Девід Шварц, співзасновник XRP Ledger і нинішній член ради директорів Ripple, 3 серпня запропонував схему успадкування біткоїна, яка розділяє доступ до дубльованих апаратних гаманців і PIN-коду, необхідного для їх розблокування.
Підсумок
- Девід Шварц запропонував передати два дубльовані біткоїн-гаманці та спільний PIN-код різним людям.
- Схема використовує один сід на всіх пристроях, тому вона залишається структурою гаманця з одним підписом.
- Чотири підозрювані хвилі Coldcard перемістили близько 1815 BTC із понад п'яти тисяч адрес загалом.
- Coinkite каже, що виправлена прошивка захищає нові сіди, але не може відновити фрази, створені на уражених пристроях.
- Системи успадкування з мультипідписом вимагають окремих ключів, на відміну від дубльованих пристроїв, які ділять одну фразу відновлення між собою.
Його публікація з'явилася після відновлення дискусії про паперові резервні копії після збою прошивки Coldcard. Ripple називає Шварца оригінальним архітектором XRP Ledger, а на поточній сторінці керівництва він вказаний як член ради директорів.
Шварц описав ідею як «один із способів» вирішення питання успадкування, а не як готовий продукт або гарантовану модель безпеки. Він запропонував завантажити ту саму фразу відновлення з 24 слів на два додаткові холодні гаманці, встановити однаковий PIN-код на обох, передати один пристрій кожному з двох родичів і поділитися PIN-кодом із двома довіреними друзями, які розкриють його після смерті власника. У публікації не названо модель гаманця і не використано ярлик «ядерний дипломат».
Як працюватиме план успадкування біткоїна
Запропонована схема створює дві фізичні копії одного гаманця. Кожен родич триматиме пристрій для підпису, але не матиме PIN-коду. Кожен друг знатиме PIN-код, але не матиме пристрою. За звичайних умов жодна група не зможе отримати доступ до біткоїнів без співпраці з кимось з іншої групи.
Аргумент Шварца прозвучав під час дискусії про те, чи є паперові резервні копії простішими за апаратні гаманці. Папір уникає впливу прошивки, але залишається вразливим до крадіжки, пожежі та випадкового знищення. Bitcoin Design зазначає, що металеві резервні копії забезпечують більшу фізичну довговічність, тоді як апаратні гаманці ізолюють фрази відновлення та приватні ключі від підключених пристроїв.
Тим часом така домовленість не створює гаманець із мультипідписом. Обидва пристрої містять одну й ту саму фразу відновлення, тому кожен представляє одну й ту саму повноваження на підпис. Таким чином, один родич і один друг разом можуть отримати повний контроль. Витік PIN-коду разом із викраденим пристроєм може призвести до того самого результату.
Справжні системи мультипідпису використовують окремі ключі та вимагають більше одного підпису для переміщення коштів. Unchained описує поширену структуру «два з трьох», де один скомпрометований ключ не може самостійно витратити біткоїни. Пропозиція Шварца натомість розділяє одне повне повноваження на фізичний компонент і компонент знання.
Втрати Coldcard роблять якість сіда центральним ризиком
Дискусія виникла після дефекту Coldcard, який послабив випадковість під час генерації сіда на ураженій прошивці. Coinkite випустила виправлені версії, але оновлення прошивки не може відновити раніше створену фразу відновлення. Ураженим користувачам необхідно створити новий сід і перемістити свої біткоїни. Coinkite заявляє, що достатня ентропія від кидання кісток або надійна парольна фраза можуть забезпечити додатковий захист у деяких випадках.
Команда безпеки Block простежила проблему до детермінованого програмного резервного механізму та обмеженого процесу повторного посіву. Вона застерегла, що «не проводила повного емпіричного тестування для підтвердження можливості експлуатації», водночас повідомивши, що активні крадіжки тривають. Ці висновки показують, чому копіювання гаманця є безпечним лише тоді, коли оригінальний сід був згенерований безпечно.
Як повідомляло crypto.news, четверта підозрювана хвиля атак перемістила 448,7 BTC із 709 можливих адрес жертв. Чотири спостережувані хвилі можуть загалом становити близько 1815,75 BTC на 5294 адресах, якщо немає перетинів. Ці цифри залишаються ончейн-оцінками, а не підтвердженими втратами кожного власника гаманця, Coinkite чи правоохоронних органів.
Повний план спадкування потребує юридичних кроків
План Шварца стосується доступу, але спадкування також вимагає чітких інструкцій, юридичних записів про право власності та процесу, який спадкоємці можуть виконати в умовах стресу. Unchained радить документувати модель безпеки та переконатися, що виконавець або довірена особа розуміє, як користуватися відповідними ключами. У пов'язаному матеріалі crypto.news зазначив, що самозберігання може зробити активи назавжди недоступними, якщо власники не підготують спадкоємців.
Налаштування також залежить від того, щоб родичі та друзі залишалися доступними, надійними та здатними координувати дії. Відмова пристрою, забуті PIN-коди, суперечки або передчасне розголошення все ще можуть порушити передачу. Тому твердження, що спадкоємці «гарантовано» отримають кошти, було б надто сильним.
Пост Шварца не анонсував комерційний сервіс, аудит чи формальну технічну специфікацію. Незалежний огляд мав би порівняти цей підхід із мультипідписними гаманцями, часовими обмеженнями та професійним плануванням спадщини. Будь-який процес відновлення також слід протестувати з невеликим балансом, перш ніж довіряти йому довгострокові заощадження в біткоїнах.






