НовостиКриптовалютыMixin обращает внимание на риски самостоятельного хранения после инцидента с энтропией COLDCARD

Mixin обращает внимание на риски самостоятельного хранения после инцидента с энтропией COLDCARD

Автор: ChainWire·

Ключевые выводы

  • Раскрытая уязвимость в аппаратных кошельках COLDCARD снизила энтропию генерируемых сид-фраз, затронув ключи, созданные с 2021 года.
  • Эффективная безопасность мультиподписи требует генерации ключей с использованием независимых устройств и источников энтропии для предотвращения коррелированных рисков.
  • Mixin Safe использует три различные роли ключей — Owner, Members и Recovery — для управления расходованием активов и процедурами восстановления.
  • Mixin Safe применяет многосторонние вычисления (MPC) и относительные временные блокировки в блокчейне для обеспечения того, чтобы ни один ключ или устройство не могли в одностороннем порядке авторизовать транзакции.
Mixin обращает внимание на риски самостоятельного хранения после инцидента с энтропией COLDCARD

Гонконг, Китай, 6 августа 2026 г., Chainwire

Mixin Safe — продукт для самостоятельного хранения на основе мультиподписи, разработанный Mixin, — позволяет пользователям управлять своим Owner Key с помощью аппаратного кошелька и сочетает механизмы MPC и временных блокировок в многоуровневой архитектуре безопасности.

Mixin обратил внимание на то, как недавно раскрытая проблема генерации случайных чисел в COLDCARD вновь привлекла внимание отрасли к безопасности генерации ключей в аппаратных кошельках. COLDCARD, производимый компанией Coinkite, — популярный аппаратный кошелёк исключительно для Bitcoin, широко используемый для самостоятельного хранения среди держателей Bitcoin, которые ценят подпись в изолированной среде (air-gapped) и прошивку с открытым исходным кодом.

Согласно техническому отчёту, опубликованному производителем COLDCARD компанией Coinkite, некоторые затронутые версии прошивки не использовали предусмотренный аппаратный путь генерации случайных чисел при создании сид-фраз кошелька, в результате чего эффективное пространство перебора оказалось ниже изначальной цели по безопасности. Качество энтропии — случайности, используемой для генерации криптографических сид-фраз, — является фундаментальным для безопасности каждого криптовалютного кошелька, поскольку предсказуемая или сниженная энтропия может сделать ключи уязвимыми к атакам полного перебора.

Поскольку проблема возникла на этапе генерации сид-фразы, обновление прошивки может исправить только subsequently созданные сид-фразы и не способно изменить ранее сгенерированные затронутые ключи. Coinkite порекомендовала пользователям оценить степень своего риска на основе модели устройства, версии прошивки и метода генерации сид-фразы и, при необходимости, сгенерировать новую сид-фразу и перенести свои активы.

Проблема проникла в процесс генерации сид-фраз COLDCARD ещё в 2021 году. Хотя код долгое время находился в открытом доступе и подвергался постоянному отраслевому аудиту, проблема оставалась незамеченной на протяжении нескольких лет.

Этот инцидент не умаляет ценность аппаратных кошельков или аудита открытого исходного кода. Однако он демонстрирует, что любое отдельное устройство, версия прошивки или реализация безопасности может столкнуться с проблемами. При самостоятельном хранении криптоактивов пользователи должны учитывать не только безопасность каждого компонента, но и то, имеют ли несколько критически важных компонентов общий источник отказа.

Безопасность мультиподписи зависит не только от количества ключей

Мультиподпись может снизить последствия потери или компрометации одного ключа. Однако если несколько ключей, необходимых для достижения порога подписания, сгенерированы с использованием одного устройства, прошивки или реализации случайных чисел, общая уязвимость может одновременно затронуть несколько ключей.

Например, в кошельке с мультиподписью 2-из-3, если два ключа зависят от одной и той же реализации генерации ключей, общая уязвимость может ослабить изоляцию безопасности, которую должна обеспечивать мультиподпись.

Это явление известно как коррелированный риск в самостоятельном хранении. Эта концепция давно обсуждается в кругах специалистов по безопасности Bitcoin, где практики подчёркивают, что преимущества мультиподписи реализуются в полной мере только тогда, когда ключи генерируются с использованием независимых источников энтропии, разных производителей оборудования или различных программных реализаций. При оценке архитектуры мультиподписи пользователям следует учитывать не только количество используемых ключей, но и то, кто их генерирует и контролирует, какие устройства и источники энтропии используются, а также зависят ли они от одного и того же кода или инфраструктуры.

