Bitcoin Inheritance Plan은 소유자가 사망하거나 행동할 능력을 잃은 뒤 권한 있는 승계자가 자금을 발견하고 필요한 자료를 얻어 복구하는 방법을 정한다. seed가 들어 있는 파일 하나보다 넓은 개념이다. 법적 권한, 지갑 정보, 지급에 서명할 기술적 능력은 같은 과제의 서로 다른 부분이다.
아무리 좋은 백업도 지갑의 존재를 모르는 사람에게는 도움이 되지 않는다. 계획에는 어떤 지갑이 있고, 누가 복구를 조율하며, 어디서 자료 접근을 시작하는지 알려 주는 찾을 수 있는 안내가 필요하다. 이 목록에 비밀 키를 넣을 필요는 없다. 법적 문서는 권한 있는 사람을 다루지만 없는 서명을 만들지는 못한다. 반대로 키 보유가 법적 권리를 기술적으로 입증하지도 않는다. 기존 관리자가 부재하고 승계자가 그 습관을 모르는 경우도 고려해야 한다. [Bitcoin Design — Inheritance wallet backup]
Seed Phrase는 키를 복원하지만 Multisig, 시간 분기나 모든 계정까지 설명하지는 않을 수 있다. Output Descriptor는 스크립트, 키, 파생 정보를 설명한다. 개인 키 없는 공개 descriptor는 모니터링을 허용할 뿐 서명을 허용하지 않지만 금융 사생활을 노출한다. 일반 형식에는 개인 키도 들어갈 수 있으므로 내보낸 내용이 중요하다. BIP39 passphrase 지갑에는 정확한 passphrase도 필요하다. 장치 PIN이나 유효하지만 비어 있는 다른 지갑은 누락된 정보를 대체하지 못한다. [Bitcoin Core — Output Descriptors] [Trezor — What is a passphrase?]
2-of-3 Multisig에서는 권한 있는 서명자 중 아무 두 명이나 기준을 충족할 수 있다. 두 승계자가 오늘 키를 받고 다른 제한이 없다면 오늘 서명할 수 있다. 소유자가 두 키, 조력자가 세 번째 키를 가진 경우 소유자의 두 키가 모두 사라지면 조력자 혼자 복구할 수 없다. 백업 수만 세지 말고 각각의 장애 뒤 실제로 가능한 조합을 평가해야 한다. 같은 키의 사본은 독립적인 서명을 추가하지 않으며 설정도 복구 가능해야 한다. [Bitcoin Design — Inheritance wallet backup] [Bitcoin Core — Output Descriptors]
BIP 112의 CHECKSEQUENCEVERIFY는 BIP 68과 함께 지출하는 출력의 나이에 따라 스크립트 분기를 제한할 수 있다. 단순화한 정책 “A는 지금, 또는 B는 1000블록 뒤”는 B의 서명을 지연하며 A의 서명은 지연하지 않는다. 사망, 법적 행위 능력이나 정당한 상속인을 확인하지 않는다. 기간이 지나면 A가 살아 있어도 B 분기를 사용할 수 있다. 특정 UTXO의 확인부터 세는 상대적인 블록 수이지 고정된 달력 날짜가 아니다. 실제 채굴 시간은 달라진다. [BIP 112 — CHECKSEQUENCEVERIFY] [BIP 68 — Relative lock-time]
이 모델에서 블록 H에 확인된 UTXO를 지연 분기로 지출할 수 있는 가장 이른 높이는 다른 조건이 충족될 때 H+1000이다. 새 입금이나 앱을 여는 행위는 그 나이를 초기화하지 않는다. 기간을 갱신하려면 해당 UTXO를 적절한 정책의 새 출력으로 지출하고 확인을 기다려야 한다. Liana는 복구 분기와 refresh sweep을 사용한다. 계획은 지갑 전체의 마지막 활동만 보지 말고 관련 출력 모두, 수수료, 일반 서명 경로의 가용성을 추적해야 한다. [BIP 112 — CHECKSEQUENCEVERIFY] [BIP 68 — Relative lock-time] [Liana — Inheritance guide]
안내, 서명 비밀, 필요한 복호화 암호를 서로 다른 접근 경로에 나눌 수 있지만 실행 가능한 순서여야 한다. 사망자의 전화가 있어야 복구할 수 있는 계정에만 암호가 있다면 순환 의존성이 생길 수 있다. 승계자는 담당 연락처와 보관 장소나 조력자를 이용할 수 없을 때의 대체 절차를 알아야 한다. 사본이 많아지면 가용성과 유출 가능한 장소가 함께 늘어난다. 공개 설정 정보는 즉시 지출을 허용하는 키와 위험이 다르다. [Bitcoin Design — Inheritance wallet backup]
읽기 쉬운 안내가 검증된 복구 절차를 뜻하지는 않는다. 별도 테스트 지갑에서 예정된 승계자가 소유자의 기억에 의존하지 않고 자료를 찾고, 예상 주소를 재구성하고, 올바른 분기를 식별하여 검증 가능한 테스트 거래를 만들어야 한다. 시간 분기는 예를 들어 regtest에서 기간 전 거부와 기간 후 사용을 모두 시험해야 한다. 잔액 표시가 증명하는 것은 서명 능력보다 적다. 이 연습에는 실제 seed 공개나 실제 상속 재산 이동이 포함되지 않는다. [Bitcoin Design — Inheritance wallet backup] [BIP 112 — CHECKSEQUENCEVERIFY]
상속인 변경, 키 분실, 새 서명 정책은 자금이 실제로 어디에 잠겨 있는지 확인해야 하는 이유다. 안내의 이름을 바꾸거나 새 descriptor를 만드는 것만으로 기존 UTXO는 바뀌지 않는다. on-chain 조건을 바꾸려면 새 정책으로 자금을 옮겨야 한다. 새 백업을 확인한 뒤 연락처, 안내 버전과 수신 주소를 갱신한다. 옛 주소에도 계속 입금될 수 있으므로 무작정 잊어서는 안 된다. 계획은 한 번 봉인한 봉투가 아니라 계속 관리하는 절차다. [Bitcoin Design — Making changes]
더 정확히 이해하려면 이 항목과 함께 다음도 읽어 보세요 Dead Man’s Switch, Multisig, Timelock, Collaborative Custody, Seed Phrase, BIP39 passphrase. 다음 항목에서도 이 글을 참조합니다 Shamir Secret Sharing, Bitcoin Vault, Dead Man’s Switch, Collaborative Custody.