Siirry sisältöön
Bitcoin Koulutus

Coldcard-tapaus: miksi sillä, miten siemenesi luodaan, on todella väliä

Coldcard-lompakoiden laiteohjelmistovirhe heikensi yksityisten avainten luomiseen käytettyä satunnaisuutta, minkä ansiosta hakkerit pystyivät päättelemään avaimet julkisesta osoitteesta. Miten tämä on mahdollista, ja miksi vahvalla satunnaisuudella on tässä niin suuri merkitys?

Invity Blog
Coldcard-tapaus: miksi sillä, miten siemenesi luodaan, on todella väliä

Elokuun 2026 alussa Bitcoin-maailmassa liikkui huolestuttava tarina. Varoja katosi joistakin Coldcard-laitelompakoista, vaikka hyökkääjä ei koskaan pitänyt laitetta käsissään. Ei tietojenkalastelua, ei haittaohjelmia.

Mitä tapahtui

Vika piileskeli joidenkin Coldcard-laitteiden laiteohjelmistossa vuosien ajan. Lompakon oli tarkoitus luoda palautuslause (siemen) käyttäen erittäin korkeaa satunnaisuutta. Vian takia satunnaisuus oli huomattavasti alempi. Tuloksena oli siemen, joka voitiin päätellä tietyissä olosuhteissa. Ja koska Bitcoin-lohkoketju näyttää osoitteiden saldot julkisesti, hyökkääjät pystyivät löytämään lompakot, joiden kimppuun kannatti käydä.

Tärkeää on huomata, että kyse ei ollut Bitcoinin ongelmasta eikä laitelompakoiden ongelmasta yleensä. Kyse oli yhden tietyn valmistajan laiteohjelmiston viasta. Mitä tämä satunnaisuus, teknisesti entropia, oikeastaan on, ja miksi sillä on merkitystä?

Entropia: turvallisuuden näkymätön perusta

Entropia kuvaa satunnaisuuden määrää, ja satunnaisuus voidaan aina ilmaista matemaattisesti. Jokaisen lompakon palautuslauseen turvallisuus perustuu yhteen oletukseen. Siemen on luotava niin laajasta satunnaisuudesta, että sitä ei voi arvata. Kaksitoista sanaa edustaa 128 bittiä entropiaa, mikä on noin 340 sekstiljoonaa yhdistelmää. Tämä luku ylittää sen, mitä ihmismieli pystyy hahmottamaan. Yksinkertaistettuna voit ajatella asiaa näin: vaikka jokainen havaittavassa maailmankaikkeudessa oleva tähti edustaisi yhtä mahdollisuutta, tarvitsisit tähän lukuun pääsemiseksi vielä noin 340 biljoonaa maailmankaikkeutta. Korkean entropian palautuslauseen arvaaminen maailman tehokkaimmilla tietokoneilla kestäisi kauemmin kuin maailmankaikkeuden ikä. Juuri tämä tekee Bitcoin-protokollasta niin turvallisen.

Mutta heti kun satunnaisuutta on liian vähän, eli luku ei olekaan 128 bittiä vaan pienempi, myös turvallisuus heikkenee nopeasti. Lause lakkaa olemasta arvaamaton, ja hyökkääjän täytyy käydä läpi vain huomattavasti pienempi joukko mahdollisuuksia. Juuri näin tapahtui kyseisissä Coldcard-laitteissa. Satunnaisuus putosi odotetusta 128 bitistä arvoihin, jotka olivat useita suuruusluokkia alempia, ja tehtävä, joka oli käytännössä mahdoton, muuttui sellaiseksi, jonka nykyajan tehokas laitteisto pystyi ratkaisemaan muutamassa päivässä.

Coldcardin laiteohjelmiston vika tarkoitti, että korkeaa satunnaisuutta ei syötetty satunnaisilla ulkoisilla vaikutteilla, vaan ainoastaan satunnaislukugeneraattorilla.

Miten sen pitäisi toimia

Katsotaan esimerkkinä Trezor-laitelompakoita, jotka on kehittänyt SatoshiLabs (sama perhe, johon Invity kuuluu). Se ei koskaan hae satunnaisuutta yhdestä lähteestä. Lompakkoa luodessaan se yhdistää laitteen oman laitteistopohjaisen satunnaisuuden tietokoneesi tai puhelimesi satunnaisuuteen. Uudemmat mallit kokoavat satunnaisuuden kolmesta satunnaislukugeneraattorista yhdessä lompakon käyttäjän puhelimen tai tietokoneen kryptografisesti turvallisen datan kanssa.

Ajatus on yksinkertainen. Vaikka yksi lähde pettäisi, muut tuottaisivat edelleen riittävästi satunnaisuutta. Juuri tämä redundanssin periaate suojaa siltä, mitä kyseisille Coldcard-laitteille tapahtui, kun yhden lähteen pettämiselle ei ollut minkäänlaista varmistusta. Trezorin laiteohjelmisto on myös täysin avoin, joten kuka tahansa voi tarkastaa sen.

Tässä on Trezorin oma selitys siitä, miten siemenen luominen toimii:
Mitä on entropia ja miten Trezor luo lompakkosi

Opetus

Opetus ei ole se, että self-custody olisi huono asia. Kyse on siitä, miten valmistaja käsittelee satunnaisuutta, läpinäkyvyyttä ja oman koodinsa tarkastamista.

Jos haluat mielenrauhaa, harkitse seuraavia kahta vaihtoehtoa, mahdollisesti myös yhdistettynä. Hanki Trezor-laitelompakko (malli TS3, TS5 tai TS7), tai voit luottaa Invityn säilytyspalveluun, jossa varasi ovat maailman suurimman Bitcoin-säilyttäjän, BitGon, hallussa.

Mutta Bitcoiniin ei todellakaan tarvitse menettää luottamusta. Sinun tarvitsee vain valita oikeat työkalut.


Vastuuvapauslauseke: Tämä on koulutuksellista sisältöä, ei sijoitusneuvontaa. Mikään säilytystapa ei ole täysin riskitön, joten tarkista tiedot aina virallisista lähteistä.