هونغ كونغ، الصين، 6 أغسطس 2026، Chainwire
Mixin Safe، وهو منتج متعدد التوقيعات للتحكم الذاتي تم تطويره بواسطة Mixin، يمكّن المستخدمين من إدارة مفتاح المالك باستخدام محفظة عتادية، ويدمج آليات MPC وtimelock في بنية أمان متعددة الطبقات.
Mixin أبرز كيف أعادت المسألة المُكشوفة حديثًا المتعلقة بتوليد الأرقام العشوائية لـ COLDCARD تركيز الصناعة على أمان توليد مفاتيح المحافظ المادية.
وفقًا لتقرير تقني نُشر من قبل شركة Coinkite المصنعة لجهاز COLDCARD، لم تستخدم بعض إصدارات البرامج الثابتة المتأثرة مسار توليد الأرقام العشوائية المقصود من الجهاز عند إنشاء بذور المحافظ، مما أدى إلى مساحة بحث فعالة أقل من الهدف الأمني الأصلي.
بسبب حدوث المشكلة أثناء توليد الكلمة السرية، فإن ترقية البرنامج الثابت يمكنها فقط تصحيح الكلمات السرية التي تم توليدها لاحقًا، ولا يمكنها تغيير المفاتيح المتأثرة التي تم توليدها سابقًا. نصحت Coinkite المستخدمين بتقييم مستوى تعرضهم بناءً على نموذج الجهاز وإصدار البرنامج الثابت وأسلوب توليد الكلمة السرية، وفي الحالات المناسبة، توليد كلمة سرية جديدة ونقل أصولهم.
دخلت المشكلة عملية توليد بذرة COLDCARD منذ عام 2021. على الرغم من أن الكود كان متاحًا للجمهور لفترة طويلة وخاضعًا لمراجعة مستمرة من الصناعة، إلا أن المشكلة ظلت غير مكتشفة لعدة سنوات.
لا يقلل الحادث من قيمة محافظ الأجهزة أو مراجعة المصدر المفتوح. ومع ذلك، فإنه يُظهر أن أي جهاز فردي أو إصدار برنامج ثابت أو تنفيذ أمني قد يواجه مشكلات. في التخزين الذاتي للأصول المشفرة، يجب على المستخدمين أن يأخذوا في الاعتبار ليس فقط أمان كل مكون، ولكن أيضًا ما إذا كانت مكونات حرجة متعددة تشترك في مصدر فشل واحد.
الأمان متعدد التوقيع يعتمد على أكثر من عدد المفاتيح
يمكن أن تقلل التوقيع المتعدد من تأثير فقدان أو اختراق مفتاح واحد. ومع ذلك، إذا تم إنشاء المفاتيح المتعددة المطلوبة للوصول إلى عتبة التوقيع باستخدام نفس الجهاز أو البرنامج الثابت أو تنفيذ رقم عشوائي، فقد يؤثر ثغرة مشتركة على عدة مفاتيح في وقت واحد.
على سبيل المثال، في محفظة متعددة التوقيع 2 من 3، إذا اعتمدت مفتاحان على نفس تنفيذ توليد المفاتيح، فقد تضعف ثغرة شائعة العزلة الأمنية التي تهدف محفظة متعددة التوقيع إلى توفيرها.
يُعرف هذا باسم المخاطر المرتبطة في التخزين الذاتي. عند تقييم بنية التوقيع المتعدد، يجب على المستخدمين النظر ليس فقط في عدد المفاتيح التي تستخدمها، بل أيضًا في من يُنشئها ويتحكم بها، وأجهزة ومصادر العشوائية التي تستخدمها، وما إذا كانت تعتمد على نفس الكود أو البنية التحتية.
الأدوار الثلاثة الأساسية لـ Mixin Safe
يُعرّف Mixin Safe ثلاثة أدوار رئيسية — مفتاح المالك، ومفتاح الأعضاء، ومفتاح الاسترداد — ويستخدم التوقيع المتعدد ومقاييس الوقت النسبية لتحديد كيفية دمجها للإنفاق اليومي والاسترداد.
- مفتاح المالك: تم إنشاؤه وإدارته من قبل المستخدم عبر محفظة برنامجية أو مادية متوافقة.
- مفتاح الأعضاء: مفتاح توقيع مبني على MPC/TSS، ويُستخدم بعد موافقة المدير المشترك.
