David Schwartz, co-créateur du XRP Ledger et actuel membre du conseil d'administration de Ripple, a proposé le 3 août un dispositif d'héritage Bitcoin qui sépare l'accès aux portefeuilles matériels en double du code PIN nécessaire pour les déverrouiller.
Résumé
- David Schwartz a proposé de donner deux portefeuilles Bitcoin en double et leur code PIN partagé à des personnes distinctes.
- Le dispositif utilise une seule phrase de récupération sur plusieurs appareils, il reste donc une structure de portefeuille à signature unique.
- Quatre vagues suspectées de Coldcard ont déplacé environ 1815 BTC depuis plus de cinq mille adresses au total.
- Coinkite affirme que le firmware corrigé protège les nouvelles phrases de récupération mais ne peut pas réparer les phrases générées sur les appareils affectés.
- Les systèmes d'héritage multisignature nécessitent des clés séparées, contrairement aux appareils en double partageant une seule phrase de récupération.
Son message a suivi un débat renouvelé sur les sauvegardes papier après la défaillance du firmware de Coldcard. Ripple identifie Schwartz comme un architecte original du XRP Ledger, tandis que sa page de direction actuelle le répertorie comme membre du conseil d'administration.
Schwartz a décrit l'idée comme « une façon » de gérer l'héritage, pas comme un produit fini ou un modèle de sécurité garanti. Il a suggéré de charger la même phrase de récupération de 24 mots sur deux portefeuilles froids supplémentaires, de définir le même code PIN sur les deux, de donner un appareil à chacun de deux proches, et de partager le code PIN avec deux amis de confiance qui le divulgueraient après le décès du propriétaire. Le message n'a pas nommé de modèle de portefeuille ni utilisé l'étiquette « mallette nucléaire ».
Comment fonctionnerait le plan d'héritage Bitcoin
Le dispositif proposé crée deux copies physiques du même portefeuille. Chaque proche détiendrait un appareil de signature mais manquerait du code PIN. Chaque ami connaîtrait le code PIN mais ne détiendrait aucun appareil. Dans des conditions normales, aucun groupe ne pourrait accéder au Bitcoin sans coopérer avec quelqu'un de l'autre groupe.
L'argument de Schwartz est intervenu lors d'une discussion sur la question de savoir si les sauvegardes papier sont plus simples que les portefeuilles matériels. Le papier évite l'exposition au firmware, mais il reste vulnérable au vol, au feu et à la destruction accidentelle. Bitcoin Design note que les sauvegardes métalliques offrent une plus grande durabilité physique, tandis que les portefeuilles matériels isolent les phrases de récupération et les clés privées des appareils connectés.
Pendant ce temps, l'arrangement ne crée pas un portefeuille multisignature. Les deux appareils contiennent la même phrase de récupération, donc chacun représente la même autorité de signature. Un proche et un ami pourraient donc ensemble obtenir un contrôle total. Un code PIN divulgué associé à un appareil volé pourrait créer le même résultat.
Les véritables systèmes multisignature utilisent des clés séparées et exigent plus d'une signature avant que les fonds ne soient déplacés. Unchained décrit une structure courante de deux sur trois où une clé compromise ne peut pas dépenser le Bitcoin seule. La proposition de Schwartz divise plutôt une seule information d'identification complète en une composante physique et une composante de connaissance.
Les pertes de Coldcard font de la qualité de la phrase de récupération le risque central
Le débat fait suite à un défaut de Coldcard qui a affaibli le caractère aléatoire lors de la génération de la phrase de récupération sur les firmwares affectés. Coinkite a publié des versions corrigées, mais la mise à jour du firmware ne peut pas réparer une phrase de récupération antérieure. Les utilisateurs affectés doivent créer une nouvelle phrase de récupération et déplacer leur Bitcoin. Coinkite affirme qu'une entropie suffisante provenant de dés privés ou une phrase de passe forte peut fournir une protection supplémentaire dans certains cas.
L'équipe de sécurité de Block a retracé le problème à un repli logiciel déterministe et à un processus de réensemencement limité. Elle a averti qu'elle n'avait « pas effectué de tests empiriques complets pour confirmer l'exploitabilité », tout en signalant que des vols actifs étaient en cours. Les résultats montrent pourquoi copier un portefeuille n'est sûr que si la phrase de récupération d'origine a été générée de manière sécurisée.
Comme crypto.news l'a rapporté, une quatrième vague d'attaque suspectée a déplacé 448,7 BTC depuis 709 adresses de victimes possibles. Quatre vagues observées pourraient totaliser environ 1 815,75 BTC sur 5 294 adresses s'il n'y a pas de chevauchement. Ces chiffres restent des estimations en chaîne plutôt que des pertes confirmées par chaque propriétaire de portefeuille, Coinkite ou les forces de l'ordre.
Un plan successoral complet nécessite des étapes juridiques
Le plan de Schwartz aborde l'accès, mais l'héritage nécessite également des instructions claires, des registres de propriété légaux et un processus que les héritiers peuvent exécuter sous stress. Unchained conseille de documenter le modèle de sécurité et de s'assurer qu'un exécuteur testamentaire ou un fiduciaire comprend comment utiliser les clés pertinentes. Dans une couverture connexe, crypto.news a noté que la garde autonome peut laisser des actifs définitivement inaccessibles lorsque les propriétaires ne préparent pas leurs héritiers.
La configuration dépend également de la disponibilité, de la fiabilité et de la capacité de coordination des proches et amis. Une défaillance de l'appareil, des codes PIN oubliés, des litiges ou une divulgation prématurée pourraient toujours perturber le transfert. L'affirmation selon laquelle les héritiers sont « garantis » de recevoir les fonds serait donc trop forte.
Le post de Schwartz n'a pas annoncé de service commercial, d'audit ou de spécification technique formelle. Un examen indépendant devrait comparer l'approche avec les portefeuilles multisignatures, les contrôles basés sur le temps et la planification successorale professionnelle. Tout processus de récupération devrait également être testé avec un petit solde avant de lui confier des économies Bitcoin à long terme.






