Hong Kong, Trung Quốc, ngày 6/8/2026, Chainwire
Mixin Safe, sản phẩm tự quản lý tài sản dạng đa chữ ký (multisig) do Mixin phát triển, cho phép người dùng giữ Owner Key trên ví cứng, đồng thời kết hợp MPC và timelock trong một kiến trúc bảo mật nhiều lớp.
Mixin cho biết sự cố vừa được công bố liên quan đến cơ chế sinh số ngẫu nhiên của ví cứng COLDCARD đã khiến toàn ngành một lần nữa chú ý đến vấn đề an toàn trong khâu tạo khóa trên ví phần cứng.
Theo báo cáo kỹ thuật do Coinkite, nhà sản xuất COLDCARD, công bố, một số phiên bản firmware bị ảnh hưởng đã không sử dụng đúng đường sinh số ngẫu nhiên từ phần cứng khi tạo seed ví. Hệ quả là không gian tìm kiếm thực tế của khóa nhỏ hơn đáng kể so với mục tiêu bảo mật thiết kế ban đầu.
Do lỗi xuất hiện ngay tại thời điểm sinh seed, việc nâng cấp firmware chỉ có thể sửa cho các seed được tạo sau đó, chứ không thể thay đổi các khóa đã được sinh ra từ trước bằng firmware lỗi. Coinkite khuyến nghị người dùng cần tự đánh giá mức độ rủi ro dựa trên model thiết bị, phiên bản firmware và cách thức tạo seed; nếu nằm trong diện rủi ro, nên tạo seed mới và chuyển toàn bộ tài sản sang ví an toàn.
Vấn đề này đã len vào quy trình sinh seed của COLDCARD từ sớm nhất là năm 2021. Mặc dù mã nguồn đã được công khai từ lâu và thường xuyên được cộng đồng kiểm tra, lỗi vẫn không bị phát hiện trong suốt nhiều năm.
Sự cố không phủ nhận giá trị của ví phần cứng hay việc kiểm toán mã nguồn mở. Tuy nhiên, nó cho thấy bất kỳ thiết bị, phiên bản firmware hay cơ chế bảo mật cụ thể nào cũng có thể gặp trục trặc. Trong mô hình tự quản lý tài sản số, người dùng không chỉ cần đánh giá mức độ an toàn của từng thành phần riêng lẻ, mà còn phải xem xét liệu các thành phần quan trọng có chia sẻ cùng một “điểm lỗi chung” hay không.
Bảo mật đa chữ ký không chỉ là chuyện có bao nhiêu khóa
Mô hình đa chữ ký có thể giảm thiểu rủi ro khi một khóa đơn lẻ bị mất hoặc bị lộ. Tuy nhiên, nếu nhiều khóa cần thiết để đạt ngưỡng ký được tạo bởi cùng một thiết bị, cùng firmware hoặc cùng cơ chế sinh số ngẫu nhiên, một lỗ hổng chung có thể đồng thời ảnh hưởng đến nhiều khóa.
Chẳng hạn, trong một ví đa chữ ký 2/3, nếu hai trong ba khóa được tạo dựa trên cùng một triển khai sinh khóa, một lỗ hổng chung có thể làm suy yếu nghiêm trọng mức độ tách biệt an toàn mà mô hình multisig hướng tới.
Đây chính là dạng “rủi ro tương quan” trong tự quản lý tài sản. Khi đánh giá một kiến trúc multisig, người dùng cần chú ý không chỉ số lượng khóa, mà còn cả ai là người tạo và nắm giữ từng khóa, sử dụng thiết bị nào, nguồn entropy nào, và liệu chúng có phụ thuộc vào cùng một mã nguồn hoặc hạ tầng hay không.
Ba vai trò khóa trong Mixin Safe
Mixin Safe định nghĩa ba vai trò khóa – Owner Key, Members Key và Recovery Key – và sử dụng kết hợp multisig với timelock tương đối để xác định cách chúng phối hợp trong chi tiêu thường ngày và trong kịch bản khôi phục.
- Owner Key: Được người dùng tự tạo và quản lý thông qua ví phần mềm hoặc ví phần cứng tương thích.
