Mixin souligne les risques de l'auto-conservation après l'incident d'entropie COLDCARD
Points clés
- •Une vulnérabilité divulguée dans les portefeuilles matériels COLDCARD a réduit l'entropie des graines générées, affectant les clés créées depuis 2021.
- •Une sécurité multi-signatures efficace exige que les clés soient générées à l'aide d'appareils et de sources d'entropie indépendants afin d'éviter les risques corrélés.
- •Mixin Safe emploie trois rôles de clés distincts — Propriétaire, Membres et Récupération — pour gérer les dépenses d'actifs et les procédures de récupération.
- •Mixin Safe utilise le calcul multipartite et des verrous temporels relatifs sur la chaîne pour s'assurer qu'aucune clé ou appareil unique ne peut autoriser des transactions unilatéralement.

Hong Kong, Chine, 6 août 2026, Chainwire
Mixin Safe, un produit d'auto-conservation multi-signatures développé par Mixin, permet aux utilisateurs de gérer leur clé de propriétaire (Owner Key) avec un portefeuille matériel et combine des mécanismes MPC et de verrouillage temporel (timelock) dans une architecture de sécurité en couches.
Mixin a souligné comment le problème récemment divulgué concernant la génération de nombres aléatoires de COLDCARD a relancé l'attention de l'industrie sur la sécurité de la génération de clés des portefeuilles matériels. COLDCARD, fabriqué par Coinkite, est un portefeuille matériel Bitcoin uniquement, largement utilisé pour l'auto-conservation par les détenteurs de Bitcoin qui privilégient la signature hors ligne (air-gapped) et le firmware open-source.
Selon un rapport technique publié par Coinkite, certaines versions de firmware affectées n'ont pas utilisé le chemin de génération de nombres aléatoires matériel prévu lors de la création des graines (seeds) du portefeuille, ce qui a entraîné un espace de recherche effectif inférieur à l'objectif de sécurité initial. La qualité de l'entropie — le caractère aléatoire utilisé pour générer des graines cryptographiques — est fondamentale pour la sécurité de chaque portefeuille de cryptomonnaies, car une entropie prévisible ou réduite peut rendre les clés vulnérables aux attaques par force brute.
Étant donné que le problème s'est produit lors de la génération de la graine, la mise à niveau du firmware ne peut corriger que les graines générées par la suite et ne peut pas modifier les clés affectées générées précédemment. Coinkite a conseillé aux utilisateurs d'évaluer leur exposition en fonction du modèle d'appareil, de la version du firmware et de la méthode de génération de graines et, le cas échéant, de générer une nouvelle graine et de migrer leurs actifs.
Le problème est entré dans le processus de génération de graines de COLDCARD dès 2021. Bien que le code soit publiquement disponible depuis longtemps et soumis à un examen continu de l'industrie, le problème est resté inaperçu pendant plusieurs années.
L'incident ne diminue pas la valeur des portefeuilles matériels ou de l'examen open-source. Cependant, il démontre que tout appareil individuel, version de firmware ou implémentation de sécurité peut rencontrer des problèmes. Dans l'auto-conservation des actifs cryptographiques, les utilisateurs doivent envisager non seulement la sécurité de chaque composant, mais aussi si plusieurs composants critiques partagent une source commune de défaillance.
La sécurité multi-signatures dépend de plus que du nombre de clés
La multi-signature peut réduire l'impact de la perte ou de la compromission d'une seule clé. Cependant, si plusieurs clés requises pour atteindre le seuil de signature sont générées en utilisant le même appareil, firmware ou implémentation de nombres aléatoires, une vulnérabilité partagée pourrait affecter plusieurs clés simultanément.
Par exemple, dans un portefeuille multi-signatures 2-sur-3, si deux clés dépendent de la même implémentation de génération de clés, une vulnérabilité commune pourrait affaiblir l'isolation de sécurité que la multi-signature est censée fournir.
C'est ce qu'on appelle le risque corrélé dans l'auto-conservation. Le concept est longtemps resté discuté dans les cercles de sécurité Bitcoin, où les praticiens soulignent que le bénéfice de la multi-signature n'est réalisé que lorsque les clés sont générées en utilisant des sources d'entropie indépendantes, différents fournisseurs matériels ou différentes implémentations logicielles. Lors de l'évaluation d'une architecture multi-signatures, les utilisateurs doivent prendre en compte non seulement le nombre de clés qu'elle utilise, mais aussi qui les génère et les contrôle, quels appareils et sources d'entropie ils utilisent, et s'ils dépendent du même code ou de la même infrastructure.
