隐私设计 · BTCHEIR 永远不会连接钱包
BTCHEIR
检查计划模板继承人指南知识库安全承诺
简中
全部指南

阅读约 8 分钟 · 更新于 2026 年 8 月 25 日

多签与比特币继承:只有密钥还不够

多签能够减少单点故障,但也带来配置和协调要求,这些信息必须在持有者无法参与时继续存在。

多签改变了什么

例如 2-of-3 策略需要多于一把有效密钥才能授权交易。它可以防止单把密钥丢失或被盗,并把责任分散到不同人员或地点。

  • 签名门槛很重要
  • 持钥人角色很重要
  • 设备兼容性很重要

为什么 Descriptor 很重要

仅有密钥不一定足以重建多签钱包。钱包还需要知道哪些公钥参与、派生路径和花费策略,这些信息可能保存在 descriptor 或其他配置文件中。

  • 配置数据可能泄露钱包历史和余额
  • 需要备份,但应视为隐私敏感信息
  • 继承人需要知道哪些软件或标准可以读取它

协作托管和时间锁

一些产品会持有一把密钥、协调申领或使用时间锁恢复路径。这能改善体验,但也增加服务商、订阅、通知、身份和维护依赖。

  • 询问公司消失后会怎样
  • 记录定期刷新要求
  • 确保继承人理解独立恢复选项

务实的记录方法

用非敏感摘要说明模型和人员;把 descriptor、密钥、设备信息和运行说明分别存放在合适的离线位置。在依赖真实资金前,先用无价值钱包测试整个过程。

  • 在线只记录角色,不记录秘密值
  • 策略变化后更新备份
  • 每年确认持钥人仍然可用

本文使用的来源

原始发布机构不代表认可 BTCHEIR。涉及产品操作时请核实当前文档,涉及当地规则时请获得专业意见。

  1. BIP 32:分层确定性钱包Pieter Wuille · Bitcoin BIPs repository
  2. BIP 380:输出脚本描述符通用操作Pieter Wuille, Ava Chow · Bitcoin BIPs repository
  3. Bitcoin Core 的输出描述符支持Bitcoin Core contributors · Bitcoin Core
完整来源库