155 / 691COLLAB

Collaborative Custody

Wspólna opieka nad środkami z oddzielnymi rolami podpisu

Collaborative Custody łączy własne klucze z pomocą innego podpisującego; kontrola zależy od kworum, dostępnych kopii i możliwości przygotowania płatności bez pierwotnej usługi.

Collaborative Custody to model, w którym właściciel i druga strona uczestniczą w zarządzaniu i podpisywaniu. W typowym bitcoinowym multisig usługa ma klucz mniejszościowy i pomaga odzyskiwać środki. Sama nazwa nie dowodzi, że właściciel ma dość kluczy do samodzielnego wydania.

Unchained opisuje swoje wspólne skarbce jako 2-of-3: klient ma dwa klucze, usługa jeden. Oznaczając klucze klienta A/B, a usługi C, wystarczą A+B, A+C albo B+C; samo C nie wystarczy. To konkretny układ, nie cecha każdego podobnie nazwanego produktu. Dwa urządzenia z tym samym seedem nie dają niezależnej ochrony: przejęcie wspólnego seeda dotyczy obu. [Unchained — Collaborative custody vaults] [Bitcoin Core — Output Descriptors]

Koordynator zestawia politykę i materiały transakcji; podpisujący kontroluje klucz prywatny. BIP 174 używa PSBT do przekazywania danych i częściowych podpisów między rolami. Samo utworzenie PSBT nie dodaje brakującego podpisu. Złośliwy interfejs może jednak zaproponować błędnego odbiorcę lub wyjście change i próbować uzyskać poprawną zgodę. Sprawdzaj znaczenie podpisywanej transakcji, nie tylko liczbę podłączonych urządzeń. [BIP 129 — Bitcoin Secure Multisig Setup] [BIP 174 — Partially Signed Bitcoin Transaction Format]

BIP 129 opisuje bezpieczną wymianę rekordów kluczy i descriptora: uczestnicy mają porównać politykę i pierwszy adres. Sprawdź kworum, skład kluczy, typ skryptu i ścieżki wyprowadzania; podstawiona konfiguracja może przekierować wpłaty. BIP 129 nie obejmuje odporności pamięci urządzenia ani późniejszej weryfikacji adresów odbioru i change. Obsługa formatu nie dowodzi bezpieczeństwa całego urządzenia podpisującego. [BIP 129 — Bitcoin Secure Multisig Setup]

Odtworzenie zwykłego 2-of-3 wymaga też kluczy publicznych wszystkich trzech uczestników, w tym dostawcy, oraz dokładnego opisu skryptu i wyprowadzania. Output Descriptor lub zgodny plik konfiguracji zachowuje tę mapę; dwa własne seedy nie muszą odtworzyć brakującego klucza publicznego trzeciej strony. Zapisz i sprawdź eksport, kiedy usługa działa. Descriptor może również zawierać klucze prywatne, więc przed udostępnieniem sprawdź jego treść. [Bitcoin Core — Output Descriptors] [Unchained — Wallet configuration and recovery]

Przy działających A+B i konfiguracji można w tym modelu działać bez C. Jeśli zostanie tylko A, A+C wymaga dostępnej i chętnej usługi; awaria lub odmowa podpisu może zablokować odzyskiwanie. Gdy utracono A oraz B, samo C nie wystarcza. Casa przy odzyskiwaniu bez swojej infrastruktury wyraźnie zakłada niedostępność swojego klucza recovery. Dlatego samodzielne wydanie i odzyskiwanie z pomocą należy oceniać oddzielnie. [Unchained — Collaborative custody vaults] [Casa — Recovery without Casa]

Publiczna konfiguracja i xpub mogą ujawniać wyprowadzone adresy i transakcje, mimo że nie podpisują. Dostawca znający je może widzieć aktywność; połączenie z tożsamością zależy też od jego kont i zapisów. Oddzielnie oceniaj możliwość wydania i obserwowania. „Usługa sama nie może wydać” dotyczy opisanych kluczy i polityki, nie sytuacji po uzyskaniu dodatkowego klucza klienta lub oszukaniu podpisującego. [BIP 129 — Bitcoin Secure Multisig Setup] [Bitcoin Core — Output Descriptors]

Dla zwykłego wyjścia multisig zmiana nazwy klucza w aplikacji nie przepisuje skryptu blockchaina. Wycofanie zgubionego lub przejętego klucza wymaga nowej polityki i potwierdzonego przeniesienia odpowiednich UTXO. Następnie sprawdź stare adresy i zaktualizuj konfigurację oraz instrukcje dla spadkobierców. Odebranie dostępu do konta nie unieważnia klucza podpisu; rodzinne przekazanie oceniaj według rzeczywistych kombinacji. [Bitcoin Core — Output Descriptors]

Na oddzielnym portfelu testowym sprawdź import zapisanej konfiguracji do zgodnego narzędzia, zgodność adresów i podpis własnym kworum bez usługi. Caravan jest otwartym koordynatorem; zweryfikuj obsługę konkretnego urządzenia i formatu. Import watch-only dowodzi odnalezienia portfela, nie możliwości podpisu. Próba powinna obejmować też pomoc w odzyskaniu, opłaty, change i niedostępny klucz. Zapisz wersję i wynik zamiast marketingowej obietnicy odzyskiwania. [BIP 174 — Partially Signed Bitcoin Transaction Format] [Casa — Recovery without Casa] [Caravan — Open-source coordinator]

Pełniejszy obraz uzyskasz, czytając to hasło razem z Multisig, Samodzielna opieka, Output Descriptor, PSBT, Bitcoin Inheritance Plan, Counterparty risk. Do tego hasła prowadzą również odsyłacze z Bitcoin Inheritance Plan, Institutional custody.

DOC · 001Unchained — Collaborative custody vaultsŹródło pierwotne ↗DOC · 002BIP 129 — Bitcoin Secure Multisig SetupSpecyfikacja ↗DOC · 003BIP 174 — Partially Signed Bitcoin Transaction FormatSpecyfikacja ↗DOC · 004Bitcoin Core — Output DescriptorsDokumentacja ↗DOC · 005Unchained — Wallet configuration and recoveryŹródło pierwotne ↗DOC · 006Casa — Recovery without CasaDokumentacja ↗DOC · 007Caravan — Open-source coordinatorŹródło pierwotne ↗
Najpierw źródła · To nie jest porada inwestycyjna