Ripple技術長David Schwartz提出比特幣冷儲存與繼承的分割控制系統
重點速覽
- •Coldcard錢包的韌體漏洞產生了可預測的種子短語,使攻擊者能夠清空超過4,500個地址並竊取1,367枚BTC,價值約8,900萬美元。
- •Schwartz的方案指定兩名親屬持有備用硬體錢包,兩名無關的受信任友人則各僅持有PIN碼,確保任何單一方都無法獨立存取資金。
- •持有人去世後,持有PIN碼的友人會將密碼告知持有裝置的親屬,使繼承人能夠在不涉及交易所、律師或線上服務的情況下解鎖比特幣。
- •Schwartz推薦SecuX W20作為適合此設定的硬體錢包,因為它能將私鑰與網路連接系統隔離。
- •Chainalysis估計,已有數百萬枚BTC因金鑰遺失及持有人去世時未留下恢復指示而永久無法存取。

比特幣安全的分層方法
XRP Ledger共同創辦人兼Ripple技術長David Schwartz提出了一項比特幣儲存與繼承計畫,將控制權分散至多名受信任的關係人,此舉在Coldcard錢包遭駭後再次引發了對硬體錢包安全的關注。
Schwartz的方案核心在於將存取權限分配給親屬與受信任的友人,確保任何單一個人都無法獨自解鎖資金。他將此結構比喻為「核子手提箱」——一個需要多方合作才能啟動的系統。
該計畫填補了一個隨比特幣普及而日益迫切的缺口。與傳統銀行帳戶不同——後者通常包含受益人指定與遺產認驗程序——自託管的比特幣資產並沒有內建的繼承機制。包括Chainalysis在內的業界研究人員估計,已有數百萬枚BTC因金鑰遺失及持有人去世時未留下恢復指示而永久無法存取。
Coldcard遭駭重新引爆錢包安全辯論
Coldcard錢包遭駭據報導源自一個韌體漏洞,該漏洞會產生可預測的種子短語。攻擊者利用此漏洞清空了超過4,500個地址,竊取了1,367枚BTC,價值約8,900萬美元。
此事件促使部分使用者重新考慮紙錢包作為替代方案。雖然紙本記錄不受遠端攻擊影響,但仍面臨火災、竊盜、水損及意外遺失等實體威脅。此次遭駭也突顯了便利性與安全性之間的權衡——這一問題長期以來影響著硬體錢包的設計,儘管已知單點故障風險,單一裝置設定仍是主流。
跨裝置與人員分配控制權
Schwartz建議使用與持有人主要裝置相同的24字恢復短語來設定兩個額外的硬體錢包。兩個備用裝置上將設定相同的PIN碼,而主錢包則由持有人自行保管。
How do you handle inheritance? How do you handle theft/loss? Hardware wallets solve both those problems.
— David 'JoelKatz' Schwartz (@JoelKatz) August 2, 2026
每個備用裝置將交由不同的親屬保管。另外,兩名無關的受信任友人將分別收到PIN碼——但他們不會持有錢包,也不會知道恢復短語。
文中提到的24字恢復短語遵循BIP39標準,該標準廣泛應用於各家硬體錢包製造商,用於生成和恢復私鑰。
無需單方存取的繼承機制
在Schwartz的方案下,持有裝置的親屬若無PIN碼就無法動用比特幣。反之,持有PIN碼的友人因缺乏實體硬體也無法存取資金。這種分離機制防止了任何單一人員獨立行事。
持有人去世後,友人會將PIN碼告知親屬。繼承人隨後即可解鎖裝置並存取比特幣,而無需依賴加密貨幣交易所、律師或線上帳戶。
Schwartz推薦SecuX W20作為適合此設定的硬體錢包。該裝置支援硬體式金鑰儲存,可將私鑰與網路連接系統隔離。
該策略旨在降低三大主要風險:竊盜、裝置故障及繼承問題。透過將控制權分散至多方及實體物品,此方案避免了將權力集中於任何單一親屬、友人或文件。它也提供了一個比多重簽章設定更簡單的替代方案——後者需要多個獨立的私鑰才能授權交易,但可能涉及更高的技術複雜度。
Coldcard遭駭事件將錢包安全重新推回焦點。Schwartz的提案提供了一個建立在共同責任、實體分離及條件存取之上的分層框架——同時解決日常防護與數位資產的身後轉移問題。