155 / 691COLLAB

Collaborative Custody

Custodia colaborativa con funciones de firma separadas

Collaborative Custody combina claves propias con la ayuda de otro firmante; el control depende del quórum, las copias disponibles y la capacidad de construir un pago sin el servicio original.

Collaborative Custody es un modelo en el que el propietario y otra parte participan en la gestión y la firma. En el modelo multisig típico de Bitcoin, el servicio conserva una clave minoritaria y ayuda con la recuperación. El nombre no demuestra que el propietario tenga suficientes claves para gastar por su cuenta.

Unchained describe sus bóvedas colaborativas como 2-of-3: el cliente tiene dos claves y el servicio una. Con A/B del cliente y C del servicio, bastan A+B, A+C o B+C; C sola no basta. Es una configuración concreta, no una propiedad de todos los productos de nombre similar. Dos dispositivos con la misma seed no ofrecen protección independiente: comprometer la seed compartida afecta a ambos. [Unchained — Collaborative custody vaults] [Bitcoin Core — Output Descriptors]

El coordinador prepara la política y los datos de la transacción; el firmante controla una clave privada. BIP 174 utiliza PSBT para intercambiar información y firmas parciales entre funciones. Crear una PSBT no aporta una firma ausente. Una interfaz maliciosa puede proponer un destinatario o una salida de change incorrectos e intentar obtener una aprobación válida. Verifique el significado de la transacción, no solo cuántos dispositivos están conectados. [BIP 129 — Bitcoin Secure Multisig Setup] [BIP 174 — Partially Signed Bitcoin Transaction Format]

BIP 129 describe el intercambio seguro de registros de claves y descriptor: los participantes deben comparar la política y la primera dirección. Compruebe quórum, claves participantes, tipo de script y rutas de derivación; una configuración sustituida puede desviar depósitos. BIP 129 no cubre la resistencia del almacenamiento del dispositivo ni la verificación posterior de direcciones de recepción y change. Soportar el formato no demuestra la seguridad de todo el dispositivo firmante. [BIP 129 — Bitcoin Secure Multisig Setup]

Recuperar un 2-of-3 convencional también requiere las claves públicas de los tres participantes, incluido el proveedor, y la descripción exacta del script y la derivación. Un Output Descriptor o archivo compatible conserva ese mapa; dos seeds propias no necesariamente recrean la clave pública ausente de la tercera parte. Guarde y verifique la exportación mientras el servicio esté disponible. Un descriptor también puede contener claves privadas: inspeccione su contenido antes de compartirlo. [Bitcoin Core — Output Descriptors] [Unchained — Wallet configuration and recovery]

Con A+B funcionales y la configuración, este modelo permite actuar sin C. Si solo queda A, A+C necesita un servicio disponible y dispuesto; una caída o negativa a firmar puede bloquear la recuperación. Si se pierden A y B, C no basta. Casa presupone expresamente que su clave de recuperación no está disponible al recuperar sin su infraestructura. Por ello, gasto independiente y recuperación asistida deben evaluarse como escenarios distintos. [Unchained — Collaborative custody vaults] [Casa — Recovery without Casa]

La configuración pública y un xpub pueden revelar direcciones derivadas y sus transacciones aunque no firmen. Un proveedor que los conoce puede observar actividad; los vínculos con la identidad también dependen de sus cuentas y registros. Evalúe por separado la capacidad de gastar y la de observar. «El servicio no puede gastar solo» vale para las claves y política descritas, no después de obtener otra clave del cliente o engañar a un firmante. [BIP 129 — Bitcoin Secure Multisig Setup] [Bitcoin Core — Output Descriptors]

En una salida multisig normal, renombrar una clave en la aplicación no reescribe el script de la blockchain. Retirar una clave perdida o comprometida exige una política nueva y un traslado confirmado de los UTXO afectados. Después compruebe los fondos en direcciones antiguas y actualice configuración e instrucciones para herederos. Quitar acceso a la cuenta no revoca una clave de firma válida; la entrega familiar debe evaluarse por sus combinaciones reales. [Bitcoin Core — Output Descriptors]

En un monedero de prueba separado, verifique importar la configuración guardada en una herramienta compatible, la coincidencia de direcciones y firmar con su propio quórum sin servicio. Caravan es un coordinador abierto; compruebe el soporte concreto de dispositivos y formatos. Una importación watch-only demuestra que encuentra el monedero, no que puede firmar. Incluya recuperación asistida, comisiones, change y una clave no disponible. Registre versión y resultado, no solo una promesa comercial de recuperación. [BIP 174 — Partially Signed Bitcoin Transaction Format] [Casa — Recovery without Casa] [Caravan — Open-source coordinator]

Para obtener la imagen más completa, lee esta entrada junto con Multisig, Autocustodia, Output Descriptor, PSBT, Bitcoin Inheritance Plan, Riesgo de contraparte. También enlazan con esta entrada Bitcoin Inheritance Plan, Custodia institucional de bitcoin.

DOC · 001Unchained — Collaborative custody vaultsFuente primariaDOC · 002BIP 129 — Bitcoin Secure Multisig SetupEspecificaciónDOC · 003BIP 174 — Partially Signed Bitcoin Transaction FormatEspecificaciónDOC · 004Bitcoin Core — Output DescriptorsDocumentaciónDOC · 005Unchained — Wallet configuration and recoveryFuente primariaDOC · 006Casa — Recovery without CasaDocumentaciónDOC · 007Caravan — Open-source coordinatorFuente primaria
Fuentes primero · No es asesoramiento financiero