デビッド・シュワルツは、XRPレッジャーの共同創設者であり、現在リップルの取締役でもある。彼は、8月3日にビットコインの相続設定を提案し、複製されたハードウェアウォレットへのアクセスを、それらを解除するために必要なPINから分離した。
要約
彼の投稿は、Coldcardファームウェアの故障後に再燃した紙のバックアップに関する議論に続いた。リップルはシュワルツを元のXRPレッジャーの設計者として特定しており、現在のリーダーシップページでは彼を取締役としてリストしている。
シュワルツは、このアイデアを「相続を扱う一つの方法」と表現し、完成品や保証されたセキュリティモデルではないと述べた。彼は、同じ24語のリカバリーフレーズを2つの追加のコールドウォレットにロードし、両方に同じPINを設定し、2人の親族にそれぞれ1台のデバイスを渡し、PINを2人の信頼できる友人と共有し、所有者の死後にそれを開示するよう提案した。投稿では、ウォレットモデルの名前や「核のブリーフケース」というラベルは使用されていない。
ビットコイン相続計画の仕組み
提案された設定は、同じウォレットの2つの物理的コピーを作成する。各親族は署名デバイスを持つが、PINは持たない。各友人はPINを知っているが、デバイスは持たない。通常の条件下では、どちらのグループも他のグループの誰かと協力しない限り、ビットコインにアクセスできない。
シュワルツの主張は、紙のバックアップがハードウェアウォレットよりも簡単かどうかについての議論の中で行われた。紙はファームウェアの露出を避けるが、盗難、火災、偶発的な破壊に対して脆弱である。ビットコインデザインは、金属のバックアップがより高い物理的耐久性を提供する一方で、ハードウェアウォレットはリカバリーフレーズと秘密鍵を接続されたデバイスから隔離することを指摘している。
一方、この設定はマルチシグネチャウォレットを作成しない。両方のデバイスは同じリカバリーフレーズを含むため、それぞれが同じ署名権限を表す。したがって、1人の親族と1人の友人が一緒に完全な制御を得ることができる。漏洩したPINと盗まれたデバイスが組み合わさると、同じ結果を生む可能性がある。
真のマルチシグネチャシステムは、別々のキーを使用し、資金が移動する前に1つ以上の署名を必要とする。Unchainedは、1つの妥協されたキーがビットコインを単独で使用できない一般的な「3分の2」構造を説明している。シュワルツの提案は、1つの完全な資格情報を物理的なコンポーネントと知識のコンポーネントに分割するものである。
Coldcardの損失がシードの質を中心的なリスクにする
この議論は、影響を受けたファームウェアでのシード生成中にランダム性を弱めるColdcardの欠陥に続いている。Coinkiteは修正されたバージョンをリリースしたが、ファームウェアを更新しても以前のリカバリーフレーズを修復することはできない。影響を受けたユーザーは新しいシードを作成し、ビットコインを移動する必要がある。Coinkiteは、十分なプライベートダイスのエントロピーや強力なパスフレーズが、場合によっては追加の保護を提供する可能性があると述べている。
Blockのセキュリティチームは、この問題を決定論的なソフトウェアのフォールバックと限られた再シードプロセスに追跡した。彼らは「悪用可能性を確認するための完全な実証テストを行っていない」と警告し、積極的な盗難が進行中であると報告した。調査結果は、ウォレットのコピーが元のシードが安全に生成された場合にのみ安全である理由を示している。
crypto.newsが報じたように、4回目の疑わしい攻撃の波が709の可能性のある被害者アドレスから448.7 BTCを移動させた。観察された4つの波は、重複がない場合、5,294のアドレス全体で約1,815.75 BTCに達する可能性がある。これらの数字は、すべてのウォレット所有者、Coinkite、または法執行機関によって確認された損失ではなく、オンチェーンの推定値に過ぎない。
完全な相続計画には法的手続きが必要
シュワルツの概要はアクセスに対処しているが、相続には明確な指示、法的所有権の記録、および相続人がストレスの下で実行できるプロセスも必要である。Unchainedは、セキュリティモデルを文書化し、執行者または受託者が関連するキーの使用方法を理解していることを確認することを勧めている。関連する報道では、crypto.newsは、自己保管が所有者が相続人を準備しない場合に資産を永久にアクセス不能にする可能性があると指摘した。
この設定は、親族や友人が連絡可能で信頼でき、調整できる能力を持っていることにも依存している。デバイスの故障、忘れられたPIN、争い、または早期の開示は、移転を妨げる可能性がある。したがって、相続人が「資金を受け取ることが保証されている」という主張は、あまりにも強すぎる。
シュワルツの投稿は、商業サービス、監査、または正式な技術仕様を発表しなかった。独立したレビューは、アプローチをマルチシグネチャウォレット、時間ベースの制御、および専門的な遺産計画と比較する必要がある。いかなるリカバリープロセスも、長期的なビットコインの貯蓄を信頼する前に、小さな残高でテストされるべきである。
本コンテンツは、一般的な情報提供のみを目的としたものであり、金融、投資、法律、または税務に関する助言を構成するものではありません。ここに記載されているイベント、報酬、オンラインキャンペーン、またはそれらに関連する情報は、暗号資産の購入、売却、取引、その他いかなる取引の推奨、勧誘、または招待とみなされるべきではありません。暗号資産は価格変動が非常に大きく、損失が発生する可能性があります。WEEXのサービス、プロダクト、および関連イベントの提供状況は、地域によって異なる場合があります。お客様は、ご自身の参加が適用される現地の法令を遵守していることを自ら確認する責任を負うものとします。
















![[ビットコインビュー] 私は今日もクリックでファイアを夢見る](/public-static/30_f8d737795f.png?format=avif)
