新闻加密货币Mixin 在 COLDCARD 熵事件后强调自托管风险

Mixin 在 COLDCARD 熵事件后强调自托管风险

作者: ChainWire·

要点速览

  • COLDCARD 硬件钱包披露的漏洞降低了所生成种子的熵,并影响了自 2021 年以来生成的密钥。
  • 有效的多重签名安全要求密钥使用独立的设备和熵源生成,以避免相关风险。
  • Mixin Safe 采用 Owner、Members 和 Recovery 三种不同密钥角色来管理资产支出与恢复流程。
  • Mixin Safe 使用多方计算和链上相对时间锁,确保没有任何单一密钥或设备可以单独授权交易。
Mixin 在 COLDCARD 熵事件后强调自托管风险

中国香港,2026 年 8 月 6 日,Chainwire

Mixin Safe 是由 Mixin 开发的一款多重签名自托管产品,允许用户通过硬件钱包管理其 Owner Key,并将 MPC 与 timelock 机制结合,构成分层安全架构。

Mixin 指出,近期披露的 COLDCARD 随机数生成问题重新引发了业界对硬件钱包密钥生成安全性的关注。COLDCARD 由 Coinkite 制造,是一款广受欢迎的仅支持比特币的硬件钱包,因支持空气隔离签名和开源固件而被许多注重自托管的比特币持有者使用。

根据 Coinkite 发布的技术报告,某些受影响的固件版本在创建钱包种子时未使用预期的硬件随机数生成路径,导致有效搜索空间低于原定安全目标。熵的质量——即用于生成加密种子的随机性——是每个加密货币钱包安全性的基础,因为可预测或被削弱的熵会使密钥更容易受到暴力破解攻击。

由于该问题发生在种子生成阶段,升级固件只能修复之后生成的种子,无法更改此前已生成的受影响密钥。Coinkite 已建议用户根据设备型号、固件版本和种子生成方式评估自身暴露风险,并在适用情况下生成新种子并迁移资产。

该问题最早可追溯至 2021 年进入 COLDCARD 的种子生成流程。尽管相关代码长期公开可见并持续接受行业审查,但这一问题在数年内一直未被发现。

这一事件并不削弱硬件钱包或开源审查的价值。不过,它表明任何单一设备、固件版本或安全实现都可能出现问题。在加密资产自托管中,用户不仅应关注各个组件的安全性,也应考虑多个关键组件是否共享同一故障源。

多重签名安全不只取决于密钥数量

多重签名可以降低单个密钥丢失或被攻破所带来的影响。然而,如果达到签名阈值所需的多个密钥使用同一设备、固件或随机数实现生成,共享漏洞可能会同时影响多个密钥。

例如,在一个 2-of-3 的多重签名钱包中,如果两个密钥依赖于相同的密钥生成实现,共同漏洞可能削弱多重签名本应提供的安全隔离。

这在自托管中被称为相关风险。评估多重签名架构时,用户不仅应考虑使用了多少个密钥,还应考虑这些密钥由谁生成和控制、它们使用哪些设备和熵源,以及它们是否依赖相同的代码或基础设施。

Mixin Safe 的三个密钥角色

Mixin Safe 定义了三个密钥角色——Owner Key、Members Key 和 Recovery Key——并使用多重签名与相对时间锁来决定它们如何组合用于日常支出和恢复。

  • Owner Key: 由用户通过兼容的软件钱包或硬件钱包生成并管理。
  • Members Key: 一种基于 MPC/TSS 的签名密钥,其使用需通过共管人审批流程授权。MPC(Multi-Party Computation)和 TSS(Threshold Signature Scheme)是加密技术,可将签名分布到多个参与方之间,从而避免单一方持有完整私钥。
  • Recovery Key: 用于恢复,并且只有在相对时间锁满足后,才可与其他密钥角色之一一起参与支出。

日常支出与延迟恢复

在相对时间锁尚未满足之前,Mixin Safe 的日常支出路径为:

Owner Key + Members Key

一旦相对时间锁达到预设条件,Recovery Key 即可参与恢复,从而开启另外两条恢复支出路径:

Owner Key + Recovery Key

或:

Members Key + Recovery Key

相对时间锁不会在固定日历日期解锁所有资产。相反,它是在相关 UTXO 获得区块确认后开始计时。每个新创建的 UTXO 都有各自的等待期。该机制利用了比特币的共识规则——尤其是通过 BIP 68、112 和 113 引入的 CheckSequenceVerify(CSV)操作码——在协议层面强制执行时间锁条件。

该条件由比特币节点依据共识规则进行验证,不由 Mixin Safe 决定或修改。无论时间锁是否已满足,任何单一密钥角色都无法独立转移资产。

降低单点故障的影响

通过分离密钥角色、共管审批、MPC 网络和链上时间条件,Mixin Safe 为设备损坏、密钥丢失、共管人不可用或单个 MPC 节点故障等情况提供了安全隔离和恢复路径。

如果持有 Owner Key 的硬件钱包被攻破,攻击者仍然缺少 Members 签名。如果单个 MPC 节点失效,它无法独立生成完整签名。如果 Recovery Key 被攻破,在时间锁满足之前它不能参与支出,且之后仍必须与另一个有效密钥角色结合使用。

如果用户丢失了 Owner Key,在时间锁满足后,可依据预设链上条件,将 Members Key 与 Recovery Key 结合使用以完成恢复。

这种设计降低了资产控制对任何单一设备、密钥、共管人或网络节点的依赖。

自托管安全并不是假设每个组件都永远不会出错,而是要确保任何一个组件的失效都不足以危及整个资产控制系统。

Mixin 将继续关注加密资产行业的安全实践与技术研究,并持续改进 Mixin Safe,为用户提供更具韧性的自托管选择。

关于 Mixin

Mixin 成立于 2017 年,是一款专注于安全性和易用性的隐私钱包。其技术架构结合了 MPC、CryptoNote 隐私特性以及 Signal Protocol 加密通信。Mixin 支持 40 多条区块链和超过 10,000 种资产,全球用户超过 1,000 万,并帮助用户在多个区块链网络上安全管理超过 10 亿美元的自托管数字资产。

更多信息请访问 Mixin。

Sonny Liu, Mixin Ltd — [email protected]