ฮ่องกง, จีน, 6 สิงหาคม 2026, Chainwire
Mixin Safe โซลูชันดูแลสินทรัพย์เองแบบหลายลายเซ็น (multisig) จาก Mixin เปิดให้ผู้ใช้ถือครอง Owner Key ผ่านฮาร์ดแวร์วอลเล็ต พร้อมผสานเทคโนโลยี MPC และกลไก timelock ในสถาปัตยกรรมความปลอดภัยแบบหลายชั้น
Mixin ระบุว่าเหตุปัญหาการสร้างตัวเลขสุ่ม (random number generation) ของกระเป๋าฮาร์ดแวร์ COLDCARD ที่เพิ่งถูกเปิดเผย ได้ทำให้ทั้งอุตสาหกรรมหันมาจับตาประเด็นความปลอดภัยของกระบวนการสร้างคีย์ในฮาร์ดแวร์วอลเล็ตอีกครั้ง
ตามรายงานเชิงเทคนิคที่เผยแพร่โดย Coinkite ผู้ผลิต COLDCARD เฟิร์มแวร์บางเวอร์ชันที่ได้รับผลกระทบ ไม่ได้ใช้เส้นทางฮาร์ดแวร์สำหรับการสร้างตัวเลขสุ่มตามที่ออกแบบไว้ขณะสร้าง seed ของวอลเล็ต ทำให้ “พื้นที่ค้นหา” ที่แท้จริงของคีย์ลดลงต่ำกว่าเป้าหมายด้านความปลอดภัยเดิม
เนื่องจากปัญหาเกิดขึ้นตั้งแต่ขั้นตอนสร้าง seed การอัปเกรดเฟิร์มแวร์จึงแก้ไขได้เฉพาะ seed ที่สร้าง “หลัง” การอัปเกรดเท่านั้น ไม่สามารถแก้ไขคีย์ที่สร้างไปก่อนหน้าแล้ว Coinkite แนะนำให้ผู้ใช้ประเมินความเสี่ยงของตนเองจากรุ่นอุปกรณ์ เวอร์ชันเฟิร์มแวร์ และวิธีสร้าง seed หากเข้าข่ายก็ควรสร้าง seed ใหม่และย้ายสินทรัพย์ออก
ช่องโหว่นี้ถูกฝังอยู่ในกระบวนการสร้าง seed ของ COLDCARD ตั้งแต่ราวปี 2021 แม้ซอร์สโค้ดจะเปิดให้ตรวจสอบแบบโอเพ่นซอร์สมาโดยตลอด และผ่านการรีวิวจากชุมชนอย่างต่อเนื่อง แต่ปัญหากลับไม่ถูกค้นพบเป็นเวลาหลายปี
เหตุการณ์ครั้งนี้ไม่ได้ทำให้คุณค่าของฮาร์ดแวร์วอลเล็ตหรือการรีวิวโค้ดแบบโอเพ่นซอร์สลดลง แต่ชี้ให้เห็นว่าอุปกรณ์หนึ่งชิ้น เฟิร์มแวร์หนึ่งเวอร์ชัน หรือกลไกด้านความปลอดภัยหนึ่งแบบ ล้วนมีโอกาสพบปัญหาได้ทั้งสิ้น ในโลกของการดูแลสินทรัพย์คริปโตด้วยตนเอง ผู้ใช้จึงควรมองให้ลึกกว่าความปลอดภัยของชิ้นส่วนแต่ละชิ้น และต้องถามต่อว่าชิ้นส่วนวิกฤตหลายจุดนั้น “ผูกติดกับจุดล้มเหลวเดียวกัน” อยู่หรือไม่
ความปลอดภัยของ Multisig ไม่ได้วัดแค่จำนวนคีย์
กระเป๋าแบบ multisignature ช่วยลดผลกระทบหากคีย์หนึ่งคีย์ใดสูญหายหรือถูกเจาะ แต่หากคีย์หลายดอกที่ต้องใช้ร่วมกันเพื่อให้ถึง threshold เดียวกัน ถูกสร้างด้วยอุปกรณ์ เฟิร์มแวร์ หรือกลไกสุ่มเลขเดียวกัน ช่องโหว่จุดเดียวอาจลุกลามกระทบคีย์หลายดอกพร้อมกันได้
