
David Schwartz, người đồng sáng lập XRP Ledger và là thành viên hội đồng quản trị hiện tại của Ripple, đã đề xuất một cơ chế thừa kế Bitcoin vào ngày 3 tháng 8, tách biệt quyền truy cập vào các ví cứng trùng lặp khỏi mã PIN cần thiết để mở khóa chúng.
Bài đăng của ông được đưa ra sau một cuộc tranh luận mới về việc sao lưu bằng giấy sau lỗi firmware của Coldcard. Ripple xác định Schwartz là kiến trúc sư XRP Ledger ban đầu, trong khi trang lãnh đạo hiện tại của họ liệt kê ông là thành viên hội đồng quản trị.
Schwartz mô tả ý tưởng này là “một cách” để xử lý việc thừa kế, không phải là một sản phẩm hoàn chỉnh hay một mô hình bảo mật được đảm bảo. Ông đề xuất nạp cùng một cụm từ khôi phục 24 từ vào hai ví lạnh bổ sung, đặt cùng mã PIN trên cả hai, giao một thiết bị cho mỗi hai người thân, và chia sẻ mã PIN với hai người bạn đáng tin cậy, những người sẽ tiết lộ nó sau khi chủ sở hữu qua đời. Bài đăng không nêu tên một mẫu ví cụ thể hoặc sử dụng nhãn “vali hạt nhân”.
Thiết lập được đề xuất tạo ra hai bản sao vật lý của cùng một ví. Mỗi người thân sẽ giữ một thiết bị ký nhưng không có mã PIN. Mỗi người bạn sẽ biết mã PIN nhưng không giữ thiết bị nào. Trong điều kiện bình thường, không nhóm nào có thể truy cập Bitcoin mà không hợp tác với ai đó từ nhóm còn lại.
Lập luận của Schwartz được đưa ra trong một cuộc thảo luận về việc liệu bản sao lưu bằng giấy có đơn giản hơn ví cứng hay không. Giấy tránh được rủi ro liên quan đến firmware, nhưng nó vẫn dễ bị trộm cắp, hỏa hoạn và phá hủy do tai nạn. Bitcoin Design lưu ý rằng bản sao lưu kim loại bền hơn về mặt vật lý, trong khi ví cứng cô lập các cụm từ khôi phục và khóa riêng tư khỏi các thiết bị được kết nối.
Trong khi đó, sắp xếp này không tạo ra một ví đa chữ ký. Cả hai thiết bị đều chứa cùng một cụm từ khôi phục, vì vậy mỗi thiết bị đại diện cho cùng một quyền ký. Do đó, một người thân và một người bạn có thể cùng nhau giành quyền kiểm soát hoàn toàn. Một mã PIN bị rò rỉ kết hợp với một thiết bị bị đánh cắp có thể tạo ra kết quả tương tự.
Các hệ thống đa chữ ký thực sự sử dụng các khóa riêng biệt và yêu cầu nhiều hơn một chữ ký trước khi tiền được chuyển. Unchained mô tả một cấu trúc phổ biến là hai trong ba, trong đó một khóa bị xâm phạm không thể tự tiêu Bitcoin. Đề xuất của Schwartz thay vào đó chia một thông tin xác thực hoàn chỉnh thành một thành phần vật lý và một thành phần kiến thức.
Cuộc tranh luận này xuất phát từ lỗi Coldcard làm suy yếu tính ngẫu nhiên trong quá trình tạo hạt giống trên firmware bị ảnh hưởng. Coinkite đã phát hành các phiên bản đã sửa lỗi, nhưng việc cập nhật firmware không thể sửa chữa cụm từ khôi phục đã được tạo trước đó. Người dùng bị ảnh hưởng phải tạo một hạt giống mới và chuyển Bitcoin của họ. Coinkite cho biết đủ entropy từ việc lắc xúc xắc riêng tư hoặc một cụm mật khẩu mạnh có thể cung cấp thêm biện pháp bảo vệ trong một số trường hợp.
Đội ngũ bảo mật của Block đã truy tìm vấn đề này đến một dự phòng phần mềm xác định và quá trình tái tạo hạt giống hạn chế. Họ cảnh báo rằng họ “chưa thực hiện kiểm tra thực nghiệm đầy đủ để xác nhận khả năng khai thác,” trong khi báo cáo rằng hoạt động trộm cắp đang diễn ra. Những phát hiện này cho thấy lý do tại sao việc sao chép ví chỉ an toàn khi hạt giống gốc được tạo ra một cách an toàn.
Như crypto.news đã báo cáo, làn sóng tấn công bị nghi ngờ thứ tư đã chuyển 448.7 BTC từ 709 địa chỉ nạn nhân tiềm năng. Bốn làn sóng được quan sát có thể lên tới khoảng 1,815.75 BTC trên 5,294 địa chỉ nếu không có sự trùng lặp. Những con số đó vẫn là ước tính trên chuỗi chứ không phải là thiệt hại được xác nhận bởi mọi chủ ví, Coinkite hoặc cơ quan thực thi pháp luật.
Phác thảo của Schwartz đề cập đến việc truy cập, nhưng thừa kế cũng đòi hỏi các hướng dẫn rõ ràng, hồ sơ sở hữu hợp pháp và một quy trình mà những người thừa kế có thể thực hiện dưới áp lực. Unchained khuyên nên ghi lại mô hình bảo mật và đảm bảo người thi hành di chúc hoặc người được ủy thác hiểu cách sử dụng các khóa liên quan. Trong một bài viết liên quan, crypto.news lưu ý rằng việc tự quản lý có thể khiến tài sản không thể tiếp cận vĩnh viễn khi chủ sở hữu không chuẩn bị cho những người thừa kế.
Thiết lập này cũng phụ thuộc vào việc người thân và bạn bè vẫn có thể liên lạc được, đáng tin cậy và có khả năng phối hợp. Lỗi thiết bị, mã PIN bị quên, tranh chấp hoặc tiết lộ sớm vẫn có thể làm gián đoạn việc chuyển giao. Do đó, tuyên bố rằng những người thừa kế được “đảm bảo” nhận được tiền sẽ là quá mạnh.
Bài đăng của Schwartz không thông báo một dịch vụ thương mại, kiểm toán hoặc đặc tả kỹ thuật chính thức. Việc xem xét độc lập sẽ cần so sánh cách tiếp cận này với ví đa chữ ký, các biện pháp kiểm soát dựa trên thời gian và kế hoạch bất động sản chuyên nghiệp. Bất kỳ quy trình khôi phục nào cũng nên được thử nghiệm với một số dư nhỏ trước khi nó được tin tưởng cho việc tiết kiệm Bitcoin dài hạn.








