David Schwartz revela plano de armazenamento frio para Bitcoin

BTC
XRP
Carteira de HardwareDavid SchwartzArmazenamento FrioHerançaXRP LedgerColdcardBitcoin
2026-08-03Fonte: crypto.news
David Schwartz revela plano de armazenamento frio para Bitcoin

David Schwartz, co-criador do XRP Ledger e atual membro do conselho da Ripple, propôs em 3 de agosto uma configuração de herança de Bitcoin que separa o acesso a carteiras de hardware duplicadas do PIN necessário para desbloqueá-las.

Resumo

  • David Schwartz propôs dar duas carteiras Bitcoin duplicadas e seu PIN compartilhado a pessoas separadas.
  • A configuração usa uma única semente em todos os dispositivos, portanto permanece uma estrutura de carteira de assinatura única.
  • Quatro ondas suspeitas de Coldcard moveram cerca de 1815 BTC de mais de cinco mil endereços no total.
  • A Coinkite diz que o firmware corrigido protege novas sementes, mas não pode reparar frases geradas em dispositivos afetados.
  • Sistemas de herança com múltiplas assinaturas exigem chaves separadas, ao contrário de dispositivos duplicados que compartilham uma única frase de recuperação entre eles.

Sua postagem seguiu um debate renovado sobre backups em papel após a falha de firmware da Coldcard. A Ripple identifica Schwartz como um arquiteto original do XRP Ledger, enquanto sua página atual de liderança o lista como membro do conselho.

Schwartz descreveu a ideia como "uma maneira" de lidar com herança, não como um produto acabado ou modelo de segurança garantido. Ele sugeriu carregar a mesma frase de recuperação de 24 palavras em duas carteiras frias adicionais, definir o mesmo PIN em ambas, dar um dispositivo a cada um de dois parentes e compartilhar o PIN com dois amigos de confiança que o revelariam após a morte do proprietário. A postagem não nomeou um modelo de carteira nem usou o rótulo "mala nuclear".

Como funcionaria o plano de herança de Bitcoin

A configuração proposta cria duas cópias físicas da mesma carteira. Cada parente teria um dispositivo de assinatura, mas sem o PIN. Cada amigo saberia o PIN, mas não teria dispositivo. Em condições normais, nenhum dos grupos poderia acessar o Bitcoin sem cooperar com alguém do outro grupo.

O argumento de Schwartz surgiu durante uma discussão sobre se backups em papel são mais simples do que carteiras de hardware. O papel evita exposição a firmware, mas permanece vulnerável a roubo, incêndio e destruição acidental. O Bitcoin Design observa que backups de metal oferecem maior durabilidade física, enquanto carteiras de hardware isolam frases de recuperação e chaves privadas de dispositivos conectados.

Enquanto isso, o arranjo não cria uma carteira multisig. Ambos os dispositivos contêm a mesma frase de recuperação, então cada um representa a mesma autoridade de assinatura. Um parente e um amigo poderiam, portanto, obter controle total juntos. Um PIN vazado combinado com um dispositivo roubado poderia criar o mesmo resultado.

Sistemas multisig verdadeiros usam chaves separadas e exigem mais de uma assinatura antes que fundos sejam movidos. A Unchained descreve uma estrutura comum de dois de três onde uma chave comprometida não pode gastar o Bitcoin sozinha. A proposta de Schwartz, em vez disso, divide uma credencial completa em um componente físico e um componente de conhecimento.

Perdas da Coldcard tornam a qualidade da semente o risco central

O debate segue uma falha da Coldcard que enfraqueceu a aleatoriedade durante a geração de sementes em firmware afetado. A Coinkite lançou versões corrigidas, mas atualizar o firmware não pode reparar uma frase de recuperação anterior. Usuários afetados devem criar uma nova semente e mover seu Bitcoin. A Coinkite diz que entropia suficiente de dados privados ou uma frase de passe forte podem fornecer proteção adicional em alguns casos.

A equipe de segurança da Block rastreou o problema a um fallback de software determinístico e um processo limitado de re-semeação. Ela alertou que "não fez testes empíricos completos para confirmar explorabilidade", enquanto relatava que roubo ativo estava em andamento. As descobertas mostram por que copiar uma carteira é seguro apenas quando a semente original foi gerada de forma segura.

Como o crypto.news relatou, uma quarta onda de ataque suspeita moveu 448,7 BTC de 709 possíveis endereços de vítimas. Quatro ondas observadas podem totalizar cerca de 1.815,75 BTC em 5.294 endereços se não houver sobreposição. Esses números permanecem estimativas onchain, não perdas confirmadas por cada proprietário de carteira, Coinkite ou autoridades.

Um plano de herança completo precisa de etapas legais

O esboço de Schwartz aborda o acesso, mas a herança também requer instruções claras, registros legais de propriedade e um processo que os herdeiros possam executar sob estresse. A Unchained aconselha documentar o modelo de segurança e garantir que um executor ou administrador entenda como usar as chaves relevantes. Em cobertura relacionada, o crypto.news observou que a autocustódia pode deixar ativos permanentemente inacessíveis quando os proprietários não preparam os herdeiros.

A configuração também depende de parentes e amigos permanecerem acessíveis, confiáveis e capazes de coordenar. Falha no dispositivo, PINs esquecidos, disputas ou divulgação prematura ainda podem interromper a transferência. A afirmação de que os herdeiros estão "garantidos" a receber os fundos seria, portanto, forte demais.

A postagem de Schwartz não anunciou um serviço comercial, auditoria ou especificação técnica formal. Uma revisão independente precisaria comparar a abordagem com carteiras multisig, controles baseados em tempo e planejamento patrimonial profissional. Qualquer processo de recuperação também deve ser testado com um saldo pequeno antes de ser confiado com economias de Bitcoin de longo prazo.