ตัวอย่างเช่น ในกระเป๋า multisig แบบ 2-of-3 หากคีย์สองดอกสร้างจากระบบสร้างคีย์แบบเดียวกัน ช่องโหว่ที่กระทบ implementation นั้นเพียงจุดเดียวก็อาจลดทอน “กำแพงกันไฟ” ที่ multisig ตั้งใจให้มี
ความเสี่ยงลักษณะนี้เรียกว่า “correlated risk” ในการดูแลสินทรัพย์เอง เวลาประเมินสถาปัตยกรรม multisig ผู้ใช้จึงไม่ควรถามแค่มีกี่คีย์ แต่ต้องมองต่อว่าใครเป็นคนสร้างและควบคุมคีย์เหล่านั้น ใช้อุปกรณ์อะไร แหล่งเอนโทรปีจากไหน และพึ่งพาโค้ดหรือโครงสร้างพื้นฐานชุดเดียวกันหรือไม่
สามบทบาทคีย์หลักใน Mixin Safe
Mixin Safe กำหนดบทบาทคีย์หลัก 3 ประเภท ได้แก่ Owner Key, Members Key และ Recovery Key แล้วใช้ multisig ร่วมกับ relative timelock เพื่อกำหนดเงื่อนไขการใช้คีย์เหล่านี้ในการใช้จ่ายประจำวันและการกู้คืน
- Owner Key: ผู้ใช้สร้างและดูแลเองผ่านซอฟต์แวร์วอลเล็ตหรือฮาร์ดแวร์วอลเล็ตที่รองรับ
- Members Key: คีย์ลงนามที่อิงเทคโนโลยี MPC/TSS การใช้งานต้องผ่านกระบวนการอนุมัติจากผู้ร่วมบริหาร (co-manager)
- Recovery Key: คีย์สำหรับการกู้คืน สามารถเข้าร่วมการใช้จ่ายร่วมกับคีย์บทบาทอื่นได้ ก็ต่อเมื่อผ่านเงื่อนไข relative timelock แล้วเท่านั้น
การใช้จ่ายประจำ กับการกู้คืนแบบหน่วงเวลา
ก่อนที่ relative timelock จะครบกำหนด เส้นทางการใช้จ่ายปกติของ Mixin Safe คือ:
Owner Key + Members Key
เมื่อ relative timelock บรรลุเงื่อนไขที่ตั้งไว้แล้ว Recovery Key จึงจะมีสิทธิ์เข้าร่วมในกระบวนการกู้คืน เปิดทางเลือกเส้นทางการใช้จ่ายเพื่อการกู้คืนเพิ่มอีกสองแบบ คือ:
Owner Key + Recovery Key
หรือ:
Members Key + Recovery Key
relative timelock ไม่ได้ปลดล็อกสินทรัพย์ทั้งหมดในวันปฏิทินที่กำหนดตายตัว แต่นับเวลาถอยหลังแยกกันหลังจาก UTXO แต่ละก้อนถูกยืนยันในบล็อก ดังนั้น UTXO ใหม่ทุกก้อนจะมีช่วงรอของตัวเอง
เงื่อนไขดังกล่าวถูกตรวจสอบโดยโหนด Bitcoin ภายใต้กติกาฉันทามติของเครือข่าย ไม่ได้ขึ้นกับ Mixin Safe และไม่อาจแก้ไขโดย Mixin Safe ได้ และไม่ว่า timelock จะครบกำหนดหรือไม่ คีย์บทบาทใดบทบาทหนึ่งเพียงดอกเดียว ไม่สามารถย้ายสินทรัพย์ได้โดยลำพัง