Les trois rôles de clé de Mixin Safe
Mixin Safe définit trois rôles de clé — clé de propriétaire (Owner Key), clé de membres (Members Key) et clé de récupération (Recovery Key) — et utilise la multi-signature et les verrous temporels relatifs pour déterminer comment ils peuvent être combinés pour les dépenses de routine et la récupération.
- Clé de propriétaire (Owner Key) : générée et gérée par l'utilisateur via un portefeuille logiciel ou matériel compatible.
- Clé de membres (Members Key) : une clé de signature basée sur MPC/TSS dont l'utilisation est autorisée par le processus d'approbation du cogérant. Le MPC (calcul multipartite) et le TSS (schéma de signature à seuil) sont des techniques cryptographiques qui distribuent la signature entre plusieurs parties afin qu'aucune partie ne détienne la clé privée complète.
- Clé de récupération (Recovery Key) : utilisée pour la récupération et autorisée à participer aux dépenses avec l'un des autres rôles de clé uniquement après que le verrou temporel relatif a été satisfait.
Dépenses de routine et récupération différée
Avant que le verrou temporel relatif ne soit satisfait, le chemin de dépense de routine de Mixin Safe est :
Owner Key + Members Key
Une fois que le verrou temporel relatif atteint sa condition prédéfinie, la clé de récupération devient éligible pour participer à la récupération, permettant deux chemins de dépense de récupération supplémentaires :
Owner Key + Recovery Key
ou :
Members Key + Recovery Key
Un verrou temporel relatif ne débloque pas tous les actifs à une date calendaire fixe. Au lieu de cela, il commence à compter après que l'UTXO pertinent a reçu la confirmation du bloc. Chaque UTXO nouvellement créé a sa propre période d'attente. Ce mécanisme tire parti des règles de consensus de Bitcoin — spécifiquement l'op-code CheckSequenceVerify (CSV) introduit via BIP 68, 112 et 113 — qui appliquent les conditions de verrouillage temporel au niveau du protocole.
La condition est validée par les nœuds Bitcoin sous les règles de consensus et n'est pas déterminée ni modifiée par Mixin Safe. Que le verrou temporel ait été satisfait ou non, aucun rôle de clé unique ne peut déplacer les actifs indépendamment.
Réduire l'impact d'un point de défaillance unique
Grâce à des rôles de clé distincts, des approbations de cogestion, le réseau MPC et des conditions temporelles sur la chaîne, Mixin Safe fournit une isolation de sécurité et des chemins de récupération pour les situations impliquant des dommages matériels, des clés perdues, des cogérants indisponibles ou des défaillances de nœuds MPC individuels.
Si le portefeuille matériel contenant la clé de propriétaire est compromis, un attaquant n'aurait toujours pas la signature des membres. Si un seul nœud MPC tombe en panne, il ne peut pas générer indépendamment une signature complète. Si la clé de récupération est compromise, elle ne peut pas participer aux dépenses avant que le verrou temporel ne soit satisfait et doit toujours être combinée avec un autre rôle de clé valide par la suite.
Si un utilisateur perd la clé de propriétaire, la clé de membres et la clé de récupération peuvent être utilisées ensemble pour effectuer une récupération dans les conditions prédéfinies sur la chaîne une fois que le verrou temporel est satisfait.
Cette conception réduit la dépendance du contrôle des actifs sur un seul appareil, clé, cogérant ou nœud réseau.
La sécurité de l'auto-conservation ne consiste pas à supposer que chaque composant restera infaillible. Il s'agit de s'assurer que la défaillance d'un seul composant est insuffisante pour compromettre l'ensemble du système de contrôle des actifs.
Mixin continuera à surveiller les pratiques de sécurité et la recherche technique à travers l'industrie des actifs cryptographiques tout en améliorant Mixin Safe pour fournir aux utilisateurs des options d'auto-conservation plus résilientes.
À propos de Mixin
Fondé en 2017, Mixin est un portefeuille axé sur la confidentialité, concentré sur la sécurité et la facilité d'utilisation. Son architecture technologique combine le MPC, les fonctionnalités de confidentialité CryptoNote et la communication chiffrée du Signal Protocol. Mixin prend en charge plus de 40 blockchains et plus de 10 000 actifs, sert plus de 10 millions d'utilisateurs dans le monde et permet aux utilisateurs de gérer en toute sécurité plus de 1 milliard de dollars d'actifs numériques auto-conservés sur plusieurs réseaux blockchain.
Pour plus d'informations, visitez Mixin.
Sonny Liu, Mixin Ltd — [email protected]