Технический директор Ripple Дэвид Шварц предлагает систему разделённого контроля для холодного хранения и наследования Bitcoin
Ключевые выводы
- •Уязвимость прошивки в кошельках Coldcard приводила к генерации предсказуемых seed-фраз, что позволило злоумышленникам опустошить более 4 500 адресов и похитить 1 367 BTC на сумму около 89 млн долларов.
- •План Шварца предусматривает передачу двух резервных аппаратных кошельков родственникам, а PIN-кода — двум не связанным между собой доверенным друзьям, что гарантирует отсутствие у одной стороны самостоятельного доступа к средствам.
- •После смерти владельца друзья, обладающие PIN-кодом, передадут его родственникам, хранящим устройства, что позволит наследникам разблокировать Bitcoin без участия биржи, адвоката или онлайн-сервиса.
- •Шварц назвал SecuX W20 подходящим аппаратным кошельком для этой конфигурации, поскольку он изолирует приватные ключи от систем, подключённых к интернету.
- •По оценкам Chainalysis, несколько миллионов BTC уже навсегда недоступны из-за потерянных ключей и владельцев, умерших без оставления инструкций по восстановлению.

Многоуровневый подход к безопасности Bitcoin
Соавтор XRP Ledger и технический директор Ripple Дэвид Шварц представил план хранения и наследования Bitcoin, который распределяет контроль между несколькими доверенными лицами, вновь привлекая внимание к безопасности аппаратных кошельков после взлома кошелька Coldcard.
Предложение Шварца основано на разделении доступа между родственниками и доверенными друзьями так, чтобы ни один человек не мог самостоятельно разблокировать средства. Он сравнил структуру с «ядерным чемоданчиком» — системой, требующей совместных действий перед тем, как что-либо станет доступным.
План устраняет пробел, который становится всё более острым по мере расширения внедрения Bitcoin. В отличие от традиционных банковских счетов, которые обычно включают назначение бенефициаров и процедуры наследования, хранимые самостоятельно активы Bitcoin не имеют встроенного механизма наследования. Исследователи отрасли, включая Chainalysis, оценили, что несколько миллионов BTC уже навсегда недоступны из-за потерянных ключей и умерших владельцев, не оставивших инструкций по восстановлению.
Взлом Coldcard вновь разжигает дискуссию о безопасности кошельков
По сообщениям, взлом кошелька Coldcard произошёл из-за уязвимости прошивки, которая генерировала предсказуемые seed-фразы. Злоумышленники использовали эту уязвимость для опустошения более 4 500 адресов, похитив 1 367 BTC на сумму около 89 млн долларов.
Инцидент побудил некоторых пользователей вновь обратиться к бумажным кошелькам как к альтернативе. Хотя бумажные носители невосприимчивы к удалённым атакам, они остаются уязвимыми к физическим угрозам, таким как пожар, кража, повреждение водой и случайная утеря. Взлом также подчеркнул компромисс между удобством и безопасностью, который长期以来 определял дизайн аппаратных кошельков, где конфигурации с одним устройством остаются нормой несмотря на известные риски единой точки отказа.
Разделение контроля между устройствами и людьми
Шварц рекомендовал настроить два дополнительных аппаратных кошелька с той же 24-словной фразой восстановления, что используется на основном устройстве владельца. На обоих резервных устройствах следует установить один и тот же PIN-код, а основной кошелёк должен оставаться у владельца.
How do you handle inheritance? How do you handle theft/loss? Hardware wallets solve both those problems.
— David 'JoelKatz' Schwartz (@JoelKatz) August 2, 2026
Каждое резервное устройство будет передано разным родственникам. Отдельно два не связанных между собой доверенных друга получат PIN-код — но они не будут хранить кошельки или знать фразу восстановления.
Упомянутая 24-словная фраза восстановления следует стандарту BIP39, широко используемому производителями аппаратных кошельков для генерации и восстановления приватных ключей.
Наследование без единоличного доступа
Согласно плану Шварца, родственники, хранящие устройства, не могут перевести Bitcoin без PIN-кода. В свою очередь, друзья, у которых есть PIN-код, не могут получить доступ к средствам, поскольку у них нет физического устройства. Это разделение не позволяет ни одному человеку действовать самостоятельно.
После смерти владельца друзья передадут PIN-код родственникам. Наследники смогут разблокировать устройства и получить доступ к Bitcoin без необходимости обращаться к криптовалютной бирже, адвокату или онлайн-сервису.
Шварц назвал SecuX W20 подходящим аппаратным кошельком для такой конфигурации. Устройство поддерживает хранение ключей на аппаратном уровне, изолируя приватные ключи от систем, подключённых к интернету.
Стратегия направлена на снижение трёх основных рисков: кражи, выхода устройств из строя и осложнений с наследованием. Распределяя контроль между несколькими лицами и физическими объектами, план позволяет избежать концентрации полномочий в руках одного родственника, друга или документа. Он также предлагает более простую альтернативу мультиподписным конфигурациям, которые требуют нескольких отдельных приватных ключей для авторизации транзакций, но могут быть связаны с большей технической сложностью.
Взлом Coldcard вновь вывел безопасность кошельков на первый план. Предложение Шварца представляет собой многоуровневую систему, построенную на совместной ответственности, физическом разделении и условном доступе — охватывающую как повседневную защиту, так и посмертную передачу цифровых активов.