David Schwartz, współtwórca XRP Ledger i obecny członek rady nadzorczej Ripple, zaproponował 3 sierpnia rozwiązanie dziedziczenia Bitcoina, które rozdziela dostęp do zduplikowanych portfeli sprzętowych od PIN-u potrzebnego do ich odblokowania.
Podsumowanie
- David Schwartz zaproponował przekazanie dwóch zduplikowanych portfeli Bitcoin i ich wspólnego PIN-u różnym osobom.
- Rozwiązanie wykorzystuje jedno ziarno na wielu urządzeniach, więc pozostaje strukturą portfela z pojedynczym podpisem.
- Cztery podejrzane fale Coldcard przeniosły około 1815 BTC z ponad pięciu tysięcy adresów.
- Coinkite twierdzi, że naprawione oprogramowanie układowe chroni nowe ziarna, ale nie może naprawić fraz wygenerowanych na dotkniętych urządzeniach.
- Systemy dziedziczenia z wieloma podpisami wymagają oddzielnych kluczy, w przeciwieństwie do zduplikowanych urządzeń współdzielących jedną frazę odzyskiwania.
Jego post pojawił się po odnowionej debacie na temat kopii papierowych po awarii oprogramowania układowego Coldcard. Ripple identyfikuje Schwartza jako oryginalnego architekta XRP Ledger, a jego obecna strona z kierownictwem wymienia go jako członka rady nadzorczej.
Schwartz opisał ten pomysł jako „jeden ze sposobów” radzenia sobie z dziedziczeniem, a nie jako gotowy produkt ani gwarantowany model bezpieczeństwa. Zaproponował załadowanie tej samej 24-wyrazowej frazy odzyskiwania na dwa dodatkowe portfele zimne, ustawienie tego samego PIN-u na obu, przekazanie jednego urządzenia każdemu z dwóch krewnych oraz udostępnienie PIN-u dwóm zaufanym przyjaciołom, którzy ujawniliby go po śmierci właściciela. Post nie wymienił modelu portfela ani nie użył etykiety „nuclear briefcase”.
Jak działałby plan dziedziczenia Bitcoina
Proponowane rozwiązanie tworzy dwie fizyczne kopie tego samego portfela. Każdy krewny posiadałby urządzenie do podpisywania, ale bez PIN-u. Każdy przyjaciel znałby PIN, ale nie posiadał urządzenia. W normalnych warunkach żadna z grup nie mogłaby uzyskać dostępu do Bitcoinów bez współpracy z kimś z drugiej grupy.
Argument Schwartza pojawił się podczas dyskusji na temat tego, czy kopie papierowe są prostsze niż portfele sprzętowe. Papier unika ekspozycji na oprogramowanie układowe, ale pozostaje podatny na kradzież, ogień i przypadkowe zniszczenie. Bitcoin Design zauważa, że kopie metalowe oferują większą trwałość fizyczną, podczas gdy portfele sprzętowe izolują frazy odzyskiwania i klucze prywatne od podłączonych urządzeń.
Tymczasem to rozwiązanie nie tworzy portfela z wieloma podpisami. Oba urządzenia zawierają tę samą frazę odzyskiwania, więc każde reprezentuje tę samą władzę podpisywania. Jeden krewny i jeden przyjaciel mogliby zatem razem uzyskać pełną kontrolę. Wyciekły PIN w połączeniu ze skradzionym urządzeniem mógłby dać ten sam rezultat.
Prawdziwe systemy z wieloma podpisami używają oddzielnych kluczy i wymagają więcej niż jednego podpisu, zanim środki zostaną przesunięte. Unchained opisuje typową strukturę dwa z trzech, gdzie jeden skompromitowany klucz nie może samodzielnie wydać Bitcoinów. Propozycja Schwartza zamiast tego dzieli jeden kompletny poświadczenie na komponent fizyczny i komponent wiedzy.
Straty Coldcard czynią jakość ziarna centralnym ryzykiem
Debata następuje po wadzie Coldcard, która osłabiła losowość podczas generowania ziarna w dotkniętym oprogramowaniu układowym. Coinkite wydało poprawione wersje, ale aktualizacja oprogramowania układowego nie może naprawić wcześniejszej frazy odzyskiwania. Dotknięci użytkownicy muszą utworzyć nowe ziarno i przenieść swoje Bitcoiny. Coinkite twierdzi, że wystarczająca entropia z kości lub silna fraza hasła mogą w niektórych przypadkach zapewnić dodatkową ochronę.
Zespół bezpieczeństwa Blocka prześledził problem do deterministycznego rozwiązania awaryjnego w oprogramowaniu i ograniczonego procesu ponownego zasiewania. Ostrzegł, że „nie przeprowadził pełnych testów empirycznych, aby potwierdzić możliwość wykorzystania”, jednocześnie informując, że trwa aktywna kradzież. Ustalenia pokazują, dlaczego kopiowanie portfela jest bezpieczne tylko wtedy, gdy oryginalne ziarno zostało wygenerowane bezpiecznie.
Jak poinformowało crypto.news, czwarta podejrzana fala ataków przeniosła 448,7 BTC z 709 możliwych adresów ofiar. Cztery zaobserwowane fale mogą łącznie wynieść około 1815,75 BTC na 5294 adresach, jeśli nie ma nakładania się. Te liczby pozostają szacunkami onchain, a nie stratami potwierdzonymi przez każdego właściciela portfela, Coinkite lub organy ścigania.
Kompletny plan dziedziczenia wymaga kroków prawnych
Zarys Schwartza dotyczy dostępu, ale dziedziczenie wymaga również jasnych instrukcji, prawnych dowodów własności i procesu, który spadkobiercy mogą wykonać w stresie. Unchained zaleca udokumentowanie modelu bezpieczeństwa i zapewnienie, że wykonawca testamentu lub powiernik rozumie, jak używać odpowiednich kluczy. W powiązanym artykule crypto.news zauważył, że samodzielne przechowywanie może pozostawić aktywa trwale niedostępne, gdy właściciele nie przygotują spadkobierców.
Konfiguracja zależy również od tego, czy krewni i przyjaciele pozostaną osiągalni, godni zaufania i zdolni do koordynacji. Awaria urządzenia, zapomniane kody PIN, spory lub przedwczesne ujawnienie mogą nadal zakłócić transfer. Twierdzenie, że spadkobiercy są „gwarantowane” otrzymają środki, byłoby zatem zbyt mocne.
Post Schwartza nie ogłaszał komercyjnej usługi, audytu ani formalnej specyfikacji technicznej. Niezależny przegląd musiałby porównać to podejście z portfelami multisig, kontrolami opartymi na czasie i profesjonalnym planowaniem majątku. Każdy proces odzyskiwania powinien być również przetestowany z niewielkim saldem, zanim zostanie mu powierzony długoterminowe oszczędności w Bitcoinach.








