صفحه اصلیمرکز اخبار LBank
طرح ذخیره‌سازی سرد بیت کوین توسط دیوید شوارتز افشا شد
bitcoin-cold-storage-plan-revealed-by-david-schwartz
طرح ذخیره‌سازی سرد بیت کوین توسط دیوید شوارتز افشا شد
دیوید شوارتز پیشنهاد کرد که دو کیف پول بیت کوین تکراری و پین مشترک آن‌ها به افراد جداگانه داده شود. این پیکربندی از یک کلمه بازیابی در بین دستگاه‌ها استفاده می‌کند، بنابراین ساختار کیف پول همچنان تک‌امضایی باقی می‌ماند. چهار موج مشکوک کُلدکارد در مجموع حدود ۱۸۱۵ بیت کوین را از بیش از پنج هزار آدرس جابجا کردند. کوین‌کایت می‌گوید که سیستم‌عامل (فریمور) اصلاح‌شده از کلمات بازیابی جدید محافظت می‌کند، اما نمی‌تواند عبارات (کلمات بازیابی) تولید شده در دستگاه‌های آسیب‌دیده را ترمیم کند. سیستم‌های وراثت چندامضایی به کلیدهای جداگانه نیاز دارند، برخلاف دستگاه‌های تکراری که یک کلمه بازیابی را بین خود به اشتراک می‌گذارند.
2026-08-03 منبع:crypto.news

دیوید شوارتز، از بنیان‌گذاران لجر XRP و عضو کنونی هیئت مدیره ریپل، در تاریخ ۳ آگوست، تنظیماتی برای ارث بیت کوین پیشنهاد کرد که دسترسی به کیف پول‌های سخت‌افزاری کپی را از پین مورد نیاز برای باز کردن قفل آن‌ها جدا می‌کند. 

خلاصه
  • دیوید شوارتز پیشنهاد کرد که دو کیف پول بیت کوین کپی و پین مشترک آن‌ها به افراد جداگانه داده شود.
  • این تنظیمات از یک سید در بین دستگاه‌ها استفاده می‌کند، بنابراین ساختار کیف پول تک‌امضایی باقی می‌ماند.
  • چهار موج مشکوک Coldcard حدود ۱۸۱۵ بیت کوین را از بیش از پنج هزار آدرس جابجا کردند.
  • Coinkite می‌گوید فریم‌ور ثابت از سیدهای جدید محافظت می‌کند اما نمی‌تواند عبارات تولید شده در دستگاه‌های آسیب‌دیده را ترمیم کند.
  • سیستم‌های وراثتی چند امضایی (Multisignature) به کلیدهای جداگانه نیاز دارند، برخلاف دستگاه‌های کپی که یک عبارت بازیابی را به اشتراک می‌گذارند.

پست او به دنبال بحثی دوباره بر سر بکاپ‌های کاغذی پس از نقص فریم‌ور Coldcard منتشر شد. ریپل شوارتز را به عنوان معمار اصلی لجر XRP معرفی می‌کند، در حالی که صفحه رهبری فعلی آن او را به عنوان عضو هیئت مدیره فهرست کرده است.

شوارتز این ایده را "یک راه" برای مدیریت ارث توصیف کرد، نه یک محصول نهایی یا مدل امنیتی تضمین شده. او پیشنهاد کرد که همان عبارت بازیابی ۲۴ کلمه‌ای را بر روی دو کیف پول سرد اضافی بارگذاری کند، همان پین را بر روی هر دو تنظیم کند، یک دستگاه را به هر یک از دو خویشاوند بدهد، و پین را با دو دوست قابل اعتماد که پس از مرگ مالک آن را فاش خواهند کرد، به اشتراک بگذارد. این پست نام مدل کیف پول یا برچسب "کیف سامسونت هسته‌ای" را ذکر نکرد.

برنامه ارث بیت کوین چگونه کار خواهد کرد

تنظیمات پیشنهادی، دو نسخه فیزیکی از یک کیف پول را ایجاد می‌کند. هر خویشاوند یک دستگاه امضا در اختیار خواهد داشت اما پین را نخواهد دانست. هر دوست پین را خواهد دانست اما دستگاهی در اختیار نخواهد داشت. در شرایط عادی، هیچ یک از گروه‌ها بدون همکاری با فردی از گروه دیگر نمی‌توانند به بیت کوین دسترسی پیدا کنند.

استدلال شوارتز در جریان بحثی مطرح شد که آیا بکاپ‌های کاغذی ساده‌تر از کیف پول‌های سخت‌افزاری هستند یا خیر. کاغذ از قرار گرفتن در معرض فریم‌ور جلوگیری می‌کند، اما در برابر سرقت، آتش‌سوزی و تخریب تصادفی آسیب‌پذیر است. Bitcoin Design اشاره می‌کند که بکاپ‌های فلزی دوام فیزیکی بیشتری دارند، در حالی که کیف پول‌های سخت‌افزاری عبارات بازیابی و کلیدهای خصوصی را از دستگاه‌های متصل جدا می‌کنند.

