Öğren

Coldcard hatası: sessiz bir rastgelelik çöküşü kasalarına neden ulaşamaz

Temmuz 2026'da hırsızlar, tahmin edilemez olması gereken anahtarları tahmin ederek bitcoin cüzdanlarını boşalttı — bir ürün yazılımı hatası, beş yıl boyunca o cüzdanlara sessizce tahmin edilebilir “rastgele” sayılar vermişti. Bu bir Sealby kasasının başına gelebilir mi? Hayır. Nedeni, sade bir dille, şöyle.

Önemli noktalar

  • Temmuz 2026 cüzdan hırsızlıkları tek bir sessiz hatadan geldi: cihazlar donanım rastgeleliğini atladı ve beş yıl boyunca anahtarları tahmin edilebilir değerlerden kurdu.
  • Sealby rastgeleliğini asla kendi üretmez — anahtarlar işletim sisteminin donanımdan beslenen kaynağından gelir; yani gizli bir hatanın bozabileceği ev yapımı bir üreteç yoktur.
  • Anahtar üretimi, sistemin iki ayrı yolunu kontrol eder ve biri yanlış davranırsa olduğu yerde durur. Bir rastgelelik sorunu, beş sessiz yıl değil, ekranındaki bir hata olurdu.
  • Yanlış davranan bir rastgele sayı bile bir anahtarı sessizce tekrarlayamazdı — benzersizlik şansa bırakılmaz, kasaların kuruluşuna gömülüdür.
  • Güven gerekmez: kasanı kendi attığın zarlardan oluşturabilir ve sonucu bağımsız bir araçla doğrulayabilirsin.

Bir dakikada ne oldu

30 Temmuz 2026'da saldırganlar, anahtarlarını basitçe tahmin edebildikleri bitcoin cüzdanlarını boşaltmaya başladı: Mart 2021'den kalma bir ürün yazılımı hatası yüzünden etkilenen cihazlar rastgelelik çipini atlıyor, anahtarları tahmin edilebilir değerlerden kuruyordu. Beş yıl boyunca hiçbir şey yanlış görünmedi — sonra günler içinde on milyonlarca dolar gitti. Olayın ayrıntıları her yerde anlatıldı. Şifreli bir kasası olan herkese kalan soru daha basit: bu benim verimin başına gelebilir mi?

Rastgelelik neden her şeydir

Şifrelenen her şey bir rastgele sayıyla başlar. Gerçekten rastgeleyse, tahmin etmek umutsuzdur. Sessizce tahmin edilebilirse, üstüne kurulan her şey kusursuz çalışmaya devam eder — ama hiçbir şeyi korumaz. Daha kötüsü, şifreli veriye saldırganın kendi bilgisayarlarında, gizlice, kilitlenme ve alarm olmadan saldırılabilir. O ilk rastgele sayının gücü, işin tamamıdır.

Sealby'de bu neden sessizce olamaz

Sealby kendi zarını asla atmaz. Her anahtar, işletim sistemine yerleşik rastgele kaynağından gelir — donanımdan beslenen ve platformun kendi güvenliği için Apple tarafından bakımı yapılan kaynak. Sealby'nin içinde gizli bir hatanın bozabileceği ev yapımı bir üreteç yoktur ve tahmin edilebilir hiçbir şey — ne zaman damgası ne cihaz tanımlayıcısı — asla anahtar malzemesi olarak kullanılmaz.

İki güvenlik ağı daha. Anahtar üretimi, sistemin iki ayrı yolunu kontrol eder ve biri yanlış davranırsa olduğu yerde durur — beş sessiz yıl değil, ekranındaki bir hata. Üstelik bir şekilde tekrarlanan bir rastgele sayı bile iki şeyi aynı anahtarla sessizce koruyamazdı, çünkü benzersizlik kasaların kuruluşuna gömülüdür. Ayrıca her sürüm sabit değerlere karşı denetlenir; yani o cüzdanları bozan türden bir değişiklik, daha ilk gün Sealby'nin derlemesinde takılırdı.

Güvene gerek yok: kendi zarını at

En hassas kasaların için hiçbir üretece güvenmek zorunda değilsin — ne Sealby'ninkine ne Apple'ınkine. Gerçek zar at, sonuçları gir; kasanın anahtarları ve kurtarma ifadesi senin rastgeleliğinden kurulur. Sonucu ayrı, bağımsız bir araçla bile kontrol edebilirsin. Cüzdan hırsızlığının asıl dersi bu — “bize güvenin” değil, “bizi kontrol edin” — ve dosyaların bu standardı hak ediyor.

Hızlı yanıtlar

Sealby, Coldcard hatasından etkileniyor mu?

Hayır. Sealby hiçbir cüzdanla kod, ürün yazılımı ya da donanım paylaşmaz ve anahtarları iOS'a yerleşik rastgele kaynağından gelir — Apple'ın, platformun kendi güvenliği için özel donanımdan beslediği kaynak.

Gizli bir rastgelelik hatası kasamı zayıflatabilir mi?

Bu çöküş, söz verilerek değil, tasarımla dışarıda bırakılmıştır. Sealby sistemin iki ayrı rastgelelik yolunu kontrol eder ve biri yanlış davranırsa hemen durur — oluşturma, daha zayıf bir şeyle devam etmek yerine açıkça başarısız olur. O cüzdanları boşaltan çöküş tam da buydu: tahmin edilebilir sayılara sessiz bir geçiş. Sealby'de saklanacak yeri yok.

Sealby anahtarlarını nasıl üretir?

İşletim sisteminin kriptografik rastgele kaynağından; Apple'ın donanımla beslediği kaynaktan — asla zaman damgalarından, cihaz tanımlayıcılarından ya da tahmin edilebilir herhangi bir şeyden değil. Ayrıca her sürüm sabit test değerlerine karşı denetlenir; böylece kriptografideki bir değişiklik yayınlanmak yerine derlemede takılır.

Daha çok kurtarma kelimesi daha güvenli bir ifade demek mi?

Kendi başına değil. Kelimeler, altındaki rastgele sayının insan tarafından okunabilir hâlidir — etkilenen cüzdanlar minicik bir havuzdan normal görünen ifadeler üretti. Önemli olan rastgeleliğin nereden geldiğidir, onu kaç kelimenin kodladığı değil.

Etkilenen cüzdanlardan birini kullandım — ne yapmalıyım?

Manşetlere değil, üreticinin resmî güvenlik duyurusuna uy: cihazının, ürün yazılımı sürümünün ve kurulum yönteminin etkilenip etkilenmediğine bak ve oradaki geçiş adımlarını izle. Buradaki hiçbir şey üçüncü taraf ürünler hakkında tavsiye değildir.

Kasan seni bekliyor.

Sealby’yi indir ve önemli olanı koru. Kurulum bir dakikadan kısa sürer ve açman gereken bir hesap yoktur.

App Store’dan indir

iPhone ve iPad · iOS 17+ · Ücretsiz