ہانگ کانگ، چین، 6 اگست، 2026، Chainwire
Mixin Safe، جو Mixin کی طرف سے تیار کیا گیا ایک متعدد دستخط والی خود کنٹرول کی جانے والی مصنوعات ہے، صارفین کو اپنا Owner Key ہارڈویئر والٹ کے ساتھ منتقل کرنے اور MPC اور ٹائم لاک مکانزمز کو ایک لیئرڈ سیکورٹی آرکیٹیکچر میں ملا کر استعمال کرنے کی اجازت دیتی ہے۔
Mixin نے ہالی کارڈ کے حالیہ افشا شدہ رینڈم نمبر جنریشن کے مسئلے کو اجاگر کیا، جس سے ہارڈویئر والٹ کی کلید جنریشن کی سیکورٹی پر صنعت کی توجہ دوبارہ مبذول ہو گئی۔
کولڈکارڈ کے سازن کوئنکائٹ کے ذریعہ جاری کیے گئے ایک ٹیکنیکل رپورٹ کے مطابق، کچھ متاثرہ فارم ویئر ورژنز نے والٹ سیڈز بناتے وقت مقصودہ ہارڈ ویئر رینڈم نمبر جنریشن پاتھ کا استعمال نہیں کیا، جس سے اصل سیکورٹی ٹارگٹ سے کم اثری تلاش کا مجموعہ بن گیا۔
چونکہ یہ مسئلہ سیڈ جنریشن کے دوران پیدا ہوا، اس لیے فرم ویئر اپ گریڈ کرنا صرف بعد میں جنریٹ ہونے والے سیڈز کو درست کر سکتا ہے اور پہلے جنریٹ ہونے والے متاثرہ کلیدوں کو تبدیل نہیں کر سکتا۔ کوینکائٹ نے صارفین کو اپنے ڈیوائس ماڈل، فرم ویئر ورژن اور سیڈ جنریشن طریقہ کار کے مطابق اپنے خطرے کا جائزہ لینے اور جہاں لاگو ہو، نیا سیڈ جنریٹ کرنے اور اپنے اثاثوں کو منتقل کرنے کی تجویز کی ہے۔
ایک مسئلہ 2021 میں ہی COLDCARD سیڈ جنریشن پروسیس میں داخل ہو گیا۔ حالانکہ کوڈ طویل عرصے سے عوامی طور پر دستیاب تھا اور مستقل صنعتی جائزہ کے زیرِ اثر تھا، لیکن مسئلہ کئی سالوں تک نہ ایک کیا گیا۔
ایک واقعہ ہارڈویئر والٹس یا اوپن سورس جائزے کی قیمت کو کم نہیں کرتا۔ تاہم، یہ ظاہر کرتا ہے کہ کوئی بھی انفرادی ڈیوائس، فارم ویئر ورژن، یا سیکیورٹی ایمپلیمنٹ مسائل کا شکار ہو سکتی ہے۔ کرپٹو ایسٹ سیلف کسٹڈی میں، صارفین کو ہر کمپوننٹ کی سیکیورٹی کے ساتھ ساتھ یہ بھی سوچنا چاہئے کہ کیا متعدد اہم کمپوننٹس ایک مشترکہ خرابی کے ذریعے جڑے ہوئے ہیں۔
بہت سے دستخطوں کی حفاظت صرف کلیدوں کی تعداد پر منحصر نہیں ہوتی
متھی سگنیچر ایک کلید کے ضائع یا م compromising ہونے کے اثر کو کم کر سکتا ہے۔ تاہم، اگر سائننگ تھریشولڈ کے لیے درکار متعدد کلیدیں ایک ہی ڈیوائس، فارم ویئر، یا رینڈم نمبر ایمپلیمنٹیشن کا استعمال کرتے ہوئے تیار کی جائیں، تو ایک مشترکہ کمزوری ایک ساتھ متعدد کلیدوں کو متاثر کر سکتی ہے۔
مثلاً، 2-of-3 متی سگنیچر والٹ میں، اگر دو کلیدیں ایک ہی کلید جنریشن ایمپلیمنٹیشن پر منحصر ہوں، تو ایک عام کمزوری multisignature کی فراہم کرنے کے لیے ڈیزائن کی گئی سیکورٹی آئسولیشن کو کمزور کر سکتی ہے۔
یہ خود کنٹرول میں متعلقہ خطرہ کہلاتا ہے۔ متعدد دستخط کی ساخت کا جائزہ لیتے وقت، صارفین صرف اس بات پر غور نہیں کریں کہ یہ کتنے کلید استعمال کرتی ہے، بلکہ یہ بھی دیکھیں کہ ان کلیدوں کو کون بناتا اور کنٹرول کرتا ہے، وہ کون سے ڈیوائسز اور اینٹروپی ذرائع استعمال کرتے ہیں، اور کیا وہ ایک ہی کوڈ یا بنیادی ڈھانچے پر منحصر ہیں۔
Mixin Safe کے تین اہم کردار
Mixin Safe تین اہم کرداروں کو تعریف کرتا ہے — مالک کلید، ارکان کلید، اور ریکوری کلید — اور روزمرہ کے خرچ اور ریکوری کے لیے ان کو کیسے جوڑا جائے، اس کے لیے متعدد دستخط اور نسبی ٹائم لॉکس کا استعمال کرتا ہے۔
- اہلیت کلید: صارف کے ذریعہ ایک مطابقت پذیر سافٹ ویئر یا ہارڈ ویئر والٹ کے ذریعہ تخلیق اور منتقل کی جاتی ہے۔
- ممبر کی کلید: ایک MPC/TSS بنیادی دستخط کی کلید جس کا استعمال کو-مینیجر تصدیق عمل کے ذریعے منظور کیا جاتا ہے۔
- ریکوری کلید: ریکوری کے لیے استعمال ہوتی ہے اور متعلقہ ٹائم لاک پورا ہونے کے بعد ہی دوسرے کلید کے کسی ایک کردار کے ساتھ خرچ کرنے میں شرکت کی اجازت دی جاتی ہے۔
روٹین خرچ اور تاخیری بحالی
جب تک متعلقہ ٹائم لُوک پورا نہ ہو جائے، مکسن سیف کا روزمرہ خرچ کا طریقہ یہ ہے:
آفسر کلید + ممبرز کلید
جب متعلقہ ٹائم لُک اپنی پیش گوئی شدہ شرط تک پہنچ جائے، تو ریکوری کلید ریکوری میں شرکت کے لیے اہل ہو جائے گی، جس سے دو اضافی ریکوری خرچ کے راستے ممکن ہو جاتے ہیں:
ایجھن کلید + ریکوری کلید
یا:
ممبر کی + ریکوری کی
ایک متعلقہ وقتی قفل تمام اثاثوں کو کسی مخصوص کیلنڈر تاریخ پر نہیں کھولتا۔ اس کے بجائے، یہ متعلقہ UTXO کو بلاک تصدیق ملنے کے بعد گنتی شروع کرتا ہے۔ ہر نئی بنائی گئی UTXO کا اپنا انتظار کا دور ہوتا ہے۔
یہ شرط بٹ کوائن نوڈز کے ذریعے متفقہ قواعد کے تحت تصدیق کی جاتی ہے اور Mixin Safe کے ذریعہ تعین یا تبدیل نہیں کی جاتی۔ چاہے ٹائم لاک پورا ہو چکا ہو یا نہیں، کوئی بھی ایک کلید کا کردار منفرد طور پر اثاثوں کو منتقل نہیں کر سکتا۔
ایک واحد نکتہ فیلیور کے اثر کو کم کرنا
الگ الگ کلید کے کرداروں، ساتھی مدیریت کی منظوریوں، MPC نیٹ ورک اور آن چین وقت کی شرائط کے ذریعے، Mixin Safe ایسی صورتحالوں کے لیے سیکورٹی انفرادیت اور ریکوری کے راستے فراہم کرتا ہے جن میں ڈیوائس کی خرابی، کلیدوں کا ضائع ہونا، دستیاب نہ ہونے والے ساتھی مدیرین، یا انفرادی MPC نوڈ کی خرابی شامل ہے۔
اگر مالک کی کلید رکھنے والا ہارڈویئر والٹ متاثر ہو جائے، تو حملہ آور کے پاس ابھی بھی اعضا کی دستخط کی کلید نہیں ہوگی۔ اگر ایک واحد MPC نوڈ خراب ہو جائے، تو وہ آزادانہ طور پر مکمل دستخط نہیں بناسکتا۔ اگر ریکوری کلید متاثر ہو جائے، تو وہ ٹائم لاک پورا ہونے تک خرچ کرنے میں حصہ نہیں لے سکتی اور اس کے بعد بھی اسے دوسری درست کلید کے کردار کے ساتھ ملا کر استعمال کیا جانا چاہیے۔
اگر کوئی صارف Owner Key کھو دے، تو Members Key اور Recovery Key کو مل کر پیش گوئی کی گئی آن چین شرائط کے تحت، جب تک کہ ٹائم لॉک پورا نہ ہو جائے، ریکوری مکمل کی جا سکتی ہے۔
یہ ڈیزائن کسی ایک ڈیوائس، کلید، سہ مینیجر، یا نیٹ ورک نوڈ پر اثاثوں کے کنٹرول کی انحصار کو کم کرتا ہے۔
خود کنٹرول کی حفاظت کا مطلب یہ نہیں کہ آپ یہ فرض کریں کہ ہر کمپوننٹ مکمل طور پر بے عیب رہے گا۔ اس کا مطلب یہ ہے کہ کسی ایک کمپوننٹ کے خراب ہونے سے پورے ایسٹ سیٹل کنٹرول سسٹم کو نقصان نہ پہنچے۔
Mixin کرپٹو ایسٹ سیکٹر میں سیکورٹی کے طریقہ کار اور ٹیکنیکل تحقیق کو برقرار رکھے گا جبکہ صارفین کو زیادہ مضبوط خود کنٹرول کے اختیارات فراہم کرنے کے لیے Mixin Safe کو بہتر بنائے گا۔
Mixin کے بارے میں
2017 میں قائم کیا گیا، Mixin ایک خصوصیت پر مبنی والٹ ہے جو سیکورٹی اور آسان استعمال پر توجہ دیتی ہے۔ اس کی ٹیکنالوجی آرکیٹیکچر MPC، CryptoNote خصوصیات اور Signal Protocol اینکرپٹڈ مواصلات کو ملا کر بنایا گیا ہے۔ Mixin زیادہ سے زیادہ 40 بلاک چینز اور 10,000 سے زیادہ اثاثوں کی حمایت کرتا ہے، عالمی سطح پر 10 ملین سے زیادہ صارفین کو خدمات فراہم کرتا ہے، اور صارفین کو متعدد بلاک چین نیٹ ورکس پر $1 بلین سے زیادہ کے خود مالکانہ ڈیجیٹل اثاثوں کو محفوظ طریقے سے منتقل کرنے کی اجازت دیتا ہے۔
مزید معلومات کے لیے، Mixin کا دورہ کریں۔
رابطہ
سنی لیو
مکسن لیمیٹڈ
sonnyliu@mixin.one
پوسٹ Mixin Highlights Self-Custody Risks After COLDCARD Entropy Incident پہلے Chainwire پر ظاہر ہوئی۔