ลดผลกระทบจากจุดล้มเหลวเพียงจุดเดียว
ด้วยการแยกบทบาทคีย์ การอนุมัติร่วมกันของผู้บริหารร่วม เครือข่าย MPC และเงื่อนไขเวลาบนเชน Mixin Safe จึงออกแบบมาให้มีทั้ง “ฉนวนกันความเสี่ยง” และ “ทางหนีทีไล่” ในกรณีที่อุปกรณ์เสีย คีย์หาย ผู้ร่วมบริหารไม่ว่าง หรือโหนด MPC ใดโหนดหนึ่งล้มเหลว
หากฮาร์ดแวร์วอลเล็ตที่ถือ Owner Key ถูกเจาะ ผู้โจมตียังขาดลายเซ็นจาก Members Key อยู่ หากโหนด MPC เพียงโหนดเดียวล้มเหลว ก็ไม่สามารถสร้างลายเซ็นสมบูรณ์ได้ด้วยตัวเอง หาก Recovery Key รั่วไหล ก็ยังไม่สามารถนำไปใช้จ่ายได้ก่อน timelock จะครบ และแม้หลังจากนั้นก็ยังต้องจับคู่กับอีกหนึ่งบทบาทคีย์จึงจะย้ายสินทรัพย์ได้
หากผู้ใช้ทำ Owner Key สูญหาย ยังสามารถใช้ Members Key และ Recovery Key ร่วมกัน ดำเนินการกู้คืนภายใต้เงื่อนไขบนเชนที่กำหนดไว้ล่วงหน้า หลังจาก timelock ครบกำหนดแล้ว
การออกแบบนี้ช่วยลดการพึ่งพา “จุดเดียว” ไม่ว่าจะเป็นอุปกรณ์ คีย์ ผู้ร่วมบริหาร หรือโหนดในเครือข่าย ในการควบคุมสินทรัพย์ทั้งหมด
แกนสำคัญของความปลอดภัยในการดูแลสินทรัพย์เอง ไม่ใช่การสมมติว่าทุกชิ้นส่วนจะ “ไม่พลาด” แต่คือการออกแบบให้ความล้มเหลวของชิ้นส่วนใดชิ้นส่วนหนึ่ง ไม่เพียงพอที่จะทำให้ระบบควบคุมสินทรัพย์ทั้งระบบถูกเจาะได้
Mixin ย้ำว่าจะติดตามแนวปฏิบัติด้านความปลอดภัยและงานวิจัยเทคนิคใหม่ ๆ ในอุตสาหกรรมคริปโตอย่างใกล้ชิด พร้อมเดินหน้าพัฒนา Mixin Safe เพื่อมอบทางเลือกการดูแลสินทรัพย์เองที่ยืดหยุ่นและทนทานต่อความเสี่ยงยิ่งขึ้นให้ผู้ใช้
เกี่ยวกับ Mixin
Mixin ก่อตั้งในปี 2017 เป็นกระเป๋าเงินที่เน้นความเป็นส่วนตัว โดยให้ความสำคัญทั้งด้านความปลอดภัยและความง่ายในการใช้งาน สถาปัตยกรรมเทคโนโลยีผสาน MPC, ฟีเจอร์ความเป็นส่วนตัวแบบ CryptoNote และการสื่อสารเข้ารหัสด้วย Signal Protocol ปัจจุบัน Mixin รองรับบล็อกเชนมากกว่า 40 เครือข่าย สินทรัพย์กว่า 10,000 รายการ ให้บริการผู้ใช้ทั่วโลกมากกว่า 10 ล้านราย และช่วยให้ผู้ใช้บริหารสินทรัพย์ดิจิทัลที่ดูแลเองมูลค่ารวมกว่า 1 พันล้านดอลลาร์ บนหลากหลายเครือข่ายบล็อกเชนได้อย่างปลอดภัย
สำหรับข้อมูลเพิ่มเติม เยี่ยมชมได้ที่ Mixin.
ติดต่อ
Sonny Liu
Mixin Ltd
[email protected]
