首頁LBank 新聞中心
David Schwartz 揭露比特幣冷儲存方案
bitcoin-cold-storage-plan-revealed-by-david-schwartz
David Schwartz 揭露比特幣冷儲存方案
大衛·史瓦茲提議將兩個重複的比特幣錢包及其共享的PIN碼交給不同的人。該設定在不同設備上使用同一個助記詞,因此它仍保持為單一簽名錢包結構。四波可疑的Coldcard活動總共從超過五千個地址轉移了約1815枚比特幣。Coinkite表示,修正後的韌體可以保護新的助記詞,但無法修復在受影響設備上生成的助記詞短語。多重簽名繼承系統需要獨立的密鑰,這與重複設備之間共享一個助記詞的情況不同。
2026-08-03 來源:crypto.news

XRP Ledger共同創辦人兼現任Ripple董事會成員David Schwartz於8月3日提出了一種比特幣繼承方案,該方案將複製的硬體錢包的存取權限與解鎖所需的PIN碼分開。

摘要
  • David Schwartz提議將兩個複製的比特幣錢包及其共享PIN碼分別交給不同的人。
  • 該方案在多個設備上使用相同的助記詞,因此它仍然是單簽名錢包結構。
  • 四波疑似Coldcard攻擊共從超過五千個地址轉移了約1815枚比特幣。
  • Coinkite表示,修復後的韌體可保護新的助記詞,但無法修復在受影響設備上生成的助記詞。
  • 多重簽名繼承系統需要獨立的私鑰,與共享一個恢復短語的重複設備不同。

他的發文是在Coldcard韌體故障後,關於紙質備份的重新爭論之後發表的。Ripple將Schwartz認定為最初的XRP Ledger架構師,而其目前的領導層頁面則將他列為董事會成員。

Schwartz將此想法描述為處理繼承的「一種方式」,而非最終產品或保證安全的模型。他建議將相同的24字助記詞載入到另外兩個冷錢包中,在兩者上設定相同的PIN碼,將一個設備交給兩個親屬中的每一個人,並將PIN碼分享給兩位值得信賴的朋友,他們將在所有者去世後公開該PIN碼。該發文並未指明錢包型號或使用「核手提箱」一詞。

比特幣繼承方案將如何運作

提議的方案創建了同一錢包的兩個實體副本。每位親屬將持有簽名設備,但沒有PIN碼。每位朋友將知道PIN碼,但沒有設備。在正常情況下,任何一方都無法在不與另一方合作的情況下存取比特幣。

Schwartz的論點是在討論紙質備份是否比硬體錢包更簡單時提出的。紙張可避免韌體曝露問題,但它仍然容易被盜、火災和意外損毀。Bitcoin Design指出,金屬備份提供更高的物理耐用性,而硬體錢包將助記詞和私鑰與連接的設備隔離。

同時,該安排不會創建多重簽名錢包。兩個設備都包含相同的助記詞,因此每個設備都代表相同的簽名權限。因此,一位親屬和一位朋友可以共同獲得完全控制權。洩漏的PIN碼與被盜的設備結合也可能產生相同的結果。

真正的多重簽名系統使用獨立的私鑰,並在資金轉移前需要多個簽名。Unchained描述了一種常見的「三之二」結構,其中一個被盜的私鑰無法單獨花費比特幣。Schwartz的提案反而將一個完整的憑證分為物理組件和知識組件。

Coldcard損失使助記詞品質成為核心風險

這場爭論源於Coldcard的一個缺陷,該缺陷削弱了受影響韌體在助記詞生成過程中的隨機性。Coinkite已發布了修正版本,但更新韌體無法修復較早生成的助記詞。受影響的用戶必須創建新的助記詞並轉移其比特幣。Coinkite表示,足夠的私有骰子熵或強大的密碼短語在某些情況下可能提供額外保護。

Block的安全團隊將問題追溯到確定性軟體備用方案和有限的重新播種過程。它警告說,「尚未進行全面的實證測試以確認可利用性」,同時報告稱正在發生活躍的盜竊行為。這些發現表明,只有在原始助記詞安全生成的情況下,複製錢包才是安全的。

據crypto.news報導,第四波疑似攻擊從709個可能的受害者地址轉移了448.7枚比特幣。如果沒有重疊,觀察到的四波攻擊總計可能從5,294個地址轉移約1,815.75枚比特幣。這些數字仍然是鏈上估計,而非每個錢包所有者、Coinkite或執法部門確認的損失。

完整的繼承方案需要法律步驟

Schwartz的方案解決了存取問題,但繼承還需要明確的指示、合法的所有權記錄以及繼承人在壓力下可以執行的流程。Unchained建議記錄安全模型並確保遺囑執行人或受託人了解如何使用相關密鑰。在相關報導中,crypto.news指出,當所有者未能為繼承人做好準備時,自我託管可能會導致資產永久無法存取。

該方案還取決於親屬和朋友保持可聯繫、值得信賴並能夠協調。設備故障、PIN碼遺忘、爭議或過早披露仍可能擾亂轉移。繼承人「保證」能收到資金的說法因此過於絕對。

Schwartz的發文並未宣布商業服務、審計或正式技術規範。獨立審查需要將該方法與多重簽名錢包、基於時間的控制和專業遺產規劃進行比較。任何恢復過程都應先用少量餘額進行測試,然後再將其用於長期比特幣儲蓄。