香港,中国 – 2026年8月6日 – 在COLDCARD随机数生成漏洞披露后,Mixin旗下多签自托管产品Mixin Safe强调,加密资产自托管中必须评估关联风险。该事件再次引发行业对硬件钱包密钥生成安全性的广泛讨论。
根据COLDCARD制造商Coinkite发布的技术报告,部分受影响的固件版本在创建钱包种子时,未使用预期的硬件随机数生成路径,导致有效搜索空间低于原有安全目标。由于问题发生在种子生成阶段,升级固件只能保护更新后创建的种子,无法改变此前已生成且受影响的密钥。Coinkite建议用户根据设备型号、固件版本及种子生成方式评估自身风险敞口,并在必要时生成新种子并迁移资产。
该漏洞最早可追溯至2021年进入COLDCARD种子生成流程。尽管代码公开并持续接受行业审查,但问题在数年后才被发现。此事件并未否定硬件钱包或开源审查的价值,但表明任何单一设备、固件版本或安全实现都可能出现问题。
多签安全不仅取决于密钥数量
多签可以降低单个密钥丢失或泄露带来的影响。然而,如果满足签名阈值所需的多个密钥使用相同设备、固件或随机数实现生成,那么一个共同漏洞可能同时影响多个密钥。例如,在2-of-3多签钱包中,如果两个密钥依赖相同的密钥生成实现,一个常见漏洞就可能削弱多签本应提供的安全隔离。这被称为自托管中的关联风险。
在评估多签架构时,用户不仅应考虑密钥数量,还应考虑谁生成和控制密钥、使用哪些设备和熵源、以及它们是否依赖同一代码或基础设施。
Mixin Safe的三种密钥角色
Mixin Safe定义了三种密钥角色——Owner Key(所有者密钥)、Members Key(成员密钥)和Recovery Key(恢复密钥)——并通过多签和相对时间锁决定它们在日常支付与恢复中的组合方式。
- Owner Key:由用户通过兼容软件或硬件钱包生成和管理。
- Members Key:基于MPC/TSS的签名密钥,通过共同管理人审批流程授权使用。
- Recovery Key:用于恢复,只有在相对时间锁满足后,才允许与其他密钥角色之一共同参与支付。
日常支付与延迟恢复
在相对时间锁满足之前,Mixin Safe的日常支付路径为:
Owner Key + Members Key
当相对时间锁达到预设条件后,Recovery Key可参与恢复,从而启用两条额外的恢复支付路径:
Owner Key + Recovery Key
或
Members Key + Recovery Key
相对时间锁并非在固定日历日期解锁全部资产,而是从相关UTXO获得区块确认后开始计时。每个新创建的UTXO都有自己的等待期。该条件由比特币节点根据共识规则验证,不由Mixin Safe决定或修改。无论时间锁是否满足,任何单一密钥角色都无法独立移动资产。
降低单点故障影响
通过分离密钥角色、共同管理人审批、MPC网络以及链上时间条件,Mixin Safe为设备损坏、密钥丢失、共同管理人不可用或单个MPC节点故障等情况提供安全隔离和恢复路径。
如果持有Owner Key的硬件钱包被攻破,攻击者仍然缺少Members签名。如果单个MPC节点发生故障,它无法独立生成完整签名。如果Recovery Key泄露,它在时间锁满足前无法参与支付,并且之后仍需与另一有效密钥角色配合。如果用户丢失Owner Key,Members Key和Recovery Key可在时间锁满足后,按照预设链上条件共同完成恢复。
这一设计降低了对任何单一设备、密钥、共同管理人或网络节点的依赖。自托管安全并非假设每个组件永不犯错,而是确保障任何一个组件的失效都不足以危及整个资产控制系统。
Mixin将继续关注加密资产行业的安全实践和技术研究,同时改进Mixin Safe,为用户提供更具韧性的自托管方案。
关于Mixin
Mixin成立于2017年,是一款注重安全与易用性的隐私钱包。其技术架构结合了MPC、CryptoNote隐私特性以及Signal Protocol加密通信。Mixin支持超过40条区块链和10,000多种资产,服务全球超过1000万用户,帮助用户安全管理跨多链网络超过10亿美元的自托管数字资产。更多信息请访问Mixin官网。
联系方式:Sonny Liu, Mixin Ltd, sonnyliu@mixin.one
