COLDCARD 熵值風波延燒自託管風險 Mixin 提醒硬體錢包金鑰安全隱憂

COLDCARD 隨機數漏洞突顯硬體錢包金鑰風險,Mixin 指出多重簽章須避開同源失效,並以 Mixin Safe 三金鑰與時間鎖機制分散單點風險。
2 小時前
COLDCARD 熵值風波延燒自託管風險 Mixin 提醒硬體錢包金鑰安全隱憂

中國香港,2026 年 8 月 6 日,Chainwire

Mixin 推出的多重簽章自託管產品 Mixin Safe,讓使用者可搭配硬體錢包管理 Owner Key,並在分層安全架構中結合 MPC 與相對時間鎖機制。

Mixin 指出,近期曝光的 COLDCARD 隨機數產生問題,再度把市場焦點拉回到「硬體錢包金鑰生成安全性」上。

根據 COLDCARD 製造商 Coinkite 公布的技術報告,部分受影響的韌體版本在建立錢包種子時,並未走預期的硬體隨機數生成路徑,導致實際可搜尋空間低於原本設計的安全水準。

由於問題發生在種子生成階段,事後更新韌體只能確保「之後新產生的種子」改用正確路徑,無法改變過去已產生、受影響的金鑰。Coinkite 建議用戶依裝置型號、韌體版本與當初產生種子的方法自行評估風險,必要時重新產生種子並將資產遷移。

這項缺陷最早可能在 2021 年就已進入 COLDCARD 的種子生成流程。儘管相關程式碼長期公開、持續接受社群審視,問題仍在系統中潛伏多年未被發現。

這起事件並不否定硬體錢包與開源審計的價值,但凸顯任何單一裝置、特定韌體版本或安全實作,都可能出現意料之外的缺陷。對於加密資產自託管使用者來說,評估風險時不只要看「每個元件本身夠不夠安全」,還要問:多個關鍵元件之間,是否共用同一個潛在失敗來源。

多重簽章安全性不只在乎「幾把鑰匙」

多重簽章設計可以降低單一金鑰遺失或遭竊時的影響。然而,若為達到簽章門檻而需要的多把金鑰,全部或部分是在「同一台裝置、同一版韌體、或相同隨機數實作」下生成,一旦這個共同來源有漏洞,多把金鑰可能同時遭到削弱。

以 2-of-3 多重簽章錢包為例,若其中兩把金鑰依賴同一套金鑰生成實作,只要該實作有共同漏洞,就可能大幅削弱多重簽章原本應該提供的安全隔離效果。

這種情況在自託管領域被稱為「相關性風險」。使用者在評估多重簽章架構時,不能只數金鑰有幾把,還要看這些金鑰由誰生成與控制、使用哪些裝置與隨機來源,以及是否依賴同一段程式碼或基礎設施。

Mixin Safe 的三種金鑰角色設計

Mixin Safe 定義三種金鑰角色──Owner Key、Members Key 與 Recovery Key,並以多重簽章搭配「相對時間鎖」設定日常支出與資產救援的組合規則。

  • Owner Key: 由使用者透過相容的軟體或硬體錢包自行生成與管理。
  • Members Key: 基於 MPC/TSS 的簽章金鑰,其使用需經共同管理人(co-manager)審核授權。
  • Recovery Key: 專用於救援,在相對時間鎖條件達成後,始得與其他其中一種金鑰角色共同參與支出。

日常支出路徑與延遲救援機制

在相對時間鎖尚未到期前,Mixin Safe 的日常支出路徑為:

Owner Key + Members Key

一旦相對時間鎖達到預先設定的條件,Recovery Key 才有資格參與救援,形成兩條額外的救援支出路徑:

Owner Key + Recovery Key

或:

Members Key + Recovery Key

所謂相對時間鎖,並不是在某個固定日曆日期「一次解鎖全部資產」,而是從相關 UTXO 獲得區塊確認後才開始倒數,每一個新產生的 UTXO 都有自己獨立的等待期。

時間鎖條件由比特幣節點依共識規則驗證,並非由 Mixin Safe 任意決定或更改。無論時間鎖是否已滿足,任何單一金鑰角色都無法獨自移轉資產。

降低單一故障點的影響

透過區分金鑰角色、共同管理人審核、MPC 網路與鏈上時間條件,Mixin Safe 為裝置損壞、金鑰遺失、共同管理人失聯或個別 MPC 節點故障等情境,提供安全隔離與可預期的救援路徑。

若持有 Owner Key 的硬體錢包遭入侵,攻擊者仍欠缺 Members 的簽章,無法單獨完成支出;若單一 MPC 節點故障,也無法獨立產生完整簽章;即便 Recovery Key 被外洩,在時間鎖尚未到期前,也不得參與支出,時間鎖到期後仍需與另一個有效金鑰角色共同簽署。

若使用者遺失 Owner Key,則在相對時間鎖條件達成後,可由 Members Key 與 Recovery Key 搭配,在預先定義的鏈上規則下完成資產救援。

這樣的設計,減少資產控制權對任何單一裝置、單一金鑰、單一共同管理人或單一網路節點的依賴。

自託管安全的核心不在於假設每個元件永不失誤,而是確保「任何一個元件的失效,都不足以癱瘓整個資產控制系統」。

Mixin 表示,未來將持續追蹤加密資產產業的安全實務與技術研究動向,並持續優化 Mixin Safe,為使用者提供更具韌性的自託管選項。

關於 Mixin

Mixin 成立於 2017 年,是一款同時重視安全與易用性的隱私錢包。其技術架構結合 MPC、CryptoNote 隱私特性與 Signal Protocol 加密通訊。Mixin 支援超過 40 條公鏈與逾 1 萬種資產,全球服務超過 1,000 萬名用戶,協助用戶在多鏈環境下,自行安全管理總額逾 10 億美元的數位資產。

欲了解更多資訊,請造訪 Mixin

聯絡方式

Sonny Liu
Mixin Ltd
[email protected]

免責聲明: 此內容由第三方提供並發布以供資訊參考。Yellow 不對內容的準確性獨立驗證,亦不承擔任何錯誤或遺漏的責任。本文不構成投資、法律、會計或稅務建議,亦不構成任何資產的買賣邀約。
最新新聞稿
顯示所有新聞稿
最新新聞
顯示全部新聞
COLDCARD 熵值風波延燒自託管風險 Mixin 提醒硬體錢包金鑰安全隱憂 | Yellow