Tìm hiểu

Lỗi Coldcard: vì sao một lỗi ngẫu nhiên âm thầm không chạm tới két sắt của bạn

Tháng 7/2026, kẻ trộm rút sạch các ví bitcoin bằng cách đoán ra những khóa lẽ ra không thể đoán — suốt năm năm, một lỗi firmware đã âm thầm bơm cho các ví đó những con số "ngẫu nhiên" hoàn toàn đoán được. Chuyện đó có thể xảy ra với một két sắt Sealby không? Không. Đây là lý do, nói cho dễ hiểu.

Điểm chính

  • Các vụ trộm ví tháng 7/2026 đến từ một sai lầm âm thầm duy nhất: suốt năm năm, các thiết bị bỏ qua bộ sinh ngẫu nhiên phần cứng của chính mình và dựng khóa từ những giá trị đoán được.
  • Sealby không bao giờ tự chế bộ sinh ngẫu nhiên của riêng mình — khóa đến từ nguồn ngẫu nhiên của hệ điều hành, được gieo mầm bằng phần cứng, nên chẳng có bộ sinh tự làm nào để một lỗi giấu mặt phá hỏng.
  • Việc tạo khóa kiểm tra hai đường hệ thống riêng biệt và dừng phắt nếu một trong hai trục trặc. Một vấn đề về ngẫu nhiên sẽ là một thông báo lỗi trên màn hình của bạn, chứ không phải năm năm im lặng.
  • Ngay cả một con số ngẫu nhiên trục trặc cũng không thể âm thầm lặp lại một khóa — tính duy nhất được dựng sẵn trong cách các két sắt được tạo ra, chứ không phó mặc cho may rủi.
  • Không cần tin ai: bạn có thể tạo một két sắt từ những con xúc xắc do chính bạn gieo, rồi kiểm chứng kết quả bằng một công cụ độc lập.

Một phút về chuyện đã xảy ra

Ngày 30/7/2026, kẻ tấn công bắt đầu vét sạch những chiếc ví bitcoin mà chúng chỉ cần đoán ra khóa: một lỗi firmware từ tháng 3/2021 đã khiến các thiết bị bị ảnh hưởng bỏ qua con chip sinh ngẫu nhiên của chúng và dựng khóa từ những giá trị đoán được. Suốt năm năm chẳng có gì trông có vẻ sai — rồi hàng chục triệu đô la ra đi trong vài ngày. Diễn biến chi tiết thì báo nào cũng đưa. Câu hỏi nó để lại cho bất kỳ ai có một két sắt mã hóa thì đơn giản hơn: chuyện đó có thể xảy ra với dữ liệu của tôi không?

Vì sao sự ngẫu nhiên là tất cả cuộc chơi

Mọi thứ được mã hóa đều bắt đầu từ một con số ngẫu nhiên. Ngẫu nhiên thật thì đoán là chuyện vô vọng. Đoán được một cách âm thầm thì mọi thứ dựng bên trên vẫn chạy hoàn hảo — mà chẳng bảo vệ gì cả. Tệ hơn, dữ liệu đã mã hóa có thể bị tấn công trong kín đáo, ngay trên máy tính của kẻ tấn công, không khóa máy, không chuông báo. Sức mạnh của con số ngẫu nhiên đầu tiên ấy là tất cả cuộc chơi.

Vì sao chuyện đó không thể lặng lẽ xảy ra trong Sealby

Sealby không bao giờ tự gieo xúc xắc của mình. Mọi khóa đều đến từ nguồn ngẫu nhiên có sẵn trong hệ điều hành — được gieo mầm bằng phần cứng và do Apple duy trì để bảo vệ chính nền tảng của họ. Bên trong Sealby không có bộ sinh tự chế nào để một lỗi giấu mặt phá hỏng, và không có thứ gì đoán được — không dấu thời gian, không mã định danh thiết bị — từng được dùng làm vật liệu tạo khóa.

Thêm hai lưới an toàn nữa. Việc tạo khóa kiểm tra hai đường hệ thống riêng biệt và dừng phắt nếu một trong hai trục trặc — một thông báo lỗi trên màn hình của bạn, chứ không phải năm năm im lặng. Và ngay cả một con số ngẫu nhiên chẳng may lặp lại cũng không thể âm thầm bảo vệ hai thứ bằng cùng một khóa, vì tính duy nhất được dựng sẵn trong cách các két sắt được tạo ra. Mỗi bản dựng còn được kiểm thử với những giá trị cố định, nên đúng cái kiểu thay đổi đã phá hỏng những chiếc ví kia sẽ làm hỏng bản dựng của Sealby ngay ngày đầu tiên.

Không cần tin ai: hãy tự gieo xúc xắc

Với những két sắt nhạy cảm nhất của bạn, bạn chẳng phải tin bộ sinh ngẫu nhiên nào cả — của Sealby hay của Apple. Gieo xúc xắc thật, nhập các kết quả gieo vào, và khóa cùng cụm từ khôi phục của két sẽ được dựng từ sự ngẫu nhiên của chính bạn. Bạn thậm chí có thể kiểm tra kết quả bằng một công cụ riêng, độc lập. Đó mới là bài học thật sự từ vụ trộm ví — không phải "hãy tin chúng tôi", mà "hãy kiểm tra chúng tôi" — và đó là tiêu chuẩn mà các tệp của bạn xứng đáng được nhận.

Giải đáp nhanh

Sealby có bị ảnh hưởng bởi lỗi Coldcard không?

Không. Sealby không dùng chung mã nguồn, firmware hay phần cứng với bất kỳ ví nào, và khóa của nó đến từ nguồn ngẫu nhiên có sẵn trong iOS — chính nguồn mà Apple gieo mầm từ phần cứng chuyên dụng để bảo vệ cho nền tảng của họ.

Một lỗi ngẫu nhiên giấu mặt có bao giờ làm yếu két sắt của tôi không?

Kiểu hỏng này được thiết kế để không thể xảy ra, chứ không phải chỉ được hứa là sẽ không xảy ra. Sealby kiểm tra hai đường ngẫu nhiên riêng biệt của hệ thống và dừng ngay nếu một trong hai trục trặc — việc tạo khóa thất bại một cách ầm ĩ thay vì đi tiếp với thứ yếu hơn. Cú hỏng đã vét sạch những chiếc ví kia đúng là như vậy: một cú lặng lẽ chuyển sang những con số đoán được. Trong Sealby, nó không có chỗ nào để nấp.

Sealby tạo khóa như thế nào?

Từ nguồn ngẫu nhiên mật mã của hệ điều hành, được Apple gieo mầm bằng phần cứng — không bao giờ từ dấu thời gian, mã định danh thiết bị hay bất cứ thứ gì đoán được. Mỗi bản dựng còn được đối chiếu với các giá trị thử nghiệm cố định, nên một thay đổi trong phần mật mã sẽ làm hỏng bản dựng thay vì được phát hành.

Nhiều từ khôi phục hơn thì cụm từ có an toàn hơn không?

Tự thân thì không. Các từ chỉ là dạng con người đọc được của con số ngẫu nhiên nằm bên dưới — những chiếc ví bị ảnh hưởng vẫn sinh ra các cụm từ trông rất bình thường từ một kho giá trị bé tí. Điều đáng kể là sự ngẫu nhiên ấy đến từ đâu, chứ không phải bao nhiêu từ dùng để mã hóa nó.

Tôi đã dùng một trong những chiếc ví bị ảnh hưởng — tôi nên làm gì?

Hãy theo thông báo bảo mật chính thức của nhà sản xuất, đừng theo tít báo: kiểm tra xem thiết bị, phiên bản firmware và cách thiết lập của bạn có bị ảnh hưởng không, rồi làm theo các bước chuyển đổi của họ. Không có gì ở đây là lời khuyên về sản phẩm của bên thứ ba.

Két sắt của bạn đang chờ.

Tải Sealby và bảo vệ những gì quan trọng. Cài đặt chưa đầy một phút, và không cần tạo tài khoản.

Tải trên App Store

iPhone & iPad · iOS 17+ · Miễn phí