हांगकांग, चीन, 6 अगस्त, 2026, Chainwire
Mixin Safe, जो Mixin द्वारा विकसित एक बहु-स्वामित्व स्व-नियंत्रित उत्पाद है, उपयोगकर्ताओं को अपनी Owner Key को हार्डवेयर वॉलेट के साथ प्रबंधित करने की अनुमति देता है और एक परतदार सुरक्षा आर्किटेक्चर में MPC और टाइमलॉक तंत्रों को जोड़ता है।
Mixin ने बताया कि हाल ही में खुलासा किए गए COLDCARD रैंडम नंबर जनरेशन की समस्या ने हार्डवेयर वॉलेट की कुंजी जनरेशन की सुरक्षा पर उद्योग का ध्यान फिर से आकर्षित किया है।
कोल्डकार्ड निर्माता कोइनकाइट द्वारा प्रकाशित एक तकनीकी रिपोर्ट के अनुसार, कुछ प्रभावित फर्मवेयर संस्करणों ने वॉलेट बीज बनाते समय इच्छित हार्डवेयर रैंडम नंबर जनरेशन पथ का उपयोग नहीं किया, जिससे मूल सुरक्षा लक्ष्य के नीचे एक प्रभावी खोज स्थान बन गया।
चूंकि समस्या बीज उत्पादन के दौरान उत्पन्न हुई, फर्मवेयर अपग्रेड केवल बाद में उत्पन्न बीजों को सुधार सकता है और पहले उत्पन्न प्रभावित कुंजियों को बदल नहीं सकता। कोइनकाइट ने उपयोगकर्ताओं को अपने उपकरण मॉडल, फर्मवेयर संस्करण और बीज-उत्पादन विधि के आधार पर अपनी जोखिम की समीक्षा करने और जहाँ लागू हो, एक नया बीज उत्पन्न करने और अपने संपत्ति स्थानांतरित करने की सलाह दी है।
समस्या 2021 में ही COLDCARD बीज-जनरेशन प्रक्रिया में घुस गई। हालाँकि कोड लंबे समय से सार्वजनिक रूप से उपलब्ध था और लगातार उद्योग समीक्षा के अधीन था, लेकिन समस्या कई वर्षों तक अनाविष्कृत रही।
घटना हार्डवेयर वॉलेट या ओपन-सोर्स समीक्षा के मूल्य को कम नहीं करती। हालाँकि, यह दर्शाती है कि कोई भी व्यक्तिगत उपकरण, फर्मवेयर संस्करण या सुरक्षा कार्यान्वयन समस्याओं का सामना कर सकता है। क्रिप्टो संपत्ति स्व-नियंत्रण में, उपयोगकर्ताओं को प्रत्येक घटक की सुरक्षा के साथ-साथ यह भी विचार करना चाहिए कि क्या कई महत्वपूर्ण घटक एक सामान्य विफलता के स्रोत को साझा करते हैं।
बहु-सिग्नेचर सुरक्षा केवल कुंजियों की संख्या पर ही निर्भर नहीं करती
मल्टीसिग्नेचर से एक ही कुंजी के खोने या घुसपैठ के प्रभाव को कम किया जा सकता है। हालाँकि, यदि साइनिंग थ्रेशोल्ड को पूरा करने के लिए आवश्यक कई कुंजियाँ एक ही डिवाइस, फर्मवेयर या रैंडम नंबर इम्प्लीमेंटेशन का उपयोग करके बनाई गई हैं, तो एक साझा वल्नरेबिलिटी कई कुंजियों को एक साथ प्रभावित कर सकती है।
उदाहरण के लिए, 2-ऑफ-3 मल्टीसिग्नेचर वॉलेट में, यदि दो कुंजियाँ एक ही कुंजी-जनरेशन इम्प्लीमेंटेशन पर निर्भर करती हैं, तो एक सामान्य वलनरेबिलिटी मल्टीसिग्नेचर द्वारा प्रदान किए जाने वाले सुरक्षा अलगाव को कमजोर कर सकती है।
यह स्व-नियंत्रण में सहसंबंधित जोखिम के रूप में जाना जाता है। बहु-हस्ताक्षर आर्किटेक्चर का मूल्यांकन करते समय, उपयोगकर्ताओं को यह न केवल विचार करना चाहिए कि इसमें कितनी कुंजियाँ उपयोग की जाती हैं, बल्कि यह भी कि उन्हें कौन बनाता है और नियंत्रित करता है, वे कौन से उपकरण और एंट्रॉपी स्रोत उपयोग करते हैं, और क्या वे एक ही कोड या अवसंरचना पर निर्भर हैं।
Mixin Safe की तीन प्रमुख भूमिकाएँ
Mixin Safe तीन मुख्य भूमिकाएँ परिभाषित करता है—मालिक कुंजी, सदस्य कुंजी और पुनर्प्राप्ति कुंजी—और नियमित खर्च और पुनर्प्राप्ति के लिए उन्हें कैसे संयोजित किया जाए, इसे बहु-हस्ताक्षर और सापेक्ष समय-लॉक का उपयोग करके निर्धारित करता है।
- ओनर की: उपयोगकर्ता द्वारा एक संगत सॉफ्टवेयर या हार्डवेयर वॉलेट के माध्यम से उत्पन्न और प्रबंधित की जाती है।
- सदस्य कुंजी: एक MPC/TSS-आधारित हस्ताक्षर कुंजी जिसका उपयोग सह-प्रबंधक अनुमोदन प्रक्रिया के माध्यम से अधिकृत किया जाता है।
