Mixin вказує на ризики самостійного зберігання після інциденту з ентропією COLDCARD

Mixin звертає увагу на ризики самостійного зберігання через помилку генерації випадкових чисел у COLDCARD та пояснює модель захисту Mixin Safe.
2 годин тому
Mixin вказує на ризики самостійного зберігання після інциденту з ентропією COLDCARD

Гонконг, Китай, 6 серпня 2026 року, Chainwire

Mixin Safe — мультипідписний продукт для самостійного зберігання, розроблений Mixin, який дозволяє користувачам керувати ключем власника через апаратний гаманець та поєднує MPC і таймлоки в багаторівневій архітектурі безпеки.

Mixin звернув увагу на те, що нещодавно розкрита проблема з генерацією випадкових чисел у COLDCARD знову загострила індустрійну дискусію щодо надійності генерації ключів в апаратних гаманцях.

Згідно з технічним звітом виробника COLDCARD, компанії Coinkite, певні версії прошивки не використовували передбачений шлях апаратної генерації випадкових чисел при створенні сид-фраз. У результаті ефективний простір пошуку ключів виявився меншим за початковий цільовий рівень безпеки.

Оскільки помилка проявлялась на етапі генерації сіда, оновлення прошивки може виправити лише нові сид-фрази, створені вже після оновлення, і не здатне змінити раніше згенеровані вразливі ключі. Coinkite рекомендує користувачам оцінити свій ризик із урахуванням моделі пристрою, версії прошивки та методу генерації сіда і, за потреби, створити новий сид та перенести активи.

Помилка потрапила до процесу генерації сіда COLDCARD ще у 2021 році. Попри те, що код тривалий час був публічним і перебував під постійним оглядом спільноти, проблему не могли виявити протягом кількох років.

Інцидент не нівелює цінність апаратних гаманців чи відкритого аудиту коду. Він радше демонструє, що будь-який окремий пристрій, версія прошивки чи модель безпеки можуть мати критичні недоліки. У моделі самостійного зберігання криптоактивів користувачам варто оцінювати не лише надійність кожного компоненту, а й те, чи не розділяють кілька критичних компонентів спільну точку відмови.

Безпека мультипідпису залежить не лише від кількості ключів

Мультипідпис зменшує ризик втрати активів у разі компрометації одного ключа. Втім, якщо кілька ключів, необхідних для досягнення порога підпису, створюються на одному й тому самому пристрої, з однаковою прошивкою або з тим самим механізмом генерації випадкових чисел, спільна вразливість може одночасно зачепити одразу кілька ключів.

Наприклад, у гаманці з мультипідписом 2‑з‑3, якщо два ключі створені за допомогою однакової реалізації генерації ключів, одна й та сама помилка може суттєво послабити ізоляцію ризиків, яку мультипідпис покликаний забезпечити.

Це явище відоме як корельований ризик у системах самостійного зберігання. Оцінюючи архітектуру мультипідпису, користувач повинен зважати не лише на кількість ключів, а й на те, хто їх створює та контролює, які пристрої та джерела ентропії використовуються, а також чи не залежать ключі від одного й того ж коду чи інфраструктури.

Три ролі ключів у Mixin Safe

Mixin Safe задає три окремі ролі ключів — ключ власника (Owner Key), ключ учасників (Members Key) та відновлювальний ключ (Recovery Key) — і комбінує мультипідпис із відносними таймлоками, щоб визначити правила їх використання для повсякденних транзакцій та відновлення доступу.

  • Owner Key (ключ власника): генерується та контролюється користувачем через сумісний програмний або апаратний гаманець.
  • Members Key (ключ учасників): ключ, що працює на базі MPC/TSS, використання якого санкціонується процедурою погодження співкеруючих.
  • Recovery Key (відновлювальний ключ): застосовується для відновлення доступу та може брати участь у витратах лише разом з однією з інших ролей ключів і тільки після виконання умов відносного таймлоку.

Повсякденні витрати та відкладене відновлення

Поки умови відносного таймлоку не виконані, стандартний маршрут витрат у Mixin Safe виглядає так:

Owner Key + Members Key

Після того як відносний таймлок досягає визначеної умови, Recovery Key отримує право брати участь у відновленні, відкриваючи два додаткові сценарії витрат:

Owner Key + Recovery Key

або:

Members Key + Recovery Key

Відносний таймлок не розблоковує всі активи в одну фіксовану календарну дату. Він починає відлік лише після того, як відповідний UTXO отримує підтвердження в блоці. Для кожного нового UTXO таймер очікування стартує окремо.

Виконання умови таймлоку перевіряється вузлами Bitcoin у межах консенсусних правил і не визначається та не змінюється Mixin Safe. Незалежно від того, чи виконано таймлок, жодна з ролей ключів не може самостійно перемістити активи.

Мінімізація впливу єдиної точки відмови

Завдяки розподілу ролей ключів, механізмам співкерування, мережі MPC та ончейн-таймлокам Mixin Safe вибудовує ізоляцію ризиків і резервні маршрути відновлення у випадках пошкодження пристрою, втрати ключів, недоступності співкеруючих або відмови окремих MPC-вузлів.

Якщо апаратний гаманець, що зберігає Owner Key, буде зламано, зловмиснику все одно бракуватиме підпису Members. Якщо відмовить один MPC-вузол, він не здатен самостійно сформувати повний підпис. Якщо буде скомпрометовано Recovery Key, він не зможе брати участь у витратах до спливу таймлоку і все одно має бути поєднаний з іншою дійсною роллю ключа.

У разі, якщо користувач втратить Owner Key, пара Members Key та Recovery Key зможе забезпечити відновлення доступу відповідно до заздалегідь визначених ончейн-умов після виконання таймлоку.

Така модель зменшує залежність контролю над активами від будь-якого окремого пристрою, ключа, співкеруючого або вузла мережі.

Безпека самостійного зберігання полягає не в припущенні, що всі компоненти завжди будуть бездоганними, а в тому, щоб відмова будь-якого одного елементу не могла скомпрометувати всю систему контролю над активами.

Mixin й надалі відстежуватиме практики безпеки та технічні дослідження в індустрії криптоактивів і паралельно вдосконалюватиме Mixin Safe, пропонуючи користувачам більш стійкі рішення для самостійного зберігання.

Про Mixin

Заснований у 2017 році, Mixin — це приватний гаманець, орієнтований на безпеку та простоту використання. Архітектура рішення поєднує MPC, механізми приватності CryptoNote та шифровану комунікацію на базі Signal Protocol. Mixin підтримує понад 40 блокчейнів і більш як 10 000 активів, обслуговує понад 10 мільйонів користувачів по всьому світу та дає змогу безпечно управляти понад 1 млрд доларів у цифрових активах під самостійним зберіганням у різних мережах.

Докладніше — на сайті Mixin.

Контакти

Sonny Liu
Mixin Ltd
[email protected]

Відмова від відповідальності: Це контент третьої сторони, наданий емітентом і опублікований виключно з інформаційною метою. Yellow не перевіряє наведені тут твердження та не несе відповідальності за помилки чи пропуски. Нічого з наведеного не є інвестиційною, юридичною, бухгалтерською або податковою порадою чи закликом купувати або продавати будь-які активи.
Останні пресрелізи
Показати всі пресрелізи
Останні новини
Показати всі новини