Mixin 网络九月更新简报

Viewed 12

2026-09-19 · 据 MixinNetwork GitHub 公开代码库整理(v0.19.3 → v0.19.8)ai整理,难免问题多多,请多方验证,不要盲目轻易相信!

九月的代码更新大致可以分成三块:内核安全加固、铭文协议开放、移动端永续合约上线。下面按模块说明,不涉及任何投资建议。

内核:一次围绕共识安全与出块公平的升级
签名方案换成了 MuSig2。 内核此前多方签名用的方案在并发场景下存在理论上的伪造风险(ROS 攻击),这次升级为密码学界通用的 MuSig2 双随机数方案。最终链上签名格式没有变化,旧数据完全兼容,不需要任何用户操作。

修复了一个可被"预计算"的交易漏洞。 系统发币、节点变更这类由共识产生的交易,其输出地址过去只依赖公开数据派生,理论上可以提前算出来并用极小金额占用,使交易失效。修复方式是给地址生成过程混入一笔最近确认交易的信息,外部无法预知。该修复已于 9 月 1 日在主网生效,验证节点与旧版本数据兼容,没有中断任何正常交易。

节点通信加了身份认证。 节点间握手时直接绑定对方公钥,后续消息不再逐条验签;同时堵住了一个"伪造消息发件人"的漏洞——此前任意节点可以伪装成接收者自己向其发送消息。

出块轮换做了调整。 节点选择逻辑改为"优先当前主导节点 + 每隔几分钟给随机节点一次机会",避免少数节点长期垄断出块。另外顺带做了快照批量写入、缓存优化和 Go 1.27 升级。

整体看,内核这轮改动属于常规加固,方向是签名安全、占座防护、节点公平。

铭文:收藏品协议在 SDK 层开放
铭文(inscription)可以理解为在 Mixin 链上铸造可追踪的稀缺数字物品,结构上类似比特币生态的 BRC-20,但基于 Mixin 自身的账户体系实现。

协议目前能做什么: 创作者部署一个系列(设定名称、总量、每份份额),用户铭刻自己的份并附加内容,系列按批次分发,未领取的份额可被占用。系列支持设置金库比例,相当于内置版税。

两个值得留意的设计: 一是铭刻接收地址只允许普通 Mixin 地址,不允许幽灵地址——这与此前的 Ghost Key 修复是配套的,避免地址被预计算占用后无法赎回;二是系统默认跳过含铭文的输出,避免把收藏品当普通零钱花掉。

当前铭文接口在 Go/Node SDK 中可用,移动端界面还没有入口,属于能力先行的状态。

移动端:永续合约上线
iOS 6.2.4 和 Android 6.2.5 加入了永续合约,标的除了加密资产还包括股票、指数、大宗商品和外汇(CFD 模式)。

交易流程是:客户端向服务端发起报价请求,拿到支付单后,用户通过 Mixin 钱包把保证金直接转账到结算账户,转账完成即订单生效,随后持仓状态由服务端轮询同步。移动端只有报价(买价/卖价)和成交确认,没有深度订单簿,也没有本地定价逻辑——价格、清算价、资金费率都由服务端计算。

资金费率按固定间隔结算,客户端显示当前费率和下次结算倒计时,不做本地预测。风险控制方面有单笔金额上下限、杠杆限额、止盈止损和清算价预估。合约是高风险工具,参与前请先了解清算机制。

Safe:存款校验收紧
Safe 金库(v0.28.1)的存款验证从"匹配转账记录"改为"同时核对链上余额变化",转账金额必须与接收地址在对应区块的真实余额增量一致。此前仅靠转账记录匹配存在伪造空间,现在这条路径被堵住。副作用是同一区块内多笔同资产存入等情况会被保守拒绝,属于安全优先的取舍。

内核没有新增资产类型
新业务(铭文、NFT)没有在内核引入新交易类型。内核的交易类型清单(脚本转账、发币、节点操作等十余种)本身是开放的,新协议通过"通用交易 + 扩展字段"实现,由上层业务系统解释。Mixin 的 NFT 能力早在 2021 年就已存在(当时是 NFO 铸造体系),铭文是同一架构在新形势下的泛化。

这样做的结果是:铭文这类业务上线不需要升级内核,也不产生硬分叉,网络层面没有需要用户适应的变化。

以上信息整理自 MixinNetwork 组织在 GitHub 的公开仓库(mixin、safe、nfo、trusted-group、bot-api-、移动端应用),更新区间为 2026-07-29 至 2026-09-19。*

0 Answers