- Members Key: Khóa ký dựa trên MPC/TSS, chỉ được sử dụng sau khi vượt qua quy trình phê duyệt của các đồng quản lý (co-manager).
- Recovery Key: Chỉ dùng cho mục đích khôi phục; chỉ được phép tham gia ký giao dịch cùng một trong hai vai trò khóa còn lại sau khi điều kiện timelock tương đối được đáp ứng.
Quy trình chi tiêu thường ngày và khôi phục trì hoãn
Trước khi timelock tương đối được thỏa mãn, đường chi tiêu tiêu chuẩn của Mixin Safe là:
Owner Key + Members Key
Khi timelock tương đối đạt điều kiện thiết lập trước, Recovery Key mới đủ điều kiện tham gia khôi phục, tạo thêm hai đường chi tiêu khôi phục:
Owner Key + Recovery Key
hoặc:
Members Key + Recovery Key
Timelock tương đối không phải là một mốc thời gian cố định trên lịch mở khóa cho toàn bộ tài sản. Thay vào đó, nó bắt đầu đếm kể từ khi UTXO liên quan được xác nhận trên chuỗi. Mỗi UTXO mới sinh ra sẽ có một khoảng thời gian chờ riêng.
Điều kiện timelock được các node Bitcoin xác thực theo quy tắc đồng thuận, không do Mixin Safe quyết định hay có thể tùy ý sửa đổi. Bất kể timelock đã hoàn thành hay chưa, không có vai trò khóa đơn lẻ nào có thể tự ý di chuyển tài sản.
Giảm phụ thuộc vào một điểm lỗi duy nhất
Thông qua việc tách vai trò khóa, cơ chế phê duyệt đồng quản lý, mạng MPC và điều kiện thời gian on-chain, Mixin Safe tạo ra các lớp cách ly bảo mật và đường khôi phục cho các trường hợp thiết bị hỏng, mất khóa, đồng quản lý không khả dụng hoặc một node MPC gặp sự cố.
Nếu ví cứng chứa Owner Key bị xâm phạm, kẻ tấn công vẫn thiếu chữ ký từ Members Key. Nếu một node MPC đơn lẻ gặp lỗi, nó cũng không thể tự mình tạo ra chữ ký hoàn chỉnh. Nếu Recovery Key bị lộ, khóa này vẫn không thể tham gia chi tiêu trước khi timelock được đáp ứng, và ngay cả sau đó vẫn phải kết hợp với một vai trò khóa hợp lệ khác.
Nếu người dùng làm mất Owner Key, bộ đôi Members Key và Recovery Key có thể được sử dụng chung để khôi phục tài sản theo các điều kiện on-chain đã định trước, sau khi timelock kết thúc.
Thiết kế này giúp việc kiểm soát tài sản không còn phụ thuộc vào một thiết bị, một khóa, một đồng quản lý hay một node mạng duy nhất.
An ninh trong mô hình tự giữ tài sản không dựa trên giả định mọi thành phần đều hoàn hảo, mà dựa trên việc đảm bảo: thất bại của bất kỳ thành phần đơn lẻ nào cũng không đủ để phá vỡ toàn bộ hệ thống kiểm soát tài sản.
Mixin cho biết sẽ tiếp tục theo dõi các thực hành bảo mật và nghiên cứu kỹ thuật trong ngành tài sản số, đồng thời nâng cấp Mixin Safe để mang đến cho người dùng các lựa chọn tự quản lý tài sản có khả năng chống chịu rủi ro cao hơn.
Về Mixin
Thành lập năm 2017, Mixin là ví tập trung vào quyền riêng tư, chú trọng bảo mật và trải nghiệm sử dụng đơn giản. Kiến trúc công nghệ của Mixin kết hợp MPC, các tính năng ẩn danh theo chuẩn CryptoNote và giao thức mã hóa Signal Protocol cho liên lạc an toàn. Mixin hỗ trợ hơn 40 blockchain và hơn 10.000 loại tài sản, phục vụ trên 10 triệu người dùng toàn cầu, giúp họ tự quản lý an toàn hơn 1 tỷ USD tài sản số trên nhiều mạng lưới blockchain.
Để biết thêm thông tin, truy cập Mixin.
Liên hệ
Sonny Liu
Mixin Ltd
[email protected]
