XRP Ledger 共同創辦人兼現任 Ripple 董事會成員 David Schwartz 於 8 月 3 日提出了一種比特幣繼承設置,該設置將重複硬體錢包的存取權與解鎖所需的 PIN 碼分開。
摘要
- David Schwartz 提議將兩個重複的比特幣錢包及其共享 PIN 碼交給不同的人。
- 此設置在設備之間使用一個種子,因此仍然是單一簽名錢包結構。
- 四波疑似 Coldcard 攻擊總共從超過五千個地址轉移了約 1815 BTC。
- Coinkite 表示,修復後的韌體可保護新種子,但無法修復受影響設備上生成的短語。
- 多重簽名繼承系統需要單獨的密鑰,不同於共享一個恢復短語的重複設備。
他的貼文是在 Coldcard 韌體故障後,對紙本備份的重新辯論之後發布的。Ripple 將 Schwartz 列為 XRP Ledger 的原始架構師,而其現任領導頁面則將他列為董事會成員。
Schwartz 將這個想法描述為處理繼承的「一種方式」,而不是最終產品或保證的安全模型。他建議將相同的 24 字恢復短語載入兩個額外的冷錢包,在兩者上設置相同的 PIN,將每個設備交給兩位親戚,並將 PIN 分享給兩位信任的朋友,他們會在所有者去世後透露 PIN。該貼文沒有指定錢包型號,也沒有使用「核子公事包」標籤。
比特幣繼承計劃將如何運作
提議的設置創建了同一個錢包的兩個實體副本。每位親戚將持有一個簽名設備,但缺少 PIN。每位朋友將知道 PIN,但沒有設備。在正常情況下,任何一方都無法在沒有與另一方合作的情況下訪問比特幣。
Schwartz 的論點是在討論紙本備份是否比硬體錢包更簡單時提出的。紙本避免了韌體暴露,但仍然容易受到盜竊、火災和意外破壞的影響。Bitcoin Design 指出,金屬備份提供更大的物理耐用性,而硬體錢包將恢復短語和私鑰與連接的設備隔離。
同時,這種安排並不會創建多重簽名錢包。兩個設備包含相同的恢復短語,因此每個設備代表相同的簽名權限。因此,一位親戚和一位朋友可以共同獲得完全控制權。洩漏的 PIN 搭配被盜的設備可能產生相同的結果。
真正的多重簽名系統使用單獨的密鑰,並且在資金轉移之前需要多個簽名。Unchained 描述了一種常見的三分之二結構,其中一個受損的密鑰無法單獨花費比特幣。Schwartz 的提議反而將一個完整的憑證分成物理組件和知識組件。
Coldcard 損失使種子品質成為核心風險
這場辯論是在 Coldcard 缺陷削弱了受影響韌體上種子生成期間的隨機性之後進行的。Coinkite 已發布修正版本,但更新韌體無法修復早期的恢復短語。受影響的用戶必須創建新的種子並轉移他們的比特幣。Coinkite 表示,在某些情況下,足夠的私人骰子熵或強大的密碼短語可能提供額外的保護。
Block 的安全團隊將問題追溯到確定性軟體回退和有限的重新播種過程。它警告說,它「尚未進行完整的實證測試來確認可利用性」,同時報告說正在進行主動盜竊。這些發現說明了為什麼複製錢包只有在原始種子安全生成時才是安全的。
正如 crypto.news 報導,第四波疑似攻擊從 709 個可能的受害者地址轉移了 448.7 BTC。如果沒有重疊,觀察到的四波攻擊可能總共涉及約 1,815.75 BTC,分佈在 5,294 個地址。這些數字仍然是鏈上估計,而不是每個錢包所有者、Coinkite 或執法部門確認的損失。
完整的遺產規劃需要法律步驟
Schwartz 的概述涉及存取權限,但繼承還需要明確的指示、合法的所有權記錄以及繼承人能夠在壓力下執行的流程。Unchained 建議記錄安全模型,並確保遺囑執行人或受託人了解如何使用相關密鑰。在相關報導中,crypto.news 指出,當所有者未能為繼承人做好準備時,自我保管可能導致資產永久無法存取。
該設置還取決於親戚和朋友是否保持可聯繫、值得信賴且能夠協調。設備故障、忘記 PIN 碼、糾紛或過早披露仍可能中斷轉移。因此,聲稱繼承人「保證」能收到資金可能過於強烈。
Schwartz 的貼文並未宣布商業服務、審計或正式的技術規範。獨立審查需要將該方法與多重簽名錢包、基於時間的控制和專業遺產規劃進行比較。任何恢復流程也應先用小額餘額進行測試,然後再信任其處理長期比特幣儲蓄。