در عین حال، این ترتیب یک کیف پول چند امضایی (multisignature) ایجاد نمی‌کند. هر دو دستگاه حاوی یک عبارت بازیابی هستند، بنابراین هر یک نماینده همان اختیار امضا است. بنابراین، یک خویشاوند و یک دوست می‌توانند با هم کنترل کامل را به دست آورند. پینی که افشا شده و با یک دستگاه دزدیده شده جفت شود نیز می‌تواند به همین نتیجه منجر شود.

سیستم‌های چند امضایی واقعی از کلیدهای جداگانه استفاده می‌کنند و قبل از جابجایی وجوه به بیش از یک امضا نیاز دارند. Unchained یک ساختار رایج دو از سه را توصیف می‌کند که در آن یک کلید به خطر افتاده نمی‌تواند به تنهایی بیت کوین را خرج کند. پیشنهاد شوارتز به جای آن، یک اعتبار کامل را به یک جزء فیزیکی و یک جزء دانش تقسیم می‌کند.

ضرر و زیان‌های Coldcard، کیفیت سید را به خطر اصلی تبدیل می‌کند

این بحث به دنبال نقص Coldcard است که تصادفی بودن را در هنگام تولید سید در فریم‌ورهای آسیب‌دیده تضعیف کرده است. Coinkite نسخه‌های اصلاح شده را منتشر کرده است، اما به‌روزرسانی فریم‌ور نمی‌تواند عبارت بازیابی قبلی را ترمیم کند. کاربران آسیب‌دیده باید یک سید جدید ایجاد کرده و بیت کوین خود را منتقل کنند. Coinkite می‌گوید آنتروپی کافی تاس خصوصی یا یک عبارت عبور قوی ممکن است در برخی موارد محافظت بیشتری ایجاد کند.

تیم امنیتی Block این مشکل را به یک بازگشت نرم‌افزاری قطعی و فرآیند محدود سیدسازی مجدد مرتبط دانست. این تیم هشدار داد که "آزمایش تجربی کامل برای تایید قابلیت بهره‌برداری انجام نداده است"، در حالی که گزارش داد سرقت فعال در حال انجام است. این یافته‌ها نشان می‌دهد که چرا کپی کردن کیف پول تنها زمانی ایمن است که سید اصلی به صورت ایمن تولید شده باشد.

همانطور که crypto.news گزارش داد، چهارمین موج حمله مشکوک ۴۴۸.۷ بیت کوین را از ۷۰۹ آدرس احتمالی قربانی جابجا کرد. چهار موج مشاهده شده ممکن است در مجموع حدود ۱,۸۱۵.۷۵ بیت کوین را در ۵,۲۹۴ آدرس جابجا کرده باشند، اگر همپوشانی وجود نداشته باشد. این ارقام همچنان تخمین‌های درون‌زنجیره‌ای هستند و نه ضررهایی که توسط هر صاحب کیف پول، Coinkite یا مجریان قانون تایید شده باشند.

یک برنامه کامل ارث به مراحل قانونی نیاز دارد

طرح شوارتز به دسترسی می‌پردازد، اما ارث همچنین نیازمند دستورالعمل‌های روشن، سوابق مالکیت قانونی و فرآیندی است که وراث بتوانند در شرایط استرس آن را اجرا کنند. Unchained توصیه می‌کند که مدل امنیتی را مستندسازی کرده و اطمینان حاصل شود که یک مجری یا امین نحوه استفاده از کلیدهای مربوطه را درک می‌کند. در پوشش مرتبط، crypto.news اشاره کرد که خود-حضانت (self custody) می‌تواند دارایی‌ها را به طور دائم غیرقابل دسترس کند زمانی که مالکان نتوانند وراث را آماده کنند.

این تنظیمات همچنین به خویشاوندان و دوستان وابسته است که قابل دسترس، قابل اعتماد و قادر به هماهنگی باشند. خرابی دستگاه، پین‌های فراموش شده، اختلافات یا افشای زودهنگام همچنان می‌توانند انتقال را مختل کنند. بنابراین، ادعای اینکه وراث "تضمین شده" وجوه را دریافت می‌کنند، بسیار قوی خواهد بود.

پست شوارتز هیچ سرویس تجاری، حسابرسی یا مشخصات فنی رسمی را اعلام نکرد. بررسی مستقل باید این رویکرد را با کیف پول‌های چند امضایی، کنترل‌های مبتنی بر زمان و برنامه‌ریزی حرفه‌ای دارایی مقایسه کند. هر فرآیند بازیابی نیز باید با یک موجودی کوچک آزمایش شود قبل از اینکه برای پس‌اندازهای بلندمدت بیت کوین مورد اعتماد قرار گیرد.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!