
XRP Ledger共同創辦人兼現任Ripple董事會成員David Schwartz於8月3日提出了一種比特幣繼承方案,該方案將複製的硬體錢包的存取權限與解鎖所需的PIN碼分開。
他的發文是在Coldcard韌體故障後,關於紙質備份的重新爭論之後發表的。Ripple將Schwartz認定為最初的XRP Ledger架構師,而其目前的領導層頁面則將他列為董事會成員。
Schwartz將此想法描述為處理繼承的「一種方式」,而非最終產品或保證安全的模型。他建議將相同的24字助記詞載入到另外兩個冷錢包中,在兩者上設定相同的PIN碼,將一個設備交給兩個親屬中的每一個人,並將PIN碼分享給兩位值得信賴的朋友,他們將在所有者去世後公開該PIN碼。該發文並未指明錢包型號或使用「核手提箱」一詞。
提議的方案創建了同一錢包的兩個實體副本。每位親屬將持有簽名設備,但沒有PIN碼。每位朋友將知道PIN碼,但沒有設備。在正常情況下,任何一方都無法在不與另一方合作的情況下存取比特幣。
Schwartz的論點是在討論紙質備份是否比硬體錢包更簡單時提出的。紙張可避免韌體曝露問題,但它仍然容易被盜、火災和意外損毀。Bitcoin Design指出,金屬備份提供更高的物理耐用性,而硬體錢包將助記詞和私鑰與連接的設備隔離。
同時,該安排不會創建多重簽名錢包。兩個設備都包含相同的助記詞,因此每個設備都代表相同的簽名權限。因此,一位親屬和一位朋友可以共同獲得完全控制權。洩漏的PIN碼與被盜的設備結合也可能產生相同的結果。
真正的多重簽名系統使用獨立的私鑰,並在資金轉移前需要多個簽名。Unchained描述了一種常見的「三之二」結構,其中一個被盜的私鑰無法單獨花費比特幣。Schwartz的提案反而將一個完整的憑證分為物理組件和知識組件。
這場爭論源於Coldcard的一個缺陷,該缺陷削弱了受影響韌體在助記詞生成過程中的隨機性。Coinkite已發布了修正版本,但更新韌體無法修復較早生成的助記詞。受影響的用戶必須創建新的助記詞並轉移其比特幣。Coinkite表示,足夠的私有骰子熵或強大的密碼短語在某些情況下可能提供額外保護。
Block的安全團隊將問題追溯到確定性軟體備用方案和有限的重新播種過程。它警告說,「尚未進行全面的實證測試以確認可利用性」,同時報告稱正在發生活躍的盜竊行為。這些發現表明,只有在原始助記詞安全生成的情況下,複製錢包才是安全的。
據crypto.news報導,第四波疑似攻擊從709個可能的受害者地址轉移了448.7枚比特幣。如果沒有重疊,觀察到的四波攻擊總計可能從5,294個地址轉移約1,815.75枚比特幣。這些數字仍然是鏈上估計,而非每個錢包所有者、Coinkite或執法部門確認的損失。
Schwartz的方案解決了存取問題,但繼承還需要明確的指示、合法的所有權記錄以及繼承人在壓力下可以執行的流程。Unchained建議記錄安全模型並確保遺囑執行人或受託人了解如何使用相關密鑰。在相關報導中,crypto.news指出,當所有者未能為繼承人做好準備時,自我託管可能會導致資產永久無法存取。
該方案還取決於親屬和朋友保持可聯繫、值得信賴並能夠協調。設備故障、PIN碼遺忘、爭議或過早披露仍可能擾亂轉移。繼承人「保證」能收到資金的說法因此過於絕對。
Schwartz的發文並未宣布商業服務、審計或正式技術規範。獨立審查需要將該方法與多重簽名錢包、基於時間的控制和專業遺產規劃進行比較。任何恢復過程都應先用少量餘額進行測試,然後再將其用於長期比特幣儲蓄。