8月3日,XRP Ledger联合创始人、现任瑞波董事会成员David Schwartz提出一项比特币继承设置方案,该方案将重复硬件钱包的访问权限与解锁所需的PIN码分开管理,旨在解决数字货币继承中的安全与信任问题。
根据该提案,用户可创建两份相同的硬件钱包,分别交给两位亲属保管,同时将解锁钱包的PIN码告知两位可信赖的朋友。在正常情况下,任何一方都无法独自动用比特币,必须由亲属与朋友协作才能完成交易。Schwartz强调,这仅是处理继承问题的一种思路,而非成品或绝对安全模型。
该方案虽然复制了物理设备,但并未改变钱包的底层结构——两个设备共享同一组24词恢复短语,因此本质上仍是单签名钱包。若某一亲属与某一朋友串通,或PIN码泄露且设备被盗,资金仍可能面临风险。相比之下,真正的多签名钱包需要独立的密钥,并要求多把签名才能完成交易,安全性更高。
Schwartz的提议源于近期关于纸备份与硬件钱包优劣的讨论,以及Coldcard固件漏洞引发的安全担忧。此前,Coldcard在种子生成过程中存在随机性弱点,受影响设备生成的恢复短语可能被预测。Coinkite已发布修复固件,但无法修复已生成的旧种子,用户须创建新种子并转移资金。Block安全团队追踪发现,该问题源于软件的确定性回退机制和有限的重新播种流程,并报告称已有主动盗窃行为发生。
链上数据显示,疑似与Coldcard漏洞相关的第四波攻击中,约448.7枚BTC从709个潜在受害地址被转走。综合四波攻击,若地址无重叠,总计约1815.75枚BTC从5294个地址流出。这些数字仅为链上估算,并非所有钱包所有者、Coinkite或执法机构确认的实际损失。
Schwartz的分权方案涉及法律与执行层面的复杂性。遗产继承不仅需要访问权限,还需要清晰的遗嘱、所有权记录以及继承人在压力下可执行的流程。专家建议,用户应记录安全模型,确保执行人或受托人了解密钥使用方法,并在投入大额资金前用小额余额测试整个恢复流程。自托管比特币若无妥善继承规划,可能导致资产永久失联。
