Collaborative Custody ist ein Verwahrungsmodell, bei dem Eigentümer und eine weitere Partei Verwaltung und Signieren übernehmen. Im typischen Bitcoin-Multisig-Modell hält der Dienst einen Minderheitsschlüssel und hilft bei der Wiederherstellung. Der Name allein beweist nicht, dass der Eigentümer genügend Schlüssel für eigenständige Ausgaben besitzt.
Unchained beschreibt seine Collaborative Vaults als 2-of-3: zwei Schlüssel beim Kunden, einer beim Dienst. Mit Kundenschlüsseln A/B und Dienstschlüssel C genügen somit A+B, A+C oder B+C; C allein reicht nicht. Das ist ein konkretes Modell, keine Eigenschaft aller ähnlich benannten Produkte. Zwei Geräte mit demselben Seed bieten keinen unabhängigen Schutz: Ein kompromittierter gemeinsamer Seed betrifft beide. [Unchained — Collaborative custody vaults] [Bitcoin Core — Output Descriptors]
Der Koordinator erstellt Richtlinie und Transaktionsunterlagen; der Unterzeichner kontrolliert einen privaten Schlüssel. BIP 174 nutzt PSBT zum Austausch von Informationen und Teilsignaturen. Eine PSBT zu erstellen liefert keine fehlende Signatur. Eine bösartige Oberfläche kann aber einen falschen Empfänger oder Change-Output vorschlagen und eine gültige Zustimmung erschleichen. Prüfen Sie die Bedeutung der signierten Transaktion, nicht nur die Zahl angeschlossener Geräte. [BIP 129 — Bitcoin Secure Multisig Setup] [BIP 174 — Partially Signed Bitcoin Transaction Format]
BIP 129 beschreibt den sicheren Austausch von Schlüssel- und Descriptor-Datensätzen: Beteiligte sollen Richtlinie und erste Adresse vergleichen. Prüfen Sie Quorum, Schlüsselmitgliedschaft, Skripttyp und Ableitungspfade; eine untergeschobene Konfiguration kann Einzahlungen umleiten. BIP 129 deckt weder Manipulationsschutz des Gerätespeichers noch spätere Empfangs- und Change-Adressprüfungen ab. Formatunterstützung beweist daher nicht die Sicherheit des gesamten Signiergeräts. [BIP 129 — Bitcoin Secure Multisig Setup]
Zur Wiederherstellung eines üblichen 2-of-3 werden auch die öffentlichen Schlüssel aller drei Beteiligten einschließlich Anbieter sowie die genaue Skript- und Ableitungsbeschreibung benötigt. Ein Output Descriptor oder kompatible Konfigurationsdatei bewahrt diesen Plan; zwei eigene Seeds rekonstruieren nicht unbedingt den fehlenden öffentlichen Drittschlüssel. Speichern und prüfen Sie den Export, solange der Dienst erreichbar ist. Ein Descriptor kann auch private Schlüssel enthalten: Prüfen Sie den Inhalt vor dem Teilen. [Bitcoin Core — Output Descriptors] [Unchained — Wallet configuration and recovery]
Mit funktionierenden A+B und Konfiguration kann man hier ohne C handeln. Bleibt nur A, benötigt A+C einen erreichbaren, kooperationsbereiten Dienst; Ausfall oder Signaturverweigerung kann die Wiederherstellung blockieren. Sind A und B verloren, reicht C nicht. Casa setzt bei Wiederherstellung ohne eigene Infrastruktur ausdrücklich voraus, dass sein Recovery-Schlüssel fehlt. Eigenständiges Ausgeben und unterstützte Wiederherstellung müssen deshalb getrennt bewertet werden. [Unchained — Collaborative custody vaults] [Casa — Recovery without Casa]
Öffentliche Konfiguration und xpub können abgeleitete Adressen und Transaktionen offenlegen, obwohl sie nicht signieren. Ein Anbieter mit diesen Daten kann Aktivitäten sehen; die Identitätsverknüpfung hängt auch von Konten und Aufzeichnungen ab. Bewerten Sie Ausgabemacht und Beobachtungsmöglichkeit getrennt. „Der Dienst kann allein nicht ausgeben“ gilt nur für die beschriebenen Schlüssel und Richtlinie, nicht nach Erlangung eines Kundenschlüssels oder Täuschung eines Unterzeichners. [BIP 129 — Bitcoin Secure Multisig Setup] [Bitcoin Core — Output Descriptors]
Bei gewöhnlichem Multisig schreibt eine Schlüsselumbenennung in der App das Blockchain-Skript nicht um. Das Ausscheiden eines verlorenen oder kompromittierten Schlüssels erfordert eine neue Richtlinie und einen bestätigten Transfer der betroffenen UTXOs. Prüfen Sie danach Restbestände auf alten Adressen und aktualisieren Sie Konfiguration und Erbenanweisungen. Entzug des Kontozugangs widerruft keinen gültigen Signaturschlüssel; familiäre Übergaben sind anhand tatsächlicher Kombinationen zu bewerten. [Bitcoin Core — Output Descriptors]
Prüfen Sie mit einer getrennten Testwallet den Import gespeicherter Konfiguration in ein kompatibles Werkzeug, übereinstimmende Adressen und Signieren mit eigenem Quorum ohne Dienst. Caravan ist ein offener Koordinator; konkrete Geräte- und Formatunterstützung muss geprüft werden. Ein Watch-only-Import beweist das Auffinden der Wallet, nicht die Signierfähigkeit. Testen Sie auch unterstützte Wiederherstellung, Gebühren, Change und fehlende Schlüssel. Dokumentieren Sie Version und Ergebnis statt eines Werbeversprechens. [BIP 174 — Partially Signed Bitcoin Transaction Format] [Casa — Recovery without Casa] [Caravan — Open-source coordinator]
Für ein möglichst vollständiges Bild lies diesen Eintrag zusammen mit Multisig, Selbstverwahrung, Output Descriptor, PSBT, Bitcoin Inheritance Plan, Gegenparteirisiko. Auf diesen Eintrag verweisen außerdem Bitcoin Inheritance Plan, Institutionelle Bitcoin-Verwahrung.