Duress Wallet 是为所有者被迫交出资金访问权限的情境准备的钱包。它可以通过特殊 PIN 打开,也可以是使用另一条 passphrase 的独立钱包。这是一种访问权限与信息的安排,并非 Bitcoin 共识规则,也不保证胁迫会结束。
输入特殊 PIN 后,设备可能打开另一组密钥,同时让常用钱包在该模式下无法访问。这个钱包的输出是真实的,花费它们也是真实付款;诱饵只描述其预期用途。Duress Wallet 这一名称本身并不规定派生方式、可用菜单或附带效果。评估保护作用时,因此必须区分设备状态、该状态下可访问的密钥,以及索要访问权限者掌握的信息。 [COLDCARD — PINs and Trick PINs] [EFF — Your Security Plan]
在 BIP39 中,备份词和 passphrase 参与 seed 派生。每一条经过规范化的 passphrase 都会产生有效 seed,因此输入错误可能打开另一个通常为空的钱包,而不是出现密码错误提示。PIN 通常用于解锁设备,本身并不定义标准 BIP39 派生。Trezor 要求使用完全相同的原始 passphrase 和正确备份才能重新访问。能够创建另一个钱包,并不意味着某款设备提供 Duress PIN,也不意味着现有钱包的附加 passphrase 可以直接更换。 [BIP 39 — Mnemonic code for generating deterministic keys] [Trezor — What is a passphrase?]
COLDCARD 文档区分了不会擦除主 seed 的 Duress Wallet,以及先擦除 seed 再打开所选钱包的 Wipe → Wallet。它列出三种 BIP85 变体和较旧的 Legacy Wallet。对于 24 词 seed,BIP85 变体使用索引 1001–1003;对于 12 词 seed,则使用 2001–2003。Legacy 使用 m/2147431408h/0h/0h。这些是该实现的参数,不是所有钱包通用的标准。因此,其他设备或旧版固件中的相同标签,可能对应不同路径、词数或行为。 [COLDCARD — PINs and Trick PINs]
BIP85 通过完全 hardened 的路径和额外 HMAC 步