Çin, Hong Kong, 6 Ağustos 2026, Chainwire
Mixin, tarafından geliştirilen çok imzalı kendi kilitli bir ürün olan Mixin Safe, kullanıcıların Sahip Anahtarını bir donanım cüzdanıyla yönetmelerini sağlar ve MPC ile zaman kilidi mekanizmalarını katmanlı bir güvenlik mimarisinde birleştirir.
Mixin, недавно выявленная проблема с генерацией случайных чисел в COLDCARD, вновь привлекла внимание отрасли к безопасности генерации ключей аппаратных кошельков.
COLDCARD üreticisi Coinkite'nin yayınladığı bir teknik rapora göre, belirli etkilenen firmware sürümleri, cüzdan çekirdeklerini oluştururken amaçlanan donanım rastgele sayı üretme yolunu kullanmamıştır ve bu da etkili arama alanını orijinal güvenlik hedefinin altına düşürmüştür.
Çünkü sorun, tohum üretimi sırasında oluştu, firmware'in yükseltilmesi yalnızca bundan sonra üretilen tohumları düzeltebilir ve daha önce üretilmiş etkilenen anahtarları değiştiremez. Coinkite, kullanıcıların cihaz modeline, firmware sürümüne ve tohum üretme yöntemine göre maruziyetlerini değerlendirmelerini ve gerekli durumlarda yeni bir tohum oluşturup varlıklarını taşımayı önerdi.
Sorun, COLDCARD tohum oluşturma sürecine 2021 yılında erken dönemde girdi. Kod uzun zaman önce halka açık olup sürekli endüstri incelemesine tabi olmasına rağmen, sorun birkaç yıl boyunca keşfedilmedi.
Olay, donanımsal cüzdanların veya açık kaynaklı inceleme değerini azaltmaz. Ancak, herhangi bir cihazın, firmware sürümünün veya güvenlik uygulamasının sorunlar yaşayabileceğini gösterir. Kripto varlık kendi kendine saklama konusunda, kullanıcılar her bir bileşenin güvenliğini değil, aynı zamanda birden fazla kritik bileşenin ortak bir arıza kaynağına sahip olup olmadığını da göz önünde bulundurmalıdır.
Çok imzalı güvenlik, anahtar sayısından daha fazlasına bağlıdır
Çok imzalı sistem, tek bir anahtarın kaybedilmesi veya ele geçirilmesinin etkisini azaltabilir. Ancak, imza eşiğini karşılamak için gereken birden fazla anahtar aynı cihaz, firmware veya rastgele sayı uygulaması kullanılarak oluşturulursa, ortak bir zafiyet aynı anda birkaç anahtarı etkileyebilir.
Örneğin, 2-of-3 çok imzalı bir cüzdanında, iki anahtar aynı anahtar oluşturma uygulamasına bağımlıysa, ortak bir zafiyet, çok imzalı sistemin sağlayacağı güvenlik izolasyonunu zayıflatabilir.
Bu, kendi kendine saklama kapsamında korelasyonlu risk olarak bilinir. Çok imzalı mimariyi değerlendirirken, kullanıcılar sadece kaç anahtar kullandığını değil, aynı zamanda bu anahtarların kim tarafından üretildiğini ve kontrol edildiğini, hangi cihazları ve rastgelelik kaynaklarını kullandığını ve aynı kodu veya altyapıyı kullanıp kullanmadığını dikkate almalıdır.
Mixin Safe’in Üç Ana Rolü
Mixin Safe, üç ana rol tanımlar—Sahip Anahtarı, Üyeler Anahtarı ve Kurtarma Anahtarı—and çok imzalı ve göreli zaman kilitlerini kullanarak bunların günlük harcamalar ve kurtarma için nasıl birleştirileceğini belirler.
- Sahip Anahtarı: Kullanıcı tarafından uyumlu bir yazılım veya donanım cüzdanı aracılığıyla oluşturulur ve yönetilir.
- Üyeler Anahtarı: Ko-yönetici onay süreci aracılığıyla kullanımına izin verilen bir MPC/TSS tabanlı imzalama anahtarı.
- Kurtarma Anahtarı: İlgili zaman kilitli sürenin tamamlanmasının ardından yalnızca diğer anahtar rollerinden biriyle harcama yapmaya izin verilen ve kurtarmada kullanılan anahtardır.
Sıradan Harcamalar ve Gecikmiş İyileşme
İlgili zaman kilidinin sağlanmasından önce, Mixin Safe’in rutin harcama yolu şudur:
Sahip Anahtarı + Üyeler Anahtarı
İlgili zaman kilitleri önceden tanımlanmış koşulunu sağladığında, Kurtarma Anahtarı kurtarmaya katılma hakkına sahip olur ve iki ek kurtarma harcama yolu etkinleşir:
Sahip Anahtarı + Kurtarma Anahtarı
Or:
Üye Anahtarı + Kurtarma Anahtarı
Bir göreli zaman kilidi, tüm varlıkları sabit bir takvim tarihinde açmaz. Bunun yerine, ilgili UTXO blok onayı aldığında saymaya başlar. Her yeni oluşturulan UTXO'nun kendi bekleme süresi vardır.
Koşul, konsensüs kuralları altında bitcoin node'ları tarafından doğrulanır ve Mixin Safe tarafından belirlenmez veya değiştirilmez. Zaman kilidinin karşılanıp karşılanmadığına bakılmaksızın, tek bir anahtar rolü varlıkları bağımsız olarak hareket ettiremez.
Tek Bir Hata Noktasının Etkisini Azaltma
Mixin Safe, ayrı anahtar rolleri, ortak yönetim onayları, MPC ağı ve zincir içi zaman koşulları aracılığıyla, cihaz hasarı, kayıp anahtarlar, mevcut olmayan ortak yöneticiler veya bireysel MPC düğümü arızaları durumları için güvenlik izolasyonu ve kurtarma yolları sağlar.
Sahip Anahtarını tutan donanımsal cüzdan ele geçirilirse, bir saldırgan hâlâ Üyelerin imzasına sahip olmayacaktır. Tek bir MPC node başarısız olursa, bağımsız olarak tam bir imza oluşturamaz. Kurtarma Anahtarı ele geçirilirse, zaman kilidi sağlanana kadar harcamada yer alamaz ve daha sonra yine başka geçerli bir anahtar rolüyle birleştirilmelidir.
Bir kullanıcı Sahip Anahtarını kaybederse, Üyeler Anahtarı ve Kurtarma Anahtarı, zaman kilidinin tamamlanmasının ardından önceden tanımlanmış zincir içi koşullar altında birlikte kullanılarak kurtarma tamamlanabilir.
Bu tasarım, varlık kontrolünün herhangi bir cihaz, anahtar, ortak yönetici veya node üzerindeki bağımlılığını azaltır.
Kendi sorumluluğunda güvenlik, tüm bileşenlerin hata yapmayacağını varsaymak değildir. Bunun yerine, herhangi bir bileşenin arızasının tüm varlık kontrol sisteminin güvenliğini tehlikeye atamayacağından emin olmaktır.
Mixin, Mixin Safe’i geliştirerek kullanıcılara daha dirençli kendi kilitlemeye yönelik seçenekler sunarken kripto varlık endüstrisi boyunca güvenlik uygulamalarını ve teknik araştırmaları izlemeye devam edecektir.
Mixin Hakkında
2017 yılında kurulan Mixin, güvenlik ve kolay kullanım üzerine odaklanmış bir gizlilik cüzdanıdır. Teknoloji mimarisi, MPC, CryptoNote gizlilik özellikleri ve Signal Protokolü şifreli iletişimini birleştirir. Mixin, 40'tan fazla blok zincirini ve 10.000'den fazla varlığı destekler, küresel olarak 10 milyondan fazla kullanıcıya hizmet verir ve kullanıcıların birden fazla blok zinciri ağı üzerinde 1 milyar doları aşan kendi kontrolündeki dijital varlıklarını güvenli bir şekilde yönetmesini sağlar.
Daha fazla bilgi için Mixin sitesini ziyaret edin.
İletişim
Sonny Liu
Mixin Ltd
sonnyliu@mixin.one
Mixin, COLDCARD Entropi Olayından Sonra Kendi Kontrol Altında Tutma Risklerini Vurguladı ilk olarak Chainwire'da yayınlandı.