- रिकवरी कुंजी: रिकवरी के लिए उपयोग की जाती है और संबंधित टाइमलॉक पूरा होने के बाद ही अन्य कुंजी भूमिकाओं में से किसी एक के साथ खर्च करने में भाग लेने की अनुमति दी जाती है।
नियमित खर्च और देरी से बहाली
जब तक सापेक्ष समय बंधन पूरा नहीं हो जाता, मिक्सिन सेफ का नियमित खर्च पथ है:
ओनर की + सदस्य की
जब सापेक्ष समय लॉक अपनी पूर्वनिर्धारित शर्त प्राप्त कर लेता है, तो रिकवरी कुंजी पुनर्प्राप्ति में भाग लेने के योग्य हो जाती है, जिससे दो अतिरिक्त पुनर्प्राप्ति खर्च मार्ग सक्षम हो जाते हैं:
ओनर की + रिकवरी की
या:
सदस्य कुंजी + पुनर्प्राप्ति कुंजी
एक सापेक्ष समय लॉक एक निश्चित कैलेंडर तारीख पर सभी संपत्तियों को अनलॉक नहीं करता है। इसके बजाय, यह तब गिनती शुरू करता है जब संबंधित UTXO को ब्लॉक पुष्टि मिलती है। प्रत्येक नवनिर्मित UTXO की अपनी प्रतीक्षा अवधि होती है।
शर्त को बिटकॉइन नोड्स सहमति नियमों के अधीन सत्यापित किया जाता है और इसे मिक्सिन सेफ द्वारा निर्धारित या संशोधित नहीं किया जाता है। चाहे समय-लॉक पूरा हो गया हो या नहीं, कोई भी एकल कुंजी भूमिका स्वतंत्र रूप से संपत्ति स्थानांतरित नहीं कर सकती।
एकल बिंदु विफलता के प्रभाव को कम करना
अलग-अलग कुंजी भूमिकाओं, सह-प्रबंधन अनुमोदनों, MPC नेटवर्क और ऑन-चेन समय शर्तों के माध्यम से, Mixin Safe उन स्थितियों के लिए सुरक्षा अलगाव और पुनर्प्राप्ति मार्ग प्रदान करता है जिनमें उपकरण क्षति, खोए हुए कुंजियाँ, उपलब्ध न होने वाले सह-प्रबंधक या व्यक्तिगत MPC नोड विफलताएँ शामिल हों।
यदि मालिक कुंजी रखने वाला हार्डवेयर वॉलेट दुरुपयोग कर लिया जाता है, तो हमलावर के पास अभी भी सदस्य के हस्ताक्षर की कमी होगी। यदि एकल MPC नोड विफल हो जाता है, तो यह स्वतंत्र रूप से पूर्ण हस्ताक्षर उत्पन्न नहीं कर सकता। यदि पुनर्प्राप्ति कुंजी दुरुपयोग कर ली जाती है, तो यह समय-लॉक पूरा होने से पहले खर्च करने में भाग नहीं ले सकती और बाद में अभी भी एक अन्य मान्य कुंजी भूमिका के साथ संयोजित होनी चाहिए।
यदि कोई उपयोगकर्ता Owner Key खो देता है, तो Members Key और Recovery Key का उपयोग पूर्वनिर्धारित ऑन-चेन स्थितियों के अंतर्गत, जब टाइमलॉक पूरा हो जाए, तो पुनर्प्राप्ति पूरा करने के लिए किया जा सकता है।
इस डिज़ाइन से संपत्ति नियंत्रण की किसी एक डिवाइस, कुंजी, सह-प्रबंधक या नेटवर्क नोड पर निर्भरता कम हो जाती है।
स्व-नियंत्रण सुरक्षा के बारे में यह नहीं है कि आप मान लें कि प्रत्येक घटक अटूट रहेगा। इसके बारे में यह है कि किसी भी एक घटक की विफलता पूरे संपत्ति-नियंत्रण प्रणाली को खतरे में डालने के लिए पर्याप्त न हो।
Mixin क्रिप्टो संपत्ति उद्योग में सुरक्षा अभ्यासों और तकनीकी शोध का निरंतर निरीक्षण करता रहेगा, जबकि Mixin Safe को बेहतर बनाकर उपयोगकर्ताओं को अधिक सुदृढ़ स्व-नियंत्रित विकल्प प्रदान करेगा।
Mixin के बारे में
2017 में स्थापित, Mixin सुरक्षा और आसान उपयोग पर ध्यान केंद्रित एक गोपनीयता वॉलेट है। इसकी तकनीकी आर्किटेक्चर MPC, CryptoNote गोपनीयता सुविधाओं और Signal Protocol एन्क्रिप्टेड संचार को जोड़ती है। Mixin 40 से अधिक ब्लॉकचेन और 10,000 से अधिक संपत्तियों का समर्थन करता है, वैश्विक स्तर पर 10 मिलियन से अधिक उपयोगकर्ताओं को सेवा प्रदान करता है, और उपयोगकर्ताओं को एक से अधिक ब्लॉकचेन नेटवर्क पर $1 बिलियन से अधिक की स्वयं-संग्रहित डिजिटल संपत्तियों को सुरक्षित रूप से प्रबंधित करने की सुविधा प्रदान करता है।
अधिक जानकारी के लिए, Mixin देखें।
संपर्क करें
सॉनी लिउ
Mixin Ltd
sonnyliu@mixin.one
पोस्ट Mixin Highlights Self-Custody Risks After COLDCARD Entropy Incident सबसे पहले Chainwire पर दिखाई दी।
