Tarjoaa
Learning - Insights

Siemenlauseet: 12 sanaa, jotka erottavat sinut kaiken menettämisestä

10. tammikuuta 2026 eräs bitcoin- ja litecoin-omistaja luovutti 12 sanan palautuslauseensa henkilölle, joka esitti olevansa Trezorin asiakastuen edustaja, ja näki 282 miljoonan dollarin katoavan muutamassa minuutissa – ei siksi, että salaus olisi murrettu, vaan siksi, että nuo 12 sanaa muodostavat koko lompakon, ja kuka tahansa ne hallitsee, hallitsee myös varat.

KIRJOITTAJA
JAA
Siemenlauseet: 12 sanaa, jotka erottavat sinut kaiken menettämisestä

Tärkeimmät johtopäätökset

  • Trezor-huijaus tyhjensi 282 miljoonaa dollaria, kun uhri jakoi palautuslauseensa aiemmin tänä vuonna.
  • Täydellinen 12 sanan BIP39-lause sisältää noin 128 bittiä entropiaa, joten sen murtaminen brute force -menetelmällä on käytännössä mahdotonta.
  • Chainalysis arvioi, että jopa 23 % kaikista louhitusta bitcoinista, eli useita miljoonia BTC:tä, menetetään pysyvästi kadonneiden avainten vuoksi.

Sanat eivät ole salasana. Ne ovat rahaa.

Siemenlause, yleensä 12 tai 24 sanaa, jotka on poimittu standardoidusta 2 048 sanan luettelosta, ei ole kirjautumistunnus, joka avaa pääsyn jossain muualla oleviin varoihin. Matemaattisesti se on itse lompakko. Jokainen näistä sanoista koodaa palan raakaa entropiaa, jonka deterministinen algoritmi (määritelty BIP39-standardissa) muuntaa pääyksityisavaimeksi, ja jokainen bitcoin-osoite, jonka lompakko on koskaan luonut tai tulee luomaan, johdetaan tästä yhdestä avaimesta.

Mitään yrityksen tietokantaa, jossa olisi kopio, ei ole olemassa, eikä ole asiakaspalvelunumeroa, josta unohdetun salasanan voisi selvittää, eikä ”unohditko salasanan” -toimintoa. Se, joka pystyy esittämään sanat, hallitsee jokaista kolikkoa, jonka kyseisistä sanoista voidaan johtaa (välittömästi ja peruuttamattomasti).

Juuri siksi tammikuun varkaus onnistui ilman minkäänlaista teknistä haavoittuvuuden hyödyntämistä. Blockchain-rikostutkimusyritys ZeroShadow, joka auttoi jäljittämään varastetut varat jälkikäteen, kuvaili tapauksen johtuneen ”sosiaalisen manipuloinnin seurauksena eikä lompakko-ohjelmiston tai yksityisavaininfrastruktuurin vaarantumisesta”.

ZachXBT tweet discussing Jan 10's social engineering hack.
Kuvan lähde: X

Hyökkääjän ei tarvinnut murtaa mitään. Hänen tarvitsi vain saada uhri kirjoittamaan 12 sanaa väärään paikkaan, minkä jälkeen hän toimi nopeasti: noin 139 miljoonaa dollaria bitcoinina ja 153 miljoonaa dollaria litecoinina jaettiin THORChain-siltojen kautta, vaihdettiin välittömän vaihdon palveluiden kautta moneroksi ja kerrostettiin peel-chain-siirtojen avulla muutamassa minuutissa.

ZeroShadowin seurantatiimi onnistui merkitsemään ja jäädyttämään siitä noin 700 000 dollaria 20 minuutin kuluessa – harvinainen osittainen pelastus, joka muistuttaa siitä, kuinka pieni osa siemenlauseen varkaudesta yleensä ylipäätään on palautettavissa.

Miksi 12 sanaa on itse asiassa valtava luku

Jokainen BIP39-sana sisältää 11 bittiä entropiaa, koska sanaluettelossa on tarkalleen 2 048 (2^11) merkintää. 12 sanan lause sisältää noin 128 bittiä kokonaisentropiaa, kun otetaan huomioon sisäänrakennettu tarkistussumma, ja 24 sanan lause sisältää 256 bittiä.

