153 / 691VAULT

Bitcoin Vault

Penarikan bertahap dan kesempatan bertindak setelah kunci dikompromikan

Bitcoin Vault memisahkan awal penarikan dari penyelesaiannya dan menambahkan jalur pemulihan; perlindungan bergantung pada konstruksi dan respons tepat waktu.

Bitcoin Vault adalah konstruksi penyimpanan dengan tahap penarikan terpisah. Awal penarikan membuka masa ketika aturannya mengizinkan dana dipindahkan ke jalur pemulihan aman. Istilah ini bukan nama satu opcode yang telah diaktifkan ataupun sekadar nama lain dompet perangkat keras.

Dalam dompet biasa dengan satu tanda tangan, pencuri yang memegang kunci dapat membuat pembayaran langsung. Vault bertujuan membatasi keluarnya dana seketika: kunci operasional memulai proses tetapi tidak boleh sendirian melewati penundaan dan jalur pemulihan. Pertanyaan utamanya adalah kombinasi kunci mana yang dapat membayar langsung dan mana yang harus melewati keadaan perantara. Label vault atau transfer yang ditunda aplikasi tidak membuktikan penegakan di blockchain. [BIP 345 — OP_VAULT]

Model membedakan UTXO yang disimpan, output perantara unvault yang dikonfirmasi, dan pembayaran selesai. Jika output perantara dikonfirmasi di blok H dan cabang penarikan biasa mensyaratkan 144 blok, cabang itu paling awal dapat digunakan pada H+144 jika syarat lain terpenuhi. Cabang pemulihan seharusnya memungkinkan tindakan lebih awal. Ini bukan tepat 24 jam atau pembatalan otomatis: intervensi efektif harus mendahului pembelanjaan akhir yang dikonfirmasi. [BIP 345 — OP_VAULT] [BIP 112 — CHECKSEQUENCEVERIFY]

Sebagian konstruksi memakai aturan saat ini dan transaksi yang ditandatangani sebelumnya. Pembelanjaan alternatif dibatasi dengan mengharuskan penghapusan aman kunci sekali pakai, atau persetujuan pihak independen tambahan. Jaringan sendiri tidak membuktikan penghapusan kunci. Salinan rahasia yang disimpan dapat melewati jalur yang dimaksud. Transaksi pratanda tangan juga bagian dari pemulihan: seed saja mungkin tidak dapat membuat ulang tanda tangan dari kunci yang telah dihapus. [BIP 345 — OP_VAULT] [Revault — Transaction specification]

Spesifikasi Revault membedakan stakeholders, managers, dan cosigning servers. Output deposit memakai kunci stakeholders N-of-N; output unvault mengizinkan jalur stakeholders atau jalur managers dan cosigners setelah X blok. Cancel mengembalikan output ke kebijakan deposit, sedangkan emergency menuju Emergency Deep Vault. Terdapat pula bypass yang ditandatangani stakeholders. Karena itu model tidak menjamin penundaan jika seluruh kunci stakeholders dikompromikan dan bukan gambaran universal semua vault. [Revault — Transaction specification]

Pada tinjauan 8 September 2026, BIP 345 berstatus Closed dan mencantumkan BIP 443 sebagai Proposed-Replacement. Awalnya ia menggabungkan OP_VAULT dan OP_VAULT_RECOVER dengan OP_CHECKTEMPLATEVERIFY. BIP 443 mengusulkan OP_CHECKCONTRACTVERIFY atau OP_CCV yang lebih umum dan berstatus Draft; mekanisme aktivasinya belum ditentukan. BIP 119 juga Draft. Nomor BIP, implementasi uji, atau contoh vault terbitan tidak dengan sendirinya membuktikan aktivasi aturan tersebut di Bitcoin mainnet. [BIP 345 — OP_VAULT] [BIP 443 — OP_CHECKCONTRACTVERIFY] [BIP 119 — CHECKTEMPLATEVERIFY]

Monitor harus mengenali penarikan yang tidak diharapkan, bukan sekadar melihat transaksi. Respons membutuhkan transaksi penyelamatan valid, jaringan yang dapat diakses, dan biaya memadai. Pengiriman ke mempool bukan konfirmasi; kepadatan, pinning, atau strategi peningkatan biaya yang tidak sesuai dapat menghabiskan jendela waktu. Revault menentukan CPFP dan, bagi sejumlah transaksi penyelamatan, ALL | ANYONECANPAY untuk menambah input pembayar biaya. Tarif historisnya bukan rekomendasi biaya hari ini. [BIP 345 — OP_VAULT] [Revault — Transaction specification]

Pengalihan ke script pemulihan hanya membantu jika pemilik yang berhak dapat memenuhi syaratnya kemudian. Kunci tidak tersedia, konfigurasi hilang, atau pratanda tangan hilang dapat mengganti pencurian dengan penguncian diri permanen. Cabang penyelamatan yang terlalu mudah dipicu juga dapat memungkinkan gangguan berupa pembatalan penarikan berulang. Bedakan kewenangan memicu pemindahan pelindung dari kewenangan membelanjakan dana di tujuannya, dan periksa kedua peran. [BIP 345 — OP_VAULT] [Revault — Transaction specification]

Verifikasi harus merinci seluruh jalur penarikan dan bypass, asumsi konsensus, cadangan yang diperlukan, serta waktu respons. Sistem uji terpisah perlu mencakup penarikan normal, percobaan terlalu awal, unvault tak terduga, kegagalan monitor, dan dana biaya yang tidak tersedia. Hasil harus membedakan tanda tangan valid, penerimaan mempool, dan konfirmasi. Demonstrasi satu skenario yang berhasil tidak membuktikan semua cabang aman; model-model ini bukan instruksi menyetorkan dana sungguhan ke script eksperimental. [BIP 345 — OP_VAULT] [Revault — Transaction specification]

Untuk gambaran yang lebih utuh, baca entri ini bersama Bitcoin covenants, OP_CHECKTEMPLATEVERIFY, Timelock, Multisig, Bitcoin Inheritance Plan, Kustodi mandiri. Entri ini juga dirujuk dari Bitcoin covenants, OP_CHECKTEMPLATEVERIFY, Dead Man’s Switch.

DOC · 001BIP 345 — OP_VAULTSpesifikasi ↗DOC · 002BIP 443 — OP_CHECKCONTRACTVERIFYSpesifikasi ↗DOC · 003BIP 119 — CHECKTEMPLATEVERIFYSpesifikasi ↗DOC · 004Revault — Transaction specificationSpesifikasi ↗DOC · 005BIP 112 — CHECKSEQUENCEVERIFYSpesifikasi ↗
Utamakan sumber · Bukan nasihat investasi