
David Schwartz, co-creator al XRP Ledger și membru actual în consiliul de administrație al Ripple, a propus pe 3 august o configurație de moștenire Bitcoin care separă accesul la portofele hardware duplicate de PIN-ul necesar pentru a le debloca.
Postarea sa a venit în urma unei dezbateri reînnoite despre backup-urile pe hârtie, după eșecul firmware-ului Coldcard. Ripple îl identifică pe Schwartz ca fiind un arhitect original al XRP Ledger, în timp ce pagina sa actuală de conducere îl listează ca membru în consiliul de administrație.
Schwartz a descris ideea ca fiind „o modalitate” de a gestiona moștenirea, nu ca un produs finit sau un model de securitate garantat. El a sugerat încărcarea aceleiași fraze de recuperare de 24 de cuvinte pe două portofele reci suplimentare, setarea aceluiași PIN pe ambele, oferind un dispozitiv fiecăruia dintre doi membri ai familiei și împărțind PIN-ul cu doi prieteni de încredere care l-ar divulga după moartea proprietarului. Postarea nu a numit un model de portofel și nici nu a folosit eticheta „servietă nucleară”.
Configurația propusă creează două copii fizice ale aceluiași portofel. Fiecare membru al familiei ar deține un dispozitiv de semnare, dar nu ar cunoaște PIN-ul. Fiecare prieten ar cunoaște PIN-ul, dar nu ar deține niciun dispozitiv. În condiții normale, niciun grup nu ar putea accesa Bitcoin-ul fără a coopera cu cineva din celălalt grup.
Argumentul lui Schwartz a apărut în timpul unei discuții despre dacă backup-urile pe hârtie sunt mai simple decât portofelele hardware. Hârtia evită expunerea firmware-ului, dar rămâne vulnerabilă la furt, incendiu și distrugere accidentală. Bitcoin Design notează că backup-urile metalice oferă o durabilitate fizică mai mare, în timp ce portofelele hardware izolează frazele de recuperare și cheile private de dispozitivele conectate.
Între timp, aranjamentul nu creează un portofel cu semnătură multiplă. Ambele dispozitive conțin aceeași frază de recuperare, astfel încât fiecare reprezintă aceeași autoritate de semnare. Un membru al familiei și un prieten ar putea, prin urmare, să obțină controlul deplin împreună. Un PIN divulgat, împreună cu un dispozitiv furat, ar putea produce același rezultat.
Sistemele adevărate cu semnătură multiplă utilizează chei separate și necesită mai mult de o semnătură înainte ca fondurile să fie mutate. Unchained descrie o structură comună doi din trei, unde o cheie compromisă nu poate cheltui Bitcoin-ul singură. Propunerea lui Schwartz, în schimb, împarte o acreditare completă într-o componentă fizică și o componentă de cunoaștere.
Dezbaterea urmează o eroare Coldcard care a slăbit aleatorietatea în timpul generării frazei seed pe firmware-ul afectat. Coinkite a lansat versiuni corectate, dar actualizarea firmware-ului nu poate repara o frază de recuperare anterioară. Utilizatorii afectați trebuie să creeze o nouă frază seed și să își mute Bitcoin-ul. Coinkite afirmă că o entropie suficientă a zarurilor private sau o parolă puternică pot oferi protecție suplimentară în unele cazuri.
Echipa de securitate a Block a urmărit problema până la un fallback software deterministic și un proces limitat de reseeding. A avertizat că „nu a efectuat teste empirice complete pentru a confirma exploatabilitatea,” raportând în același timp că furtul activ era în desfășurare. Descoperirile arată de ce copierea unui portofel este sigură doar atunci când fraza seed originală a fost generată în siguranță.
După cum a raportat crypto.news, un al patrulea val de atac suspectat a mutat 448,7 BTC din 709 adrese posibile ale victimelor. Patru valuri observate ar putea totaliza aproximativ 1.815,75 BTC pe 5.294 de adrese, dacă nu există suprapunere. Aceste cifre rămân estimări on-chain, mai degrabă decât pierderi confirmate de fiecare proprietar de portofel, Coinkite sau de forțele de ordine.
Schița lui Schwartz abordează accesul, dar moștenirea necesită, de asemenea, instrucțiuni clare, înregistrări legale de proprietate și un proces pe care moștenitorii îl pot executa sub stres. Unchained sfătuiește documentarea modelului de securitate și asigurarea că un executor sau administrator înțelege cum să utilizeze cheile relevante. Într-o acoperire similară, crypto.news a remarcat că auto-custodia poate lăsa activele inaccesibile permanent atunci când proprietarii nu reușesc să își pregătească moștenitorii.
Configurația depinde, de asemenea, de menținerea contactului cu rudele și prietenii, de încrederea lor și de capacitatea lor de a coordona. Eșecul dispozitivului, PIN-uri uitate, dispute sau dezvăluirea prematură ar putea perturba în continuare transferul. Afirmația că moștenitorii sunt „garantați” să primească fondurile ar fi, prin urmare, prea puternică.
Postarea lui Schwartz nu a anunțat un serviciu comercial, un audit sau o specificație tehnică formală. O analiză independentă ar trebui să compare abordarea cu portofelele cu semnătură multiplă, controalele bazate pe timp și planificarea profesională a succesiunii. Orice proces de recuperare ar trebui, de asemenea, testat cu un sold mic înainte de a fi încredințat cu economii Bitcoin pe termen lung.