Nämä eivät ole vain ”suurempia” lukuja kuin tyypillinen salasana, vaan ne ovat tähtitieteellisen paljon suurempia. Jokaisen mahdollisen 12 sanan lauseen yhdistelmän brute-force-hyökkäys kestäisi jopa erittäin anteliaalla 1 miljardilla arvauksella sekunnissa noin 10^22 vuotta. Maailmankaikkeus on noin 13,8 miljardia vuotta vanha.

Tulevaisuudessa ei ole realistisesti saatavilla niin suurta laskentatehoa, että tämä kuilu voitaisiin kuroa umpeen; täydellisen, tuntemattoman siemenlauseen arvaaminen ei ole riski, jota kenenkään tarvitsee ottaa huomioon suunnitelmissaan.

Seed Phrase leak statsVaara ei ole koskaan matematiikassa, vaan tietojen paljastumisessa. Jos edes muutama sana vuotaa tai hyökkääjä saa selville osan niistä valokuvan, pilvipalvelun varmuuskopion tai tukipalvelun nimissä tehdyn huijauksen kautta, jäljellä oleva hakutila romahtaa katastrofaalisesti eikä asteittain. Yllä oleva kaavio osoittaa miksi: kun 12 sanasta 6 on jo tiedossa, loput murtaisi silti arviolta 1 169 vuotta samalla arvausnopeudella (edelleen turvallista).

Mutta kun 7 sanaa on tiedossa, tuo luku laskee alle vuoteen. Kun 8 sanaa on tiedossa, se on muutama tunti. Kun 10 tai 11 sanaa on tiedossa, se on millisekunteja. Turvallisuus ei heikkene lineaarisesti sanojen paljastumisen myötä; se romahtaa jyrkästi, ja juuri siksi ”vain kuusi ensimmäistä sanaa” tai ”puolet lauseestani” ei ole merkittävästi turvallisempaa paljastaa kuin koko lause.

Ainoa ominaisuus, joka on suunniteltu havaitsemaan virheitä, ei hyökkääjiä

BIP39:n tarkistussumma on olemassa paljon arkipäiväisemmästä syystä kuin arvailua vastaan suojautumiseksi: se havaitsee kirjoitusvirheet. Siemenlauseen viimeinen sana ei ole puhtaasti satunnainen; muutama sen bitti on tarkistussumma, joka on laskettu muista sanoista, jotta lompakko voi varmistaa, että lause on kirjoitettu oikein.

Jos kirjoitat yhden sanan väärin, on erittäin suuri todennäköisyys, että lompakko merkitsee lauseen virheelliseksi heti, kun yrität palauttaa sen, sen sijaan että se luo hiljaa lompakon, jonka saldo on tyhjä. Se on pieni osa suunnittelua, mutta juuri sen ansiosta virheellinen varmuuskopio paljastuu yleensä välittömästi sen sijaan, että se muuttuisi hitaasti eteneväksi katastrofiksi, joka paljastuu vasta kuukausia myöhemmin.

Miljoonat kolikot todistavat, että suurempi riski ei ole varkaus

Huolimatta siitä, kuinka paljon huomiota 282 miljoonan dollarin phishing-ryöstö herättää, paljon suurempi ja hiljaisempi tappioiden syy on yksinkertaisempi: ihmiset menettävät pääsyn omiin sanoihinsa. Arviot vaihtelevat, mutta lohkoketjuanalytiikkayritys Chainalysis on arvioinut, että jopa 23 % kaikista louhitusta bitcoinista (useita miljoonia BTC:tä tähän mennessä louhitusta noin 19,8 miljoonasta) on pysyvästi saavuttamattomissa, pääasiassa unohdettujen lauseiden, tuhoutuneiden varmuuskopioiden ja kuolemantapausten vuoksi, joissa sanoille ei ole laadittu perintösuunnitelmaa. Ei hakkereita, ei haavoittuvuuksia, ei phishing-sivuja – vain lompakko, jota kukaan ei enää voi avata ja jossa on kolikoita, joita ei enää koskaan siirretä.

Tämä on siemenlauseen todellinen merkitys: se ei ole pelkkä muistettava salasana, vaan ainoa, kiistaton todiste omistajuudesta omaisuudelle, jolla ei ole lainkaan palautusmekanismia. Jos se kirjoitetaan väärin, se epäonnistuu turvallisesti. Jos se paljastuu edes osittain, turvallisuus romahtaa nopeasti. Jos se katoaa kokonaan eikä ole mitään muuta, mihin turvautua, sen takana olevat bitcoinit lakkaavat yksinkertaisesti olemasta olemassa kenellekään.

Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.

Tunnisteet tässä tarinassa