Hong Kong, Chine, le 6 août 2026, Chainwire
Mixin Safe, une solution d’auto‑garde multisignature développée par Mixin, permet aux utilisateurs de gérer leur Owner Key avec un portefeuille matériel et combine MPC et timelocks dans une architecture de sécurité en couches.
Mixin met en avant la façon dont le problème récemment révélé de génération de nombres aléatoires sur les portefeuilles COLDCARD a ravivé l’attention du secteur sur la sécurité de la génération de clés sur hardware wallets.
Selon un rapport technique publié par Coinkite, fabricant des COLDCARD, certaines versions de firmware concernées n’utilisaient pas la voie matérielle de génération aléatoire prévue lors de la création des seeds de portefeuille, ce qui se traduisait par un espace de recherche effectif inférieur au niveau de sécurité visé à l’origine.
Comme le dysfonctionnement s’est produit lors de la génération des seeds, la mise à jour du firmware ne peut corriger que les seeds créés après la correction, sans modifier les clés affectées générées auparavant. Coinkite recommande aux utilisateurs d’évaluer leur exposition en fonction du modèle de l’appareil, de la version du firmware et de la méthode de génération de la seed et, le cas échéant, de créer une nouvelle seed et de migrer leurs actifs.
Le problème s’est introduit dans le processus de génération des seeds COLDCARD dès 2021. Bien que le code ait été publié depuis longtemps et soumis à un examen continu de l’écosystème, la faille est restée inaperçue pendant plusieurs années.
Cet incident ne remet pas en cause l’intérêt des portefeuilles matériels ni de l’audit open source. Il montre toutefois que tout appareil, toute version de firmware ou toute implémentation de sécurité peut présenter des failles. En matière d’auto‑garde de crypto‑actifs, les utilisateurs doivent considérer non seulement la sécurité de chaque composant, mais aussi la possibilité qu’un même point de défaillance affecte plusieurs éléments critiques.
La sécurité multisignature ne se résume pas au nombre de clés
La multisignature permet de réduire l’impact de la perte ou de la compromission d’une clé. Mais si plusieurs clés nécessaires pour atteindre le seuil de signature sont générées à l’aide du même appareil, du même firmware ou du même mécanisme de génération aléatoire, une vulnérabilité commune peut affecter plusieurs clés simultanément.
Par exemple, dans un portefeuille multisignature 2‑sur‑3, si deux clés reposent sur la même implémentation de génération de clés, une faille commune peut affaiblir l’isolement de sécurité que la multisignature est censée offrir.
C’est ce qu’on appelle le risque corrélé en auto‑garde. Lors de l’évaluation d’une architecture multisignature, les utilisateurs doivent tenir compte non seulement du nombre de clés, mais aussi de la manière dont elles sont générées et contrôlées, des appareils et sources d’entropie utilisés, ainsi que des dépendances communes en termes de code ou d’infrastructure.
Les trois rôles de clés dans Mixin Safe
Mixin Safe définit trois rôles de clés — Owner Key, Members Key et Recovery Key — et utilise la multisignature et des timelocks relatifs pour encadrer leur combinaison en dépense courante et en scénario de récupération.
- Owner Key : générée et gérée par l’utilisateur via un portefeuille logiciel ou matériel compatible.
- Members Key : clé de signature basée sur MPC/TSS, dont l’utilisation est autorisée via un processus d’approbation par co‑gestionnaires.
- Recovery Key : clé de récupération, autorisée à participer aux dépenses avec l’un des deux autres rôles seulement après la satisfaction du timelock relatif.
Dépenses courantes et récupération différée
Avant que le timelock relatif ne soit rempli, le chemin de dépense standard de Mixin Safe est :
Owner Key + Members Key
Une fois la condition prédéfinie du timelock relative atteinte, la Recovery Key devient éligible à la récupération, ouvrant deux chemins de dépense supplémentaires pour la reprise :
Owner Key + Recovery Key
ou :
Members Key + Recovery Key
Un timelock relatif ne libère pas tous les actifs à une date calendaire fixe. Il se met à courir après la confirmation en bloc de l’UTXO concerné. Chaque nouvel UTXO créé possède sa propre période d’attente.
La condition est validée par les nœuds Bitcoin dans le cadre des règles de consensus, sans intervention ni modification possible par Mixin Safe. Quelle que soit la situation vis‑à‑vis du timelock, aucune clé prise isolément ne peut déplacer des actifs.
Limiter l’impact d’un point de défaillance unique
Grâce à la séparation des rôles de clés, aux approbations de co‑gestion, au réseau MPC et aux conditions temporelles on‑chain, Mixin Safe introduit une isolation de sécurité et des chemins de récupération adaptés aux cas de défaillance d’appareil, de perte de clé, d’indisponibilité d’un co‑gestionnaire ou de panne d’un nœud MPC individuel.
Si le portefeuille matériel détenant l’Owner Key est compromis, un attaquant ne dispose toujours pas de la signature Members. En cas de panne d’un seul nœud MPC, celui‑ci est dans l’incapacité de générer seul une signature complète. Si la Recovery Key est compromise, elle ne peut intervenir dans une dépense avant que le timelock n’ait expiré et doit ensuite être combinée avec un autre rôle de clé valide.
En cas de perte de l’Owner Key par l’utilisateur, la Members Key et la Recovery Key peuvent être associées pour réaliser la récupération, dans le respect des conditions on‑chain prédéfinies une fois le timelock relatif écoulé.
Cette architecture réduit la dépendance du contrôle des actifs à un seul appareil, une seule clé, un seul co‑gestionnaire ou un nœud de réseau unique.
La sécurité en auto‑garde ne consiste pas à présumer l’infaillibilité de chaque composant, mais à s’assurer qu’aucune défaillance isolée ne suffit à compromettre l’ensemble du dispositif de contrôle des actifs.
Mixin continuera de suivre les bonnes pratiques de sécurité et les travaux techniques dans l’industrie des crypto‑actifs, tout en faisant évoluer Mixin Safe pour offrir aux utilisateurs des options d’auto‑garde plus résilientes.
À propos de Mixin
Fondé en 2017, Mixin est un portefeuille axé sur la confidentialité, la sécurité et la simplicité d’usage. Son architecture technologique combine MPC, fonctions de confidentialité inspirées de CryptoNote et communications chiffrées basées sur le protocole Signal. Mixin prend en charge plus de 40 blockchains et plus de 10 000 actifs, sert plus de 10 millions d’utilisateurs dans le monde et leur permet de gérer en auto‑garde plus de 1 milliard de dollars de crypto‑actifs sur plusieurs réseaux.
Pour en savoir plus, rendez‑vous sur Mixin.
Contact
Sonny Liu
Mixin Ltd
[email protected]
