2026年8月6日、中国・香港、Chainwire
Mixinが開発したマルチシグネチャ自己保管製品であるMixin Safeは、ユーザーが所有者キーをハードウェールウォレットで管理し、MPCとタイムロックメカニズムを階層的なセキュリティアーキテクチャで組み合わせます。
Mixinは、最近公開されたCOLDCARDの乱数生成の問題が、ハードウェアウォレットの鍵生成セキュリティに対する業界の注目を再び高めていることを強調しました。
COLDCARDの製造元であるCoinkiteが公開した技術レポートによると、特定の影響を受けるファームウェアバージョンでは、ウォレットシードを作成する際に意図されたハードウェア乱数生成パスが使用されておらず、有効な検索空間が元のセキュリティ目標を下回りました。
この問題はシード生成中に発生したため、ファームウェアのアップグレードにより、その後に生成されたシードのみが修正され、以前に生成された影響を受けたキーは変更できません。Coinkiteは、ユーザーに対してデバイスモデル、ファームウェアバージョン、シード生成方法に基づいてリスクを評価し、該当する場合は新しいシードを生成して資産を移行するよう勧めています。
この問題は2021年時点でCOLDCARDのシード生成プロセスに組み込まれていました。コードは長期間公開されており、業界による継続的なレビューの対象でしたが、この問題は数年間発見されませんでした。
この出来事は、ハードウェアウォレットやオープンソースのレビューの価値を低下させるものではありません。しかし、どの個々のデバイス、ファームウェアバージョン、またはセキュリティ実装にも問題が発生する可能性があることを示しています。暗号資産の自己保管においては、各コンポーネントのセキュリティだけでなく、複数の重要なコンポーネントが共通の障害源を共有していないかも考慮する必要があります。
マルチシグセキュリティは鍵の数だけでなく、他の要因にも依存します
マルチシグネチャにより、単一の鍵が紛失または侵害された場合の影響を軽減できます。ただし、署名閾値に必要な複数の鍵が同じデバイス、ファームウェア、または乱数実装を使用して生成された場合、共有された脆弱性が複数の鍵に同時に影響を及ぼす可能性があります。
たとえば、2-of-3マルチシグウォレットにおいて、2つのキーが同じ鍵生成実装に依存している場合、共通の脆弱性により、マルチシグが提供することを意図したセキュリティの隔離が弱まる可能性があります。
これは自己保管における相関リスクと呼ばれます。マルチシグネチャアーキテクチャを評価する際、ユーザーは使用されるキーの数だけでなく、それらを生成・管理する主体、使用されるデバイスやエントロピー源、同じコードやインフラに依存しているかどうかを考慮する必要があります。
Mixin Safeの3つの主要な役割
Mixin Safeは、所有者キー、メンバーキー、復旧キーの3つの主要なロールを定義し、マルチシグネチャと相対的なタイムロックを使用して、日常的な支出と復旧のためにこれらをどのように組み合わせるかを決定します。
- オーナーキー:ユーザーが互換性のあるソフトウェアまたはハードウェアウォレットを通じて生成および管理します。
- メンバーキー:コマネージャー承認プロセスを通じて使用が承認されたMPC/TSSベースの署名キー。
- 回復キー:相対的なタイムロックが満たされた後に、他の鍵ロールのいずれかと組み合わせて支出に参加するために使用されます。
通常の支出と遅れた回復
相対的なタイムロックが満たされる前に、Mixin Safeの通常の支出パスは次の通りです:
オーナーキー + メンバーキー
相対的なタイムロックが事前に定められた条件を満たすと、リカバリー鍵が回復に参加できるようになり、追加の2つの回復支出パスが有効になります:
オーナーキー + リカバリーキー
または:
メンバーズキー+復旧キー
相対的なタイムロックは、特定のカレンダー日になるとすべての資産を解除しません。代わりに、関連するUTXOがブロック確認を受けた時点でカウントが開始されます。新たに作成された各UTXOには、独自の待機期間があります。
条件はビットコインノードが合意ルールに基づいて検証され、Mixin Safeによって決定または変更されることはありません。タイムロックが満たされたかどうかにかかわらず、単一の鍵の役割では資産を独立して移動することはできません。
単一障害点の影響を軽減
Mixin Safeは、個別のキー役割、共同管理承認、MPCネットワーク、およびオンチェーンの時間条件を通じて、デバイスの損傷、鍵の紛失、共同管理者の利用不能、または個々のMPCノードの障害などの状況に対して、セキュリティの隔離と回復手段を提供します。
所有者キーを保持するハードウェアウォレットが侵害された場合、攻撃者はメンバーの署名をまだ持っていない。MPCノードが1つ故障しても、独立して完全な署名を生成することはできない。回復キーが侵害された場合、タイムロックが満たされるまで支出に参加できず、その後も別の有効なキー役割と組み合わせる必要がある。
ユーザーがオーナーキーを紛失した場合、タイムロックが満了した後、定義されたオンチェーン条件のもとで、メンバーKeyとリカバリーKeyを組み合わせて復元を完了できます。
この設計により、資産の管理が特定のデバイス、キー、共同管理者、またはネットワークノードに依存しなくなります。
自己管理セキュリティとは、すべてのコンポーネントが常に完全であると仮定することではありません。それは、どの1つのコンポーネントが故障しても、資産管理システム全体が侵害されないよう確保することです。
Mixinは、Mixin Safeを改善し、ユーザーにより堅牢なセルフカストディオプションを提供するために、暗号資産業界全体のセキュリティ慣行と技術研究を継続して監視します。
Mixinについて
2017年に設立されたMixinは、セキュリティと使いやすさに焦点を当てたプライバシーウォレットです。その技術アーキテクチャは、MPC、CryptoNoteのプライバシー機能、およびSignal Protocolによる暗号化通信を組み合わせています。Mixinは40以上のブロックチェーンと10,000以上の資産をサポートし、世界中で1,000万人以上のユーザーにサービスを提供しています。また、ユーザーは複数のブロックチェーンネットワーク上で10億ドル以上もの自己管理型デジタル資産を安全に管理できます。
詳細については、Mixinをご覧ください。
お問い合わせ
Sonny Liu
Mixin Ltd
sonnyliu@mixin.one
投稿 Mixin、COLDCARD エントロピー事件後にセルフカストディのリスクを強調 は最初に Chainwire に掲載されました。
