COLDCARD 隨機數事故揭自託管風險 Mixin 提醒硬件錢包生種子安全隱憂

COLDCARD 種子隨機數漏洞暴露硬件錢包單點失誤風險。 Mixin Safe 以多重簽署、MPC 及相對時間鎖,分散自託管相關關鍵環節。
3 小時前
COLDCARD 隨機數事故揭自託管風險 Mixin 提醒硬件錢包生種子安全隱憂

中國香港,2026 年 8 月 6 日,Chainwire

由 Mixin 開發的多重簽署自託管產品 Mixin Safe,讓用戶以硬件錢包管理 Owner Key,並結合 MPC 及相對時間鎖,建立分層保安架構。

Mixin 指出,近期曝光的 COLDCARD 隨機數生成問題,令市場重新聚焦於硬件錢包在生成私鑰/種子時的安全性。

根據 COLDCARD 生產商 Coinkite 發表的技術報告,部分受影響韌體版本在建立錢包種子時,並沒有使用原先設計的硬件隨機數生成路徑,令實際搜尋空間低於原本的安全目標。

由於問題出現在「生成種子」的過程,事後升級韌體只可確保之後新建的種子符合預期安全標準,卻無法改變過去已經生成的有問題私鑰。Coinkite 建議用戶按裝置型號、韌體版本及當時生成種子的方法評估自身風險,必要時重新生成種子並遷移資產。

這個缺陷最早可追溯至 2021 年已經進入 COLDCARD 的種子生成流程。儘管相關程式碼一直是開源並長期受到業界審視,問題仍然在系統中潛伏了數年才被發現。

事件本身並不否定硬件錢包或開源審核的價值,但卻清楚示範:任何一款裝置、某個特定韌體版本,甚至某種安全實作,都可能出現錯誤。對於選擇自託管加密資產的用戶而言,除了關注每個元件本身是否安全,亦要思考多個關鍵元件之間,會否共同依賴同一個潛在「單一故障來源」。

多重簽署安全不只在乎「幾把鑰匙」

多重簽署可以降低單一私鑰遺失或外洩的影響。不過,若要達到簽署門檻的多把鑰匙,是由同一部裝置、同一套韌體或同一套隨機數實作生成,一旦該實作存在漏洞,同一類問題便可能同時影響多把鑰匙。

以一個 2-of-3 多重簽署錢包為例,若其中兩把私鑰都依賴同一套產生機制,一旦該機制存在共通漏洞,原本多重簽署用以提供的「隔離效果」便會被嚴重削弱。

這種情況在自託管領域稱為「相關風險」(correlated risk)。評估一個多重簽署架構時,用戶不應只看「用了多少把鑰匙」,還要考慮:由誰負責生成及保管、使用哪些裝置及隨機熵來源,背後是否共用相同程式碼或基礎設施。

Mixin Safe 的三大密鑰角色

Mixin Safe 將整體權限拆分為三種密鑰角色——Owner Key、Members Key 及 Recovery Key,並透過多重簽署及相對時間鎖,定義它們在日常支付及恢復流程中的不同組合與限制。

  • Owner Key: 由用戶透過兼容的軟件或硬件錢包生成及管理。
  • Members Key: 基於 MPC/TSS 的簽署密鑰,其調用需通過共同管理人(co-manager)的審批流程。
  • Recovery Key: 僅用於恢復用途,並且只可在相對時間鎖條件滿足之後,配合其他密鑰角色參與資產動用。

日常支付與延遲恢復機制

在相對時間鎖條件尚未滿足之前,Mixin Safe 的日常支出路徑為:

Owner Key + Members Key

一旦相對時間鎖達到預設條件,Recovery Key 才會具備參與恢復的資格,開啟兩條額外的恢復支出路徑:

Owner Key + Recovery Key

或:

Members Key + Recovery Key

相對時間鎖並非在某個固定日曆日期「一次過解鎖全部資產」,而是由相關 UTXO 獲得區塊確認後才開始計時,每個新產生的 UTXO 都有其獨立等待期。

相關條件由比特幣節點按共識規則驗證,並非由 Mixin Safe 單方面決定或修改。無論時間鎖是否已滿足,任何單一密鑰角色都不能獨自轉移資產。

降低單一故障點影響

透過劃分不同密鑰角色、共同管理審批機制、MPC 網絡,以及鏈上時間條件,Mixin Safe 針對裝置損壞、私鑰遺失、共同管理人無法參與、或個別 MPC 節點出現故障等情況,提供相互隔離及多條恢復路徑。

若持有 Owner Key 的硬件錢包被入侵,攻擊者仍然無法取得 Members 的簽署。同樣地,單一 MPC 節點即使失效,也不足以單獨組成完整簽名。即使 Recovery Key 外洩,在時間鎖未到期前亦不能參與支出,到期後亦必須與另一有效密鑰角色結合方可使用。

若用戶遺失 Owner Key,只要相對時間鎖條件達成,便可由 Members Key 與 Recovery Key 配合,在鏈上預設條件下完成資產恢復。

如此設計,目的是削弱任何單一裝置、單一私鑰、單一共同管理人或單一網絡節點,對整體資產控制權所構成的決定性影響。

自託管安全的核心,不在於假設所有元件永遠不會出錯,而是要確保「任何一個元件出現問題,都不足以令整個資產控制系統全面失守」。

Mixin 表示,團隊會持續關注加密資產行業的安全實務及技術研究進展,同步優化 Mixin Safe 的設計與實作,為用戶提供更具韌性的自託管選項。

關於 Mixin

Mixin 成立於 2017 年,是一款專注安全及易用性的私隱錢包。其技術架構結合 MPC、CryptoNote 私隱特性,以及 Signal Protocol 加密通訊。Mixin 目前支援逾 40 條區塊鏈及超過 10,000 種資產,全球用戶超過 1,000 萬人,協助用戶在多條區塊鏈網絡上,自行安全管理合計逾 10 億美元等值的數碼資產。

更多資訊請瀏覽 Mixin

聯絡方式

Sonny Liu
Mixin Ltd
[email protected]

免責聲明:此內容由發佈方提供,僅供參考。Yellow 未對內容進行獨立核實,對可能存在的錯誤或遺漏不承擔責任。本內容不構成投資、法律、會計或稅務建議,亦不構成買賣資產的邀約。
最新新聞稿
顯示所有新聞稿
最新新聞
查看全部新聞
COLDCARD 隨機數事故揭自託管風險 Mixin 提醒硬件錢包生種子安全隱憂 | Yellow