Mixin expõe riscos da autocustódia após incidente de entropia na COLDCARD

Mixin alerta para riscos na autocustódia após falha na COLDCARD e destaca como o Mixin Safe usa multisig, MPC e timelocks para mitigar pontos únicos.
há 2 horas
Mixin expõe riscos da autocustódia após incidente de entropia na COLDCARD

Hong Kong, China, 6 de agosto de 2026, Chainwire

Mixin Safe, solução de autocustódia multisig desenvolvida pela Mixin, permite que o usuário controle a Owner Key em uma carteira de hardware e combina MPC e timelocks em uma arquitetura de segurança em camadas.

A Mixin destacou como o problema recentemente divulgado na geração de números aleatórios da COLDCARD reacendeu o debate sobre a segurança da geração de chaves em carteiras de hardware.

De acordo com relatório técnico publicado pela Coinkite, fabricante da COLDCARD, determinadas versões de firmware afetadas deixaram de usar o caminho de geração de números aleatórios em hardware pretendido na criação de seeds de carteira, reduzindo, na prática, o espaço de busca abaixo do alvo de segurança originalmente projetado.

Como a falha ocorreu na etapa de geração da seed, atualizar o firmware só corrige seeds geradas a partir da atualização, sem alterar chaves anteriormente criadas e potencialmente comprometidas. A Coinkite orientou os usuários a avaliarem sua exposição com base no modelo do dispositivo, versão do firmware e método de geração da seed e, quando aplicável, criarem uma nova seed e migrarem seus ativos.

O problema entrou no processo de geração de seeds da COLDCARD já em 2021. Apesar de o código estar disponível publicamente e sob revisão constante pela comunidade, a falha permaneceu sem ser identificada por vários anos.

O episódio não invalida o valor das carteiras de hardware nem da revisão de código aberto. No entanto, evidencia que qualquer dispositivo, versão de firmware ou implementação de segurança específica pode apresentar falhas. Na autocustódia de criptoativos, o usuário precisa avaliar não apenas a segurança de cada componente isolado, mas também se múltiplos elementos críticos compartilham um mesmo ponto de falha em comum.

Segurança multisig vai além do número de chaves

Configurações multisig reduzem o impacto da perda ou comprometimento de uma única chave. Porém, se várias chaves necessárias para atingir o limiar de assinatura forem geradas com o mesmo dispositivo, firmware ou implementação de aleatoriedade, uma vulnerabilidade comum pode afetar diversas chaves ao mesmo tempo.

Em uma carteira multisig 2-de-3, por exemplo, se duas chaves dependerem da mesma implementação de geração de chaves, uma falha compartilhada pode enfraquecer o isolamento de segurança que o multisig pretende oferecer.

Esse tipo de cenário é conhecido como risco correlacionado na autocustódia. Ao analisar uma arquitetura multisig, o usuário deve considerar não apenas quantas chaves existem, mas também quem as gera e controla, quais dispositivos e fontes de entropia são usados e se há dependência do mesmo código ou da mesma infraestrutura.

Os três papéis de chave no Mixin Safe

O Mixin Safe define três papéis de chaves — Owner Key, Members Key e Recovery Key — e utiliza multisig e timelocks relativos para determinar como elas podem ser combinadas, tanto para gastos do dia a dia quanto para recuperação.

  • Owner Key: gerada e administrada pelo usuário em uma carteira compatível, de software ou hardware.
  • Members Key: chave de assinatura baseada em MPC/TSS, cujo uso é autorizado por um processo de aprovação dos co-managers.
  • Recovery Key: usada na recuperação e autorizada a participar de gastos com um dos outros papéis de chave apenas após o cumprimento do timelock relativo.

Gastos rotineiros e recuperação com atraso

Antes que o timelock relativo seja satisfeito, o fluxo padrão de gastos no Mixin Safe é:

Owner Key + Members Key

Uma vez cumprida a condição predefinida do timelock relativo, a Recovery Key passa a estar apta para recuperação, abrindo dois caminhos adicionais de gasto em cenário de recuperação:

Owner Key + Recovery Key

ou:

Members Key + Recovery Key

Um timelock relativo não libera todos os ativos em uma data fixa de calendário. Ele começa a contar a partir da confirmação em bloco do UTXO relevante. Cada novo UTXO criado inicia seu próprio período de espera.

A condição é verificada pelos nós da rede Bitcoin sob as regras de consenso, e não é definida nem alterada pelo Mixin Safe. Independentemente de o timelock já ter sido cumprido ou não, nenhuma chave sozinha consegue mover os ativos.

Reduzindo o impacto de um ponto único de falha

Com papéis de chaves separados, aprovações de co-gestores, rede MPC e condições de tempo on-chain, o Mixin Safe cria isolamento de segurança e caminhos de recuperação para cenários que envolvam dano a dispositivos, perda de chaves, indisponibilidade de co-managers ou falha de um nó individual de MPC.

Se a carteira de hardware com a Owner Key for comprometida, o invasor ainda não terá acesso à assinatura da Members Key. Se um nó isolado da rede MPC falhar, ele não consegue, por conta própria, gerar uma assinatura completa. Caso a Recovery Key seja comprometida, ela não pode participar de gastos antes do cumprimento do timelock e, mesmo depois disso, precisa ser combinada com outro papel de chave válido.

Se o usuário perder a Owner Key, a Members Key e a Recovery Key podem ser usadas em conjunto para completar a recuperação, obedecendo às condições on-chain predefinidas, assim que o timelock for satisfeito.

Esse desenho reduz a dependência do controle dos ativos em qualquer dispositivo, chave, co-manager ou nó de rede isolado.

Segurança em autocustódia não significa presumir que todos os componentes serão infalíveis. Significa estruturar o sistema de modo que a falha de qualquer componente, por si só, não seja suficiente para comprometer todo o mecanismo de controle de ativos.

A Mixin afirma que continuará acompanhando as melhores práticas de segurança e os avanços técnicos no setor de criptoativos, ao mesmo tempo em que aprimora o Mixin Safe para oferecer opções de autocustódia mais resilientes ao usuário.

Sobre a Mixin

Fundada em 2017, a Mixin é uma wallet focada em privacidade, segurança e simplicidade de uso. Sua arquitetura tecnológica combina MPC, recursos de privacidade do CryptoNote e comunicação criptografada via Signal Protocol. A Mixin oferece suporte a mais de 40 blockchains e mais de 10.000 ativos, atende mais de 10 milhões de usuários no mundo e permite que eles administrem com segurança mais de US$ 1 bilhão em criptoativos sob autocustódia em múltiplas redes.

Para mais informações, visite a Mixin.

Contato

Sonny Liu
Mixin Ltd
[email protected]

Aviso: Este é um conteúdo de terceiros fornecido pelo emissor e publicado apenas para fins informativos. A Yellow não verifica independentemente as declarações aqui incluídas e não assume responsabilidade por erros ou omissões. Nada aqui constitui aconselhamento de investimento, jurídico, contábil ou tributário, nem solicitação para compra ou venda de qualquer ativo.
Últimos comunicados de imprensa
Mostrar todos os comunicados de imprensa
Últimas Notícias
Mostrar Todas as Notícias