Bitcoin Inheritance Plan は、所有者の死亡や行動不能後に、権限のある承継者が資金の存在を知り、必要な資料を取得し、復元する手順を定める。seed を入れたファイルだけではない。法的権限、ウォレットの知識、支払いに署名する技術的能力は、同じ課題の異なる部分である。
優れたバックアップでも、ウォレットの存在を知らない人には役立たない。計画には、どのウォレットが存在し、誰が復元を調整し、資料への経路がどこから始まるかを示す、見つけられる案内が必要だ。この一覧に秘密鍵を含める必要はない。法的文書は権限のある人を扱うが、欠けた署名を作ることはできない。逆に鍵の保有は、技術的に法的権利を証明しない。元の管理者が不在で、その習慣を知らない承継者も想定する必要がある。 [Bitcoin Design — Inheritance wallet backup]
Seed Phrase は鍵を復元するが、Multisig、時間条件付きの分岐、すべてのアカウントまで記述するとは限らない。Output Descriptor はスクリプト、鍵、導出情報を記述する。秘密鍵を含まない公開 descriptor は監視に使えても署名には使えず、金融上のプライバシーを明かす。一般的な形式には秘密鍵も含められるため、実際のエクスポート内容が重要だ。BIP39 passphrase を使うウォレットには正確な passphrase も必要になる。機器の PIN や別の有効だが空のウォレットは、不足情報の代わりにならない。 [Bitcoin Core — Output Descriptors] [Trezor — What is a passphrase?]
2-of-3 Multisig では、権限のある署名者の任意の二人がしきい値を満たせる。二人の承継者が今日鍵を受け取り、追加制限がなければ、今日署名できる。所有者が二つの鍵、補助者が三つ目を持つ場合、所有者の両方の鍵が失われれば補助者だけでは復元できない。バックアップの数だけでなく、それぞれの障害後に実際に利用できる組み合わせを評価する。同じ鍵のコピーは独立した署名を増やさない。設定も復元可能な状態に保つ必要がある。 [Bitcoin Design — Inheritance wallet backup] [Bitcoin Core — Output Descriptors]
BIP 112 の CHECKSEQUENCEVERIFY は BIP 68 と組み合わせ、支出する出力の経過期間によってスクリプト分岐を制限できる。「A は今、または B は 1000 ブロック後」という単純化した方針が遅らせるのは B の署名であり、A ではない。死亡、法的能力、正当な相続人を確認するわけではない。期限が来れば、A が生存していても B の分岐は使える。特定の UTXO の承認から数える相対的なブロック数であり、固定の暦日ではない。実際の採掘時間は変動する。 [BIP 112 — CHECKSEQUENCEVERIFY] [BIP 68 — Relative lock-time]
このモデルでは、ブロック H で承認された UTXO を遅延分岐で支出できる最も早い高さは、他の条件を満たす場合 H+1000 となる。新たな入金やアプリを開くことでは、その経過期間はリセットされない。期限を更新するには、その UTXO を適切な方針の新しい出力へ支出し、承認を待つ必要がある。Liana は復元分岐と refresh sweep を用いる。計画ではウォレット全体の最終活動だけでなく、関連するすべての出力、手数料、通常の署名経路の利用可能性を追跡する必要がある。 [BIP 112 — CHECKSEQUENCEVERIFY] [BIP 68 — Relative lock-time] [Liana — Inheritance guide]
手順、署名用の秘密、必要な復号パスワードを複数のアクセス経路に分けてもよいが、実行できる順序が必要だ。故人の電話がなければ復元できないアカウントだけにパスワードがあると、循環依存が生じる。承継者には担当者の連絡先と、保管場所や補助者が利用できない場合の代替手順が必要だ。コピーを増やすと利用可能性と漏えい箇所の両方が増える。公開設定情報と即時支出を可能にする鍵ではリスクが異なる。 [Bitcoin Design — Inheritance wallet backup]
読める手順書は、検証済みの復元手順とは限らない。独立したテストウォレットで、予定する承継者が所有者の記憶に頼らず資料を見つけ、期待するアドレスを再現し、正しい分岐を特定し、検証可能なテスト取引を作る必要がある。時間分岐では、例えば regtest で期限前の拒否と期限後の利用を試す。残高の表示が証明することは、署名能力より少ない。この練習で本物の seed を公開したり、実際の遺産を移動したりしない。 [Bitcoin Design — Inheritance wallet backup] [BIP 112 — CHECKSEQUENCEVERIFY]
相続人の変更、鍵の紛失、新しい署名方針では、資金が実際にどの条件にロックされているか確認する必要がある。手順書の名前を変えたり新しい descriptor を作ったりしても、それだけで古い UTXO は変わらない。on-chain 条件を変えるには新しい方針へ資金を移す必要がある。新しいバックアップを確認後、連絡先、手順書の版、受取アドレスを更新する。古いアドレスにも入金があり得るため、安易に忘れてはならない。計画は一度封をした封筒ではなく、維持するプロセスである。 [Bitcoin Design — Making changes]
理解を深めるには、この項目とあわせて次もお読みください Dead Man’s Switch, Multisig, Timelock, Collaborative Custody, Seed Phrase, BIP39 passphrase. 次の項目からも参照されています Shamir Secret Sharing, Bitcoin Vault, Dead Man’s Switch, Collaborative Custody.