Collaborative Custody 是所有者与另一方共同参与管理和签名的保管模式。在典型的 Bitcoin 多签模式中,服务方持有少数密钥并协助恢复。名称本身不能证明所有者拥有足够的密钥独立花费。
Unchained 将其协作金库描述为 2-of-3:客户持有两把密钥,服务方持有一把。若客户密钥为 A/B,服务方密钥为 C,那么 A+B、A+C 或 B+C 均足够,只有 C 则不够。这是具体配置,不是所有类似名称产品的共同属性。两台设备使用相同 seed 不能提供独立风险保护;共同 seed 泄露会同时影响两者。 [Unchained — Collaborative custody vaults] [Bitcoin Core — Output Descriptors]
协调器准备策略和交易材料;签名者控制私钥。BIP 174 使用 PSBT 在角色之间传递信息和部分签名。仅构建 PSBT 不会补上缺少的签名。不过,恶意界面仍可能提出错误收款人或 change 输出,并设法获得有效批准。因此,应检查被签交易的实际含义,而不只是连接了几台设备。 [BIP 129 — Bitcoin Secure Multisig Setup] [BIP 174 — Partially Signed Bitcoin Transaction Format]
BIP 129 描述密钥和 descriptor 记录的安全交换,参与者应比较策略与首个地址。应核对签名门槛、成员密钥、脚本类型和派生路径;被替换的配置可能把存款导向别处。BIP 129 本身不覆盖设备存储抗篡改能力,也不覆盖之后对收款和 change 地址的验证。因此,支持该格式不代表整台签名设备都安全。 [BIP 129 — Bitcoin Secure Multisig Setup]
恢复普通 2-of-3 还需要包括服务方在内的全部三方公钥,以及准确的脚本和派生说明。Output Descriptor 或兼容配置文件保存这张地图;自己的两个 seed 未必能重建第三方丢失的公钥。应趁服务仍可用时保存并验证导出文件。descriptor 也可能包含私钥,所以分享前必须检查实际内容。 [Bitcoin Core — Output Descriptors] [Unchained — Wallet configuration and recovery]
在此模型中,A+B 均可用并有配置时,可以不依赖 C 操作。如果只剩 A,A+C 就需要服务方在线且愿意合作;故障或拒绝签名可能阻止恢复。A、B 都丢失时,只有 C 不够。Casa 明确假定在不使用其基础设施恢复时,其恢复密钥不可用。因此,独立花费与协助恢复应当作为两种场景分别评估。 [Unchained — Collaborative custody vaults] [Casa — Recovery without Casa]
公共配置和 xpub 即使不能签名,也能透露派生地址及其交易。知道这些数据的服务方可能观察活动;与身份关联的程度还取决于账户和记录。因此,应分别评估花费能力与观察能力。“服务方不能独自花费”仅适用于所述密钥和策略,不适用于它又获得一把客户密钥或欺骗签名者之后。 [BIP 129 — Bitcoin Secure Multisig Setup] [Bitcoin Core — Output Descriptors]
普通多签输出中,在应用里给密钥改名不会重写链上脚本。排除丢失或泄露的密钥,需要建立新策略并通过已确认交易迁移相关 UTXO。之后还要核对旧地址剩余资金,更新配置和继承人说明。取消账户访问不会自行撤销有效签名密钥;家庭交接也应按实际密钥组合评估。 [Bitcoin Core — Output Descriptors]
用独立测试钱包验证:把保存的配置导入兼容工具、核对地址、用自己的签名门槛脱离服务签名。Caravan 是开源协调器,但必须检查具体设备与格式支持。watch-only 导入证明能够找回钱包,不证明能够签名。测试还应涵盖协助恢复、手续费、change 以及密钥不可用的情况。应记录版本和结果,而不是仅依靠可恢复性的营销承诺。 [BIP 174 — Partially Signed Bitcoin Transaction Format] [Casa — Recovery without Casa] [Caravan — Open-source coordinator]
要获得更完整的理解,请将本词条与以下词条结合阅读: Multisig, 自主托管, Output Descriptor, PSBT, Bitcoin Inheritance Plan, 交易对手风险. 反向关联还来自: Bitcoin Inheritance Plan, 机构比特币托管.