دیوید شوارتز، یکی از خالقان XRP Ledger و عضو فعلی هیئت مدیره ریپل، در تاریخ ۳ اوت پیشنهادی برای تنظیم ارث بیت کوین ارائه داد که دسترسی به کیف پولهای سختافزاری تکراری را از PIN لازم برای باز کردن آنها جدا میکند. خلاصه
پست او پس از بحثی تازه درباره نسخههای پشتیبان کاغذی پس از شکست فریمور Coldcard منتشر شد. ریپل شوارتز را به عنوان یکی از معماران اصلی XRP Ledger شناسایی میکند، در حالی که صفحه رهبری فعلی آن او را به عنوان عضو هیئت مدیره فهرست میکند.
شوارتز این ایده را به عنوان "یک راه" برای مدیریت ارث توصیف کرد، نه به عنوان یک محصول نهایی یا مدل امنیتی تضمین شده. او پیشنهاد کرد که همان عبارت بازیابی ۲۴ کلمهای را روی دو کیف پول سرد اضافی بارگذاری کند، همان PIN را روی هر دو تنظیم کند، یک دستگاه را به هر یک از دو خویشاوند بدهد و PIN را با دو دوست مورد اعتماد که پس از مرگ صاحب آن را فاش میکنند، به اشتراک بگذارد. این پست مدلی از کیف پول را نام نبرد و از برچسب "کیف پول هستهای" استفاده نکرد.
نحوه کار طرح ارث بیت کوین
تنظیم پیشنهادی دو نسخه فیزیکی از همان کیف پول ایجاد میکند. هر خویشاوند یک دستگاه امضا را در اختیار خواهد داشت اما PIN را نخواهد داشت. هر دوست PIN را خواهد دانست اما دستگاهی در اختیار نخواهد داشت. در شرایط عادی، هیچیک از گروهها نمیتوانند به بیت کوین دسترسی پیدا کنند مگر اینکه با کسی از گروه دیگر همکاری کنند.
استدلال شوارتز در حین بحثی درباره اینکه آیا نسخههای پشتیبان کاغذی سادهتر از کیف پولهای سختافزاری هستند، مطرح شد. کاغذ از قرار گرفتن در معرض فریمور جلوگیری میکند، اما همچنان در معرض سرقت، آتشسوزی و تخریب تصادفی قرار دارد. طراحی بیت کوین اشاره میکند که نسخههای پشتیبان فلزی دوام فیزیکی بیشتری را ارائه میدهند، در حالی که کیف پولهای سختافزاری عبارات بازیابی و کلیدهای خصوصی را از دستگاههای متصل جدا میکنند.
در عین حال، این تنظیم یک کیف پول چندامضایی ایجاد نمیکند. هر دو دستگاه شامل همان عبارت بازیابی هستند، بنابراین هر یک نماینده همان قدرت امضا هستند. بنابراین یک خویشاوند و یک دوست میتوانند به طور کامل کنترل را به دست آورند. یک PIN فاش شده که با یک دستگاه دزدیده شده جفت شده باشد، میتواند همان نتیجه را ایجاد کند.
سیستمهای واقعی چندامضایی از کلیدهای جداگانه استفاده میکنند و به بیش از یک امضا نیاز دارند قبل از اینکه وجوه منتقل شوند. Unchained یک ساختار رایج دو از سه را توصیف میکند که در آن یک کلید آسیبدیده نمیتواند به تنهایی بیت کوین را خرج کند. پیشنهاد شوارتز به جای آن یک اعتبار کامل را به یک جزء فیزیکی و یک جزء دانشی تقسیم میکند.
ضررهای Coldcard کیفیت دانه را به خطر اصلی تبدیل میکند
این بحث پس از یک نقص در Coldcard که تصادفی بودن را در حین تولید دانه در فریمورهای تحت تأثیر تضعیف کرد، به وجود آمد. Coinkite نسخههای اصلاح شدهای منتشر کرده است، اما بهروزرسانی فریمور نمیتواند یک عبارت بازیابی قبلی را تعمیر کند. کاربران تحت تأثیر باید یک دانه جدید ایجاد کرده و بیت کوین خود را منتقل کنند. Coinkite میگوید که وجود انتروپی کافی از تاس خصوصی یا یک عبارت عبور قوی ممکن است در برخی موارد حفاظت اضافی فراهم کند.
تیم امنیتی Block این مشکل را به یک بازگشت نرمافزاری قطعی و فرآیند محدود دوباره دانهگذاری نسبت داد. این تیم هشدار داد که "آزمایش کامل تجربی برای تأیید قابلیت بهرهبرداری انجام نداده است"، در حالی که گزارش داد که سرقت فعال در حال انجام است. یافتهها نشان میدهد که چرا کپی کردن یک کیف پول تنها زمانی ایمن است که دانه اصلی به طور ایمن تولید شده باشد.
همانطور که crypto.news گزارش داد، یک موج چهارم مشکوک ۴۴۸.۷ BTC را از ۷۰۹ آدرس ممکن قربانی منتقل کرد. چهار موج مشاهده شده ممکن است در مجموع حدود ۱،۸۱۵.۷۵ BTC در ۵،۲۹۴ آدرس بدون تداخل باشد. این ارقام تخمینهای زنجیرهای هستند نه ضررهای تأیید شده توسط هر مالک کیف پول، Coinkite یا اجرای قانون.
یک طرح ارث کامل به مراحل قانونی نیاز دارد
طرح شوارتز به دسترسی میپردازد، اما ارث همچنین به دستورالعملهای واضح، سوابق مالکیت قانونی و فرآیندی که وراث میتوانند تحت فشار اجرا کنند، نیاز دارد. Unchained توصیه میکند که مدل امنیتی مستند شود و اطمینان حاصل شود که یک وصی یا متولی میداند چگونه از کلیدهای مربوطه استفاده کند. در پوشش مرتبط، crypto.news اشاره کرد که نگهداری خود میتواند داراییها را به طور دائمی غیرقابل دسترسی کند زمانی که مالکان نتوانند وراث را آماده کنند.
این تنظیم همچنین به این بستگی دارد که خویشاوندان و دوستان قابل دسترسی، قابل اعتماد و قادر به هماهنگی باقی بمانند. خرابی دستگاه، فراموشی PIN، اختلافات یا افشای زودهنگام میتواند همچنان انتقال را مختل کند. بنابراین ادعای اینکه وراث "تضمین شده" به دریافت وجوه هستند، بسیار قوی خواهد بود.
پست شوارتز هیچ خدمات تجاری، حسابرسی یا مشخصات فنی رسمی را اعلام نکرد. بررسی مستقل باید رویکرد را با کیف پولهای چندامضایی، کنترلهای مبتنی بر زمان و برنامهریزی حرفهای املاک مقایسه کند. هر فرآیند بازیابی نیز باید با یک موجودی کوچک آزمایش شود قبل از اینکه به آن اعتماد شود با پساندازهای بلندمدت بیت کوین.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.


















![[بلمیبیو] من امروز هم با کلیک روی دکمه، رویای آتش را میبینم](/public-static/30_f8d737795f.png?format=avif)










