新聞加密貨幣Mixin 在 COLDCARD 熵值事件後強調自託管安全風險

Mixin 在 COLDCARD 熵值事件後強調自託管安全風險

作者: ChainWire·

重點速覽

  • COLDCARD 硬體錢包的已揭露漏洞降低了產生種子的熵值,影響了自 2021 年以來建立的金鑰。
  • 有效的多重簽名安全機制要求金鑰使用獨立裝置和熵值來源產生,以避免關聯性風險。
  • Mixin Safe 採用三個獨立金鑰角色——Owner、Members 和 Recovery——來管理資產支出和恢復程序。
  • Mixin Safe 使用多方運算(MPC)和鏈上相對時間鎖,確保沒有任何單一金鑰或裝置能單方面授權交易。
Mixin 在 COLDCARD 熵值事件後強調自託管安全風險

香港,中國,2026 年 8 月 6 日,Chainwire

Mixin Safe 是由 Mixin 開發的多重簽名自託管產品,讓使用者能透過硬體錢包管理其 Owner Key,並在分層安全架構中結合 MPC 與時間鎖機制。

Mixin 強調,近期揭露的 COLDCARD 隨機數產生問題已使業界重新關注硬體錢包金鑰產生的安全性。COLDCARD 由 Coinkite 製造,是一款廣受歡迎的比特幣專用硬體錢包,廣泛應用於重視離線簽名與開源韌體的比特幣持有者的自託管場景。

根據 Coinkite 發布的技術報告,某些受影響的韌體版本在建立錢包種子時未使用預期的硬體隨機數產生路徑,導致有效搜尋空間低於原始安全目標。熵值——即用於產生密碼學種子的隨機性——的品質是每個加密貨幣錢包安全的基礎,因為可預測或減少的熵值可能使金鑰容易遭受暴力破解攻擊。

由於該問題發生在種子產生階段,升級韌體僅能修正之後產生的種子,無法改變先前已產生的受影響金鑰。Coinkite 建議使用者根據裝置型號、韌體版本和種子產生方式評估自身風險,並在適用情況下產生新的種子並遷移資產。

該問題最早於 2021 年進入 COLDCARD 的種子產生流程。儘管程式碼早已公開並持續接受業界審查,但問題在數年間仍未被發現。

此事件並未降低硬體錢包或開源審查的價值。然而,它表明任何單一裝置、韌體版本或安全實作都可能遭遇問題。在加密資產自託管中,使用者不僅應考慮每個元件的安全性,還應考慮多個關鍵元件是否共用同一個故障來源。

多重簽名的安全性取決於金鑰數量以外的因素

多重簽名可以降低單一金鑰遺失或被入侵的影響。然而,如果達到簽名門檻所需的多把金鑰是使用相同裝置、韌體或隨機數實作所產生的,則共用的漏洞可能同時影響多把金鑰。

例如,在 2-of-3 多重簽名錢包中,如果兩把金鑰依賴相同的金鑰產生實作,則共同漏洞可能削弱多重簽名旨在提供的安全隔離。

這在自託管中被稱為關聯性風險。此概念在比特幣安全領域早已被廣泛討論,實務工作者強調,只有當金鑰使用獨立的熵值來源、不同的硬體供應商或不同的軟體實作產生時,多重簽名的優勢才能真正實現。在評估多重簽名架構時,使用者不僅應考慮其使用的金鑰數量,還應考慮誰產生並控制這些金鑰、它們使用哪些裝置和熵值來源,以及它們是否依賴相同的程式碼或基礎設施。

Mixin Safe 的三個金鑰角色

Mixin Safe 定義了三個金鑰角色——Owner Key、Members Key 和 Recovery Key——並使用多重簽名和相對時間鎖來決定它們如何組合用於日常支出和恢復。

  • Owner Key: 由使用者透過相容的軟體或硬體錢包產生和管理。
  • Members Key: 基於 MPC/TSS 的簽名金鑰,其使用須透過共同管理人審批流程授權。MPC(多方運算)和 TSS(閾值簽名方案)是將簽名分散到多方進行的密碼學技術,確保沒有任何單一方持有完整的私鑰。
  • Recovery Key: 用於恢復,僅在相對時間鎖條件滿足後,才被允許與其他金鑰角色之一共同參與支出。

日常支出與延遲恢復

在相對時間鎖條件滿足之前,Mixin Safe 的日常支出路徑為:

Owner Key + Members Key

一旦相對時間鎖達到預設條件,Recovery Key 便有資格參與恢復,啟用兩條額外的恢復支出路徑:

Owner Key + Recovery Key

或:

Members Key + Recovery Key

相對時間鎖不會在固定的日曆日期解鎖所有資產。相反,它會在相關 UTXO 獲得區塊確認後開始計算。每個新建立的 UTXO 都有各自的等待期。此機制利用比特幣的共識規則——特別是透過 BIP 68、112 和 113 引進的 CheckSequenceVerify(CSV)操作碼——在協定層級強制執行時間鎖條件。

該條件由比特幣節點在共識規則下驗證,不由 Mixin Safe 決定或修改。無論時間鎖是否已滿足,沒有任何單一金鑰角色可以獨立移動資產。

降低單點故障的影響

透過獨立的金鑰角色、共同管理人審批、MPC 網路和鏈上時間條件,Mixin Safe 為涉及裝置損壞、金鑰遺失、共同管理人不可用或單一 MPC 節點故障等情況提供安全隔離和恢復路徑。

如果持有 Owner Key 的硬體錢包被入侵,攻擊者仍然缺少 Members 簽名。如果單一 MPC 節點故障,它無法獨立產生完整的簽名。如果 Recovery Key 被入侵,它在時間鎖滿足之前無法參與支出,且在滿足之後仍必須與另一個有效的金鑰角色結合。

如果使用者遺失 Owner Key,在時間鎖滿足後,Members Key 和 Recovery Key 可共同用於在預設的鏈上條件下完成恢復。

此設計降低了資產控制對任何單一裝置、金鑰、共同管理人或網路節點的依賴。

自託管安全並非假設每個元件都將永遠完美無缺。而是確保任何單一元件的故障都不足以危及整個資產控制系統。

Mixin 將持續關注加密資產產業的安全實務和技術研究,同時持續改進 Mixin Safe,為使用者提供更具韌性的自託管方案。

關於 Mixin

Mixin 成立於 2017 年,是一款專注於安全性與易用性的隱私錢包。其技術架構結合了 MPC、CryptoNote 隱私功能和 Signal Protocol 加密通訊。Mixin 支援超過 40 條區塊鏈和超過 10,000 種資產,全球服務超過 1,000 萬名使用者,並讓使用者能安全地管理跨多個區塊鏈網路、總值超過 10 億美元的自託管數位資產。

更多資訊請造訪 Mixin。

Sonny Liu, Mixin Ltd — [email protected]