Mixin chama atenção para riscos da autocustódia após incidente de entropia da COLDCARD

Mixin usa falha da COLDCARD para expor riscos de chaves correlacionadas e explica como o Mixin Safe mitiga pontos únicos de falha.
há 2 horas
Mixin chama atenção para riscos da autocustódia após incidente de entropia da COLDCARD

Hong Kong, China, 6 de agosto de 2026, Chainwire

O Mixin Safe, solução de autocustódia multisig desenvolvida pela Mixin, permite que o utilizador mantenha a sua Owner Key numa hardware wallet e combina MPC e timelocks numa arquitetura de segurança em camadas.

A Mixin destacou como o problema recentemente divulgado na geração de números aleatórios da COLDCARD voltou a concentrar a atenção do setor na segurança da geração de chaves em hardware wallets.

Segundo um relatório técnico publicado pela Coinkite, fabricante da COLDCARD, determinadas versões de firmware afetadas não utilizavam o caminho de geração de números aleatórios por hardware previsto na criação das seeds das carteiras, reduzindo, na prática, o espaço de busca relativamente ao nível de segurança originalmente esperado.

Como a falha ocorreu durante a geração da seed, atualizar o firmware apenas corrige seeds criadas dali em diante, sem afetar chaves geradas anteriormente. A Coinkite recomendou que os utilizadores avaliem a sua exposição com base no modelo do dispositivo, versão de firmware e método de geração da seed e, quando aplicável, criem uma nova seed e migrem os seus ativos.

O problema entrou no processo de geração de seeds da COLDCARD já em 2021. Apesar de o código estar disponível publicamente há muito tempo e sujeito a revisões frequentes pela comunidade, a falha permaneceu oculta durante anos.

O incidente não invalida o papel das hardware wallets nem o valor da revisão de código aberto. Mas evidencia que qualquer dispositivo, versão de firmware ou implementação de segurança pode apresentar problemas. Na autocustódia de criptoativos, o utilizador deve avaliar não só a segurança de cada componente isolado, mas também se vários componentes críticos partilham uma mesma fonte potencial de falha.

Segurança multisig depende de mais do que o número de chaves

Estruturas multisig reduzem o impacto da perda ou comprometimento de uma única chave. Porém, se várias chaves necessárias para atingir o limiar de assinatura forem geradas com o mesmo dispositivo, firmware ou implementação de geração de aleatoriedade, uma vulnerabilidade comum pode atingir simultaneamente várias chaves.

Num exemplo de carteira multisig 2-de-3, se duas chaves dependerem da mesma implementação de geração de chaves, uma falha partilhada pode corroer o grau de isolamento que o multisig deveria garantir.

É o chamado risco correlacionado na autocustódia. Ao avaliar uma arquitetura multisig, o utilizador precisa considerar não apenas quantas chaves existem, mas também quem as gera e controla, que dispositivos e fontes de entropia são usados e se essas chaves dependem do mesmo código ou infraestrutura.

Os três papéis de chave no Mixin Safe

O Mixin Safe define três papéis de chave — Owner Key, Members Key e Recovery Key — e utiliza multisig e timelocks relativos para determinar como podem ser combinadas em operações do dia a dia e em cenários de recuperação.

  • Owner Key: gerada e gerida pelo utilizador através de uma carteira de software ou hardware compatível.
  • Members Key: chave de assinatura baseada em MPC/TSS, cujo uso é autorizado por um processo de aprovação entre co‑gestores.
  • Recovery Key: usada para recuperação e autorizada a participar em gastos juntamente com um dos outros papéis de chave apenas depois de cumprido o timelock relativo.

Gastos rotineiros e recuperação diferida

Antes de o timelock relativo ser cumprido, o caminho padrão de gastos no Mixin Safe é:

Owner Key + Members Key

Quando o timelock relativo atinge a condição pré‑definida, a Recovery Key passa a poder participar na recuperação, abrindo dois caminhos adicionais de gasto para recuperação:

Owner Key + Recovery Key

ou:

Members Key + Recovery Key

Um timelock relativo não liberta todos os ativos numa data de calendário fixa. Ele começa a contar após o UTXO relevante receber confirmação em bloco. Cada novo UTXO criado tem o seu próprio período de espera.

A condição é validada pelos nós de Bitcoin sob as regras de consenso e não é definida nem alterada pelo Mixin Safe. Independentemente de o timelock ter sido cumprido, nenhuma chave isolada consegue movimentar ativos sozinha.

Mitigar o impacto de um ponto único de falha

Através da separação de papéis de chave, aprovações de co‑gestão, rede MPC e condições temporais on‑chain, o Mixin Safe cria isolamento de segurança e caminhos de recuperação para cenários de dano em dispositivos, perda de chaves, indisponibilidade de co‑gestores ou falhas isoladas de nós MPC.

Se a hardware wallet que guarda a Owner Key for comprometida, o atacante continuará sem a assinatura dos Members. Se um único nó MPC falhar, não terá capacidade de gerar autonomamente uma assinatura completa. Se a Recovery Key for comprometida, ela não poderá participar em gastos antes de cumprido o timelock e, mesmo depois, terá de ser combinada com outro papel de chave válido.

Se o utilizador perder a Owner Key, a Members Key e a Recovery Key podem ser usadas em conjunto para recuperar os fundos, desde que as condições on‑chain pré‑definidas sejam satisfeitas após o timelock.

Essa arquitetura reduz a dependência do controlo dos ativos em qualquer dispositivo, chave, co‑gestor ou nó de rede isolado.

Segurança em autocustódia não significa presumir que cada componente será infalível, mas sim garantir que a falha de um único componente não baste para comprometer todo o sistema de controlo dos ativos.

A Mixin continuará a acompanhar as melhores práticas de segurança e a pesquisa técnica na indústria de criptoativos, enquanto aprimora o Mixin Safe para oferecer opções de autocustódia mais resilientes aos utilizadores.

Sobre a Mixin

Fundada em 2017, a Mixin é uma carteira focada em privacidade, com ênfase em segurança e facilidade de uso. A sua arquitetura tecnológica combina MPC, funcionalidades de privacidade baseadas em CryptoNote e comunicação encriptada com Signal Protocol. A Mixin suporta mais de 40 blockchains e mais de 10.000 ativos, atende mais de 10 milhões de utilizadores em todo o mundo e permite a gestão segura de mais de 1 mil milhão de dólares em ativos digitais em autocustódia, distribuídos por múltiplas redes blockchain.

Para mais informações, visite a Mixin.

Contacto

Sonny Liu
Mixin Ltd
[email protected]

Declaração de exoneração de responsabilidade: Este é conteúdo de terceiros fornecido pelo emissor e publicado para fins informativos. A Yellow não verifica de forma independente as declarações aqui incluídas e não assume responsabilidade por erros ou omissões. Nada do que está aqui constitui aconselhamento de investimento, jurídico, contabilístico ou fiscal, nem uma solicitação para comprar ou vender qualquer ativo.
Últimos comunicados de imprensa
Mostrar todos os comunicados de imprensa
Últimas Notícias
Mostrar Todas as Notícias