Три роли ключей в Mixin Safe

Mixin Safe определяет три роли ключей — Owner Key, Members Key и Recovery Key — и использует мультиподпись с относительными временными блокировками для определения того, как они могут комбинироваться для routine spending и восстановления.

  • Owner Key: Генерируется и управляется пользователем через совместимый программный или аппаратный кошелёк.
  • Members Key: Ключ подписи на основе MPC/TSS, использование которого авторизуется через процесс согласования с соуправляющими. MPC (Multi-Party Computation — многосторонние вычисления) и TSS (Threshold Signature Scheme — пороговая схема подписей) — это криптографические методы, распределяющие подписание между несколькими сторонами так, что ни одна сторона не обладает полным приватным ключом.
  • Recovery Key: Используется для восстановления и допускается к участию в расходовании совместно с одной из других ролей ключей только после выполнения условия относительной временной блокировки.

Routine Spending и отложенное восстановление

До выполнения условия относительной временной блокировки путь routine spending в Mixin Safe выглядит следующим образом:

Owner Key + Members Key

Как только относительная временная блокировка достигает заданного условия, Recovery Key становится доступным для участия в восстановлении, что открывает два дополнительных пути расходования для восстановления:

Owner Key + Recovery Key

или:

Members Key + Recovery Key

Относительная временная блокировка не разблокирует все активы в фиксированную календарную дату. Вместо этого отсчёт начинается после того, как соответствующий UTXO получает подтверждение в блоке. Каждый новый созданный UTXO имеет собственный период ожидания. Этот механизм использует консенсусные правила Bitcoin — в частности, опкод CheckSequenceVerify (CSV), внедрённый через BIP 68, 112 и 113, — которые обеспечивают соблюдение условий временной блокировки на протокольном уровне.

Условие проверяется узлами Bitcoin в соответствии с консенсусными правилами и не определяется и не изменяется Mixin Safe. Независимо от того, выполнено ли условие временной блокировки, ни одна роль ключа не может самостоятельно переместить активы.

Снижение влияния единой точки отказа

Благодаря разделению ролей ключей, согласованиям с соуправляющими, сети MPC и ончейн-условиям по времени, Mixin Safe обеспечивает изоляцию безопасности и пути восстановления для ситуаций, связанных с повреждением устройства, потерей ключей, недоступностью соуправляющих или отказом отдельных узлов MPC.

Если скомпрометирован аппаратный кошелёк, содержащий Owner Key, у злоумышленника по-прежнему не будет подписи Members. При отказе одного узла MPC он не сможет самостоятельно сгенерировать полную подпись. Если скомпрометирован Recovery Key, он не может участвовать в расходовании до выполнения условия временной блокировки, а после этого всё равно должен быть объединён с другой действительной ролью ключа.

Если пользователь теряет Owner Key, Members Key и Recovery Key могут быть использованы совместно для завершения восстановления при соблюдении заданных ончейн-условий после выполнения временной блокировки.

Такая конструкция снижает зависимость контроля над активами от любого одного устройства, ключа, соуправляющего или сетевого узла.

Безопасность самостоятельного хранения заключается не в предположении, что каждый компонент останется безупречным. Она заключается в обеспечении того, чтобы отказа любого одного компонента было недостаточно для компрометации всей системы управления активами.

Mixin продолжит следить за практиками безопасности и техническими исследованиями в индустрии криптоактивов, совершенствуя Mixin Safe для предоставления пользователям более устойчивых вариантов самостоятельного хранения.

О компании Mixin

Основанный в 2017 году, Mixin — это кошелёк, ориентированный на конфиденциальность, с акцентом на безопасность и простоту использования. Его технологическая архитектура сочетает MPC, функции конфиденциальности CryptoNote и шифрованную связь по протоколу Signal. Mixin поддерживает более 40 блокчейнов и более 10 000 активов, обслуживает более 10 миллионов пользователей по всему миру и позволяет безопасно управлять цифровыми активами на сумму более 1 миллиарда долларов в режиме самостоятельного хранения в различных блокчейн-сетях.

Дополнительная информация: Mixin.

Sonny Liu, Mixin Ltd — [email protected]