Một phút về chuyện đã xảy ra
Ngày 30/7/2026, kẻ tấn công bắt đầu vét sạch những chiếc ví bitcoin mà chúng chỉ cần đoán ra khóa: một lỗi firmware từ tháng 3/2021 đã khiến các thiết bị bị ảnh hưởng bỏ qua con chip sinh ngẫu nhiên của chúng và dựng khóa từ những giá trị đoán được. Suốt năm năm chẳng có gì trông có vẻ sai — rồi hàng chục triệu đô la ra đi trong vài ngày. Diễn biến chi tiết thì báo nào cũng đưa. Câu hỏi nó để lại cho bất kỳ ai có một két sắt mã hóa thì đơn giản hơn: chuyện đó có thể xảy ra với dữ liệu của tôi không?
Vì sao sự ngẫu nhiên là tất cả cuộc chơi
Mọi thứ được mã hóa đều bắt đầu từ một con số ngẫu nhiên. Ngẫu nhiên thật thì đoán là chuyện vô vọng. Đoán được một cách âm thầm thì mọi thứ dựng bên trên vẫn chạy hoàn hảo — mà chẳng bảo vệ gì cả. Tệ hơn, dữ liệu đã mã hóa có thể bị tấn công trong kín đáo, ngay trên máy tính của kẻ tấn công, không khóa máy, không chuông báo. Sức mạnh của con số ngẫu nhiên đầu tiên ấy là tất cả cuộc chơi.
Vì sao chuyện đó không thể lặng lẽ xảy ra trong Sealby
Sealby không bao giờ tự gieo xúc xắc của mình. Mọi khóa đều đến từ nguồn ngẫu nhiên có sẵn trong hệ điều hành — được gieo mầm bằng phần cứng và do Apple duy trì để bảo vệ chính nền tảng của họ. Bên trong Sealby không có bộ sinh tự chế nào để một lỗi giấu mặt phá hỏng, và không có thứ gì đoán được — không dấu thời gian, không mã định danh thiết bị — từng được dùng làm vật liệu tạo khóa.
Thêm hai lưới an toàn nữa. Việc tạo khóa kiểm tra hai đường hệ thống riêng biệt và dừng phắt nếu một trong hai trục trặc — một thông báo lỗi trên màn hình của bạn, chứ không phải năm năm im lặng. Và ngay cả một con số ngẫu nhiên chẳng may lặp lại cũng không thể âm thầm bảo vệ hai thứ bằng cùng một khóa, vì tính duy nhất được dựng sẵn trong cách các két sắt được tạo ra. Mỗi bản dựng còn được kiểm thử với những giá trị cố định, nên đúng cái kiểu thay đổi đã phá hỏng những chiếc ví kia sẽ làm hỏng bản dựng của Sealby ngay ngày đầu tiên.
Không cần tin ai: hãy tự gieo xúc xắc
Với những két sắt nhạy cảm nhất của bạn, bạn chẳng phải tin bộ sinh ngẫu nhiên nào cả — của Sealby hay của Apple. Gieo xúc xắc thật, nhập các kết quả gieo vào, và khóa cùng cụm từ khôi phục của két sẽ được dựng từ sự ngẫu nhiên của chính bạn. Bạn thậm chí có thể kiểm tra kết quả bằng một công cụ riêng, độc lập. Đó mới là bài học thật sự từ vụ trộm ví — không phải "hãy tin chúng tôi", mà "hãy kiểm tra chúng tôi" — và đó là tiêu chuẩn mà các tệp của bạn xứng đáng được nhận.