Дэвид Шварц, сооснователь XRP Ledger и действующий член совета директоров Ripple, 3 августа предложил схему наследования биткоина, которая разделяет доступ к дублирующим аппаратным кошелькам и PIN-код, необходимый для их разблокировки.
Сводка
- Дэвид Шварц предложил передать два дублирующих биткоин-кошелька и общий PIN-код разным людям.
- Схема использует одну сид-фразу на нескольких устройствах, поэтому она остается структурой кошелька с одной подписью.
- Четыре предполагаемые волны атак на Coldcard переместили около 1815 BTC с более чем пяти тысяч адресов в общей сложности.
- Coinkite заявляет, что исправленная прошивка защищает новые сид-фразы, но не может восстановить фразы, сгенерированные на затронутых устройствах.
- Системы наследования с мультиподписью требуют отдельных ключей, в отличие от дублирующих устройств, использующих одну фразу восстановления.
Его пост последовал за возобновлением дискуссии о бумажных резервных копиях после сбоя прошивки Coldcard. Ripple называет Шварца одним из архитекторов XRP Ledger, а на текущей странице руководства он указан как член совета директоров.
Шварц описал эту идею как «один из способов» решения вопросов наследования, а не как готовый продукт или гарантированную модель безопасности. Он предложил загрузить одну и ту же фразу восстановления из 24 слов в два дополнительных холодных кошелька, установить одинаковый PIN-код на обоих, передать по одному устройству каждому из двух родственников и сообщить PIN-код двум доверенным друзьям, которые раскроют его после смерти владельца. В посте не упоминалась модель кошелька и не использовался ярлык «ядерный чемоданчик».
Как будет работать план наследования биткоина
Предложенная схема создает две физические копии одного и того же кошелька. Каждый родственник будет иметь устройство для подписи, но не будет знать PIN-код. Каждый друг будет знать PIN-код, но не будет иметь устройства. В обычных условиях ни одна из групп не сможет получить доступ к биткоинам без взаимодействия с кем-то из другой группы.
Аргумент Шварца прозвучал в ходе обсуждения вопроса о том, являются ли бумажные резервные копии более простыми, чем аппаратные кошельки. Бумага позволяет избежать воздействия прошивки, но остается уязвимой для кражи, пожара и случайного уничтожения. Bitcoin Design отмечает, что металлические резервные копии обеспечивают большую физическую прочность, в то время как аппаратные кошельки изолируют фразы восстановления и закрытые ключи от подключенных устройств.
Между тем, такая схема не создает кошелек с мультиподписью. Оба устройства содержат одну и ту же фразу восстановления, поэтому каждое из них представляет одну и ту же полномочия подписи. Таким образом, один родственник и один друг вместе могут получить полный контроль. Утечка PIN-кода в сочетании с украденным устройством может привести к тому же результату.
Настоящие системы мультиподписи используют отдельные ключи и требуют более одной подписи для перемещения средств. Unchained описывает распространенную структуру «два из трех», где один скомпрометированный ключ не может потратить биткоины самостоятельно. Предложение Шварца вместо этого разделяет одну полную учетную запись на физический компонент и компонент знаний.
Потери Coldcard делают качество сид-фразы центральным риском
Дискуссия последовала за дефектом Coldcard, который ослабил случайность при генерации сид-фраз в затронутой прошивке. Coinkite выпустила исправленные версии, но обновление прошивки не может восстановить ранее созданную фразу восстановления. Затронутым пользователям необходимо создать новую сид-фразу и переместить свои биткоины. Coinkite заявляет, что достаточная энтропия от игральных костей или надежная парольная фраза могут обеспечить дополнительную защиту в некоторых случаях.
Команда безопасности Block проследила проблему до детерминированного программного резерва и ограниченного процесса повторной генерации. Она предупредила, что «не проводила полного эмпирического тестирования для подтверждения эксплуатируемости», сообщая при этом, что активные кражи уже происходят. Эти выводы показывают, почему копирование кошелька безопасно только в том случае, если исходная сид-фраза была сгенерирована надежно.
Как сообщил crypto.news, четвертая предполагаемая волна атак переместила 448,7 BTC с 709 возможных адресов жертв. Четыре наблюдаемые волны могут в сумме составить около 1815,75 BTC на 5294 адресах, если нет пересечений. Эти цифры остаются ончейн-оценками, а не потерями, подтвержденными каждым владельцем кошелька, Coinkite или правоохранительными органами.
Полный план наследования требует юридических шагов
План Шварца касается доступа, но наследование также требует четких инструкций, юридических записей о праве собственности и процесса, который наследники могут выполнить в условиях стресса. Unchained рекомендует документировать модель безопасности и убедиться, что исполнитель или доверительный управляющий понимает, как использовать соответствующие ключи. В связанном материале crypto.news отметил, что самостоятельное хранение может сделать активы навсегда недоступными, если владельцы не подготовят наследников.
Настройка также зависит от того, что родственники и друзья остаются доступными, заслуживающими доверия и способными координировать действия. Отказ устройства, забытые PIN-коды, споры или преждевременное раскрытие информации могут по-прежнему нарушить передачу. Поэтому утверждение, что наследникам «гарантировано» получение средств, было бы слишком сильным.
Пост Шварца не анонсировал коммерческий сервис, аудит или формальную техническую спецификацию. Независимый обзор должен был бы сравнить этот подход с мультиподписными кошельками, временными контролями и профессиональным планированием наследства. Любой процесс восстановления также должен быть протестирован с небольшим балансом, прежде чем ему доверят долгосрочные сбережения в биткоинах.








