155 / 691COLLAB

Collaborative Custody

서명 역할을 나눈 공동 보관

Collaborative Custody는 본인의 키와 다른 서명자의 지원을 결합합니다. 실제 통제권은 정족수, 백업 가용성, 원래 서비스 없이 결제를 구성할 능력에 달려 있습니다.

Collaborative Custody는 소유자와 다른 당사자가 관리 및 서명에 참여하는 보관 모델입니다. 일반적인 Bitcoin multisig에서는 서비스가 소수 키를 보유하고 복구를 돕습니다. 이름만으로 소유자가 독립 지출에 충분한 키를 갖췄다고 증명할 수는 없습니다.

Unchained는 공동 vault를 2-of-3으로 설명하며 고객이 키 두 개, 서비스가 한 개를 보유합니다. 고객 키를 A/B, 서비스 키를 C라 하면 A+B, A+C, B+C가 충분하고 C만으로는 부족합니다. 이는 특정 구성이지 비슷한 이름을 가진 모든 제품의 특성이 아닙니다. 동일 seed의 두 기기는 독립적인 위험 보호가 아니며 공통 seed가 유출되면 둘 다 영향을 받습니다. [Unchained — Collaborative custody vaults] [Bitcoin Core — Output Descriptors]

조정자는 정책과 거래 자료를 구성하고 서명자는 개인 키를 통제합니다. BIP 174는 PSBT로 역할 사이에서 정보와 부분 서명을 전달합니다. PSBT 생성만으로 부족한 서명이 채워지지는 않습니다. 그러나 악성 인터페이스는 잘못된 수신자나 change 출력을 제안하고 유효한 승인을 유도할 수 있습니다. 연결 기기 수만 보지 말고 서명하는 거래의 의미를 검증해야 합니다. [BIP 129 — Bitcoin Secure Multisig Setup] [BIP 174 — Partially Signed Bitcoin Transaction Format]

BIP 129는 키 및 descriptor 기록의 안전한 교환을 설명하며 참여자가 정책과 첫 주소를 비교하도록 합니다. 정족수, 키 구성원, 스크립트 유형, 파생 경로를 확인해야 합니다. 바꿔치기된 구성은 입금을 다른 곳으로 돌릴 수 있습니다. BIP 129 자체는 기기 저장소의 변조 저항성이나 이후 수신 및 change 주소 검증을 포함하지 않습니다. 형식 지원만으로 전체 서명 기기의 안전성이 증명되지는 않습니다. [BIP 129 — Bitcoin Secure Multisig Setup]

일반적인 2-of-3 복구에는 제공자까지 세 참여자 모두의 공개 키와 정확한 스크립트 및 파생 설명도 필요합니다. Output Descriptor나 호환 구성 파일이 이 지도를 보존합니다. 본인 seed 두 개로 제삼자의 누락된 공개 키를 재현하지 못할 수 있습니다. 서비스가 가능할 때 내보내기를 저장하고 검증해야 합니다. descriptor에 개인 키가 포함될 수도 있으므로 공유 전에 실제 내용을 살펴야 합니다. [Bitcoin Core — Output Descriptors] [Unchained — Wallet configuration and recovery]

작동하는 A+B와 구성이 있으면 이 모델에서 C 없이 행동할 수 있습니다. A만 남으면 A+C에 가용하고 협조적인 서비스가 필요하며 중단이나 서명 거부가 복구를 막을 수 있습니다. A와 B를 모두 잃으면 C만으로는 부족합니다. Casa는 자체 인프라 없이 복구할 때 자사의 recovery 키를 쓸 수 없다고 명시적으로 가정합니다. 따라서 독립 지출과 지원 복구는 별개 상황으로 평가해야 합니다. [Unchained — Collaborative custody vaults] [Casa — Recovery without Casa]

공개 구성과 xpub는 서명하지 못해도 파생 주소와 거래를 드러낼 수 있습니다. 이를 아는 제공자는 활동을 관찰할 수 있고 신원 연결 정도는 계정과 기록에도 달려 있습니다. 지출 능력과 관찰 능력을 따로 평가해야 합니다. ‘서비스 단독으로 지출할 수 없다’는 말은 설명한 키와 정책에만 해당하며, 고객 키 하나를 더 얻거나 서명자를 속인 뒤까지 보장하지 않습니다. [BIP 129 — Bitcoin Secure Multisig Setup] [Bitcoin Core — Output Descriptors]

일반 multisig 출력에서 앱의 키 이름을 바꾸어도 블록체인 스크립트는 바뀌지 않습니다. 잃거나 유출된 키를 제외하려면 새 정책과 해당 UTXO의 확인된 이동이 필요합니다. 이후 옛 주소의 잔액을 확인하고 구성 및 상속인 지침을 갱신해야 합니다. 계정 접근 삭제가 유효한 서명 키를 취소하지는 않으며, 가족 인계도 실제 조합으로 평가해야 합니다. [Bitcoin Core — Output Descriptors]

별도 시험 지갑에서 저장 구성의 호환 도구 가져오기, 주소 일치, 서비스 없이 자체 정족수 서명을 확인합니다. Caravan은 오픈소스 조정자이며 구체적인 기기와 형식 지원을 확인해야 합니다. watch-only 가져오기는 지갑 발견을 증명할 뿐 서명 능력을 증명하지 않습니다. 지원 복구, 수수료, change, 키 불가 상황도 포함해야 합니다. 복구 가능하다는 홍보 대신 버전과 결과를 기록합니다. [BIP 174 — Partially Signed Bitcoin Transaction Format] [Casa — Recovery without Casa] [Caravan — Open-source coordinator]

더 정확히 이해하려면 이 항목과 함께 다음도 읽어 보세요 Multisig, 자기 보관, Output Descriptor, PSBT, Bitcoin Inheritance Plan, Counterparty risk. 다음 항목에서도 이 글을 참조합니다 Bitcoin Inheritance Plan, Institutional custody.

DOC · 001Unchained — Collaborative custody vaults1차 출처 ↗DOC · 002BIP 129 — Bitcoin Secure Multisig Setup명세 ↗DOC · 003BIP 174 — Partially Signed Bitcoin Transaction Format명세 ↗DOC · 004Bitcoin Core — Output Descriptors문서 ↗DOC · 005Unchained — Wallet configuration and recovery1차 출처 ↗DOC · 006Casa — Recovery without Casa문서 ↗DOC · 007Caravan — Open-source coordinator1차 출처 ↗
1차 출처 우선 · 투자 조언이 아닙니다