中國香港,2026年8月6日,Chainwire
Mixin Safe 是由 Mixin 開發的多重簽名自託管產品,讓用戶可透過硬體錢包管理其所有者密鑰,並在分層安全架構中結合 MPC 和時間鎖機制。
Mixin 指出,最近披露的 COLDCARD 隨機數生成問題,已重新引起業界對硬體錢包密鑰生成安全性的關注。
根據 COLDCARD 廠商 Coinkite 發布的技術報告,某些受影響的固件版本在建立錢包種子時未使用預期的硬體隨機數生成路徑,導致有效搜尋空間低於原始安全目標。
由於問題發生在助記詞生成期間,升級固件僅能修正之後生成的助記詞,無法更改先前已生成的受影響金鑰。Coinkite 已建議用戶根據裝置型號、固件版本和助記詞生成方法評估其風險,並在適用情況下生成新的助記詞並遷移資產。
該問題早在2021年就已進入COLDCARD的種子生成流程。儘管該代碼長期公開並接受業界持續審查,但該問題多年來一直未被發現。
此事件並未降低硬體錢包或開源審查的價值。然而,它表明任何單一裝置、固件版本或安全實現都可能出現問題。在加密資產自持保管中,用戶應不僅考慮每個組件的安全性,還應考慮多個關鍵組件是否共享同一個故障來源。
多重簽名安全不僅取決於密鑰數量
多重簽名可降低單一密鑰遺失或被入侵的影響。然而,若滿足簽名門檻所需的多個密鑰是使用同一裝置、固件或隨機數實現生成的,則共同的漏洞可能同時影響多個密鑰。
例如,在一個 2-of-3 多重簽名錢包中,如果兩個密鑰依賴於相同的密鑰生成實現,則常見的漏洞可能會削弱多重簽名旨在提供的安全隔離。
這被稱為自托管中的相關風險。在評估多重簽名架構時,用戶不僅應考慮其使用的密鑰數量,還應考慮密鑰的生成者和控制者、使用的設備和熵源,以及是否依賴相同的代碼或基礎設施。
Mixin Safe 的三個關鍵角色
Mixin Safe 定義了三個關鍵角色——Owner Key、Members Key 和 Recovery Key,並使用多重簽名和相對時間鎖來確定它們如何組合以進行日常支出和恢復。
- 所有者密鑰:由用戶通過兼容的軟體或硬體錢包生成和管理。
- 成員密鑰:一種基於 MPC/TSS 的簽名密鑰,其使用需經過共同管理人批准流程授權。
- 恢復密鑰:用於恢復,僅在滿足相對的時間鎖後,才被允許與其他密鑰角色之一共同參與支出。
常規支出與延遲恢復
在相對時間鎖未滿足之前,Mixin Safe 的常規支出路徑為:
所有者密鑰 + 成員密鑰
當相對時間鎖達到其預設條件時,恢復密鑰將有資格參與恢復,並啟用兩條額外的恢復支出路徑:
所有者密鑰 + 恢復密鑰
或:
成員密鑰 + 恢復密鑰
相對時間鎖不會在固定的日曆日期解鎖所有資產。相反,它會在相關的 UTXO 獲得區塊確認後開始計時。每個新創建的 UTXO 都有其獨立的等待期。
該條件由比特幣節點根據共識規則驗證,並非由 Mixin Safe 設定或修改。無論時間鎖是否已滿足,任何單一密鑰角色均無法獨立移動資產。
降低單一故障點的影響
透過獨立的密鑰角色、共同管理批准、MPC 網絡和鏈上時間條件,Mixin Safe 為設備損壞、密鑰遺失、共同管理人無法聯繫或單個 MPC 節點故障等情況提供安全隔離和恢復路徑。
如果儲存所有者密鑰的硬體錢包遭到入侵,攻擊者仍缺少成員的簽名。若單一 MPC 節點失效,則無法獨立生成完整的簽名。若恢復密鑰遭到入侵,在時間鎖未滿足前無法參與支出,且事後仍需與另一個有效密鑰角色結合。
如果用戶遺失了所有者密鑰,一旦時間鎖條件滿足,成員密鑰和恢復密鑰可共同用於在預設的鏈上條件下完成恢復。
此設計降低了資產控制對任何單一裝置、密鑰、共同管理人或節點的依賴。
自保管安全並非假設每個組件都將絕對無誤,而是確保任何單一組件的失敗都不足以危及整個資產控制系統。
Mixin 將持續監控加密資產行業的安全實踐與技術研究,並不斷改進 Mixin Safe,為用戶提供更堅固的自托管選擇。
關於 Mixin
成立於2017年,Mixin 是一款專注於安全與易用性的隱私錢包。其技術架構結合了 MPC、CryptoNote 隱私功能和 Signal Protocol 加密通訊。Mixin 支援超過 40 條區塊鏈和超過 10,000 種資產,服務全球超過 1,000 萬用戶,並讓用戶能夠在多條區塊鏈網絡上安全管理超過 10 億美元的自托管數碼資產。
如需更多資訊,請訪問 Mixin。
聯絡
Sonny Liu
Mixin Ltd
sonnyliu@mixin.one
文章 Mixin 在 COLDCARD 熵事件後強調自持風險 首先刊登於 Chainwire。