- مفتاح الاسترداد: يُستخدم للاسترداد ويُسمح له بالمشاركة في الإنفاق مع أحد أدوار المفتاح الأخرى فقط بعد استيفاء مهلة الوقت ذات الصلة.
الإنفاق الروتيني والتعافي المتأخر
قبل استيفاء قفل الوقت النسبي، يكون مسار الإنفاق الروتيني لـ Mixin Safe:
مفتاح المالك + مفتاح الأعضاء
بمجرد أن يصل قفل الوقت النسبي إلى شرطه المحدد مسبقًا، يصبح مفتاح الاسترداد مؤهلاً للمشاركة في الاسترداد، مما يمكّن من مسارين إضافيين للإنفاق الاستردادي:
مفتاح المالك + مفتاح الاسترداد
أو:
مفتاح الأعضاء + مفتاح الاسترداد
لا يفتح قفل الوقت النسبي جميع الأصول في تاريخ تقويمي ثابت. بل يبدأ العد بعد أن تتلقى UTXO ذات الصلة تأكيد الكتلة. لكل UTXO تم إنشاؤها حديثًا فترة انتظار خاصة بها.
يتم التحقق من الشرط من قبل عقد بيتكوين وفقًا لقواعد الإجماع، ولا يتم تحديده أو تعديله من قبل Mixin Safe. بغض النظر عما إذا كان تم استيفاء قفل الوقت أم لا، لا يمكن لأي دور مفتاح واحد نقل الأصول بشكل مستقل.
تقليل تأثير نقطة فشل واحدة
من خلال أدوار مفاتيح منفصلة، وموافقات الإدارة المشتركة، وشبكة MPC، وشروط الوقت على السلسلة، توفر Mixin Safe عزلًا أمنيًا ومسارات استرداد لحالات تشمل تلف الأجهزة، أو فقدان المفاتيح، أو عدم توفر المديرين المشتركين، أو فشل عقد MPC فردي.
إذا تم اختراق محفظة الأجهزة التي تحتوي على مفتاح المالك، فسيظل المهاجم يفتقر إلى توقيع الأعضاء. إذا فشل عقد MPC واحد، فلا يمكنه توليد توقيع كامل بشكل مستقل. إذا تم اختراق مفتاح الاسترداد، فلا يمكنه المشاركة في الإنفاق قبل استيفاء مهلة الوقت، ويجب لا يزال دمجه مع دور مفتاح صالح آخر بعد ذلك.
إذا فقد المستخدم مفتاح المالك، فيمكن استخدام مفتاح الأعضاء ومفتاح الاسترداد معًا لإكمال الاسترداد وفقًا للشروط المحددة مسبقًا على السلسلة بمجرد استيفاء فترة التأجيل.
هذا التصميم يقلل من اعتماد التحكم في الأصول على أي جهاز واحد، أو مفتاح، أو مُدير مشترك، أو عقدة شبكة.
الأمان الذاتي للتخزين لا يتعلق بافتراض أن كل مكون سيظل خاليًا من الأخطاء. بل يتعلق بضمان أن فشل أي مكون واحد لا يكفي لخرق نظام التحكم الكامل في الأصول.
ستستمر Mixin في مراقبة ممارسات الأمان والبحث التقني عبر صناعة الأصول المشفرة بينما تحسن Mixin Safe لتقديم خيارات تحكم ذاتي أكثر متانة للمستخدمين.
عن Mixin
تأسست في عام 2017، Mixin هي محفظة خصوصية تركز على الأمان وسهولة الاستخدام. يجمع هيكلها التقني بين MPC وميزات الخصوصية CryptoNote وبروتوكول Signal للتواصل المشفر. تدعم Mixin أكثر من 40 سلسلة كتل وأكثر من 10,000 أصل، وتخدم أكثر من 10 ملايين مستخدم عالميًا، وتمكّن المستخدمين من إدارة أكثر من مليار دولار من الأصول الرقمية التي يتحكمون بها بأنفسهم عبر شبكات سلسلة كتل متعددة.
للمزيد من المعلومات، قم بزيارة Mixin.
اتصل بنا
سوني ليو
ميكسين ليمتد
sonnyliu@mixin.one
ظهرت المقالة Mixin تسلط الضوء على مخاطر التخزين الذاتي بعد حادثة توليد العشوائية في COLDCARD لأول مرة على Chainwire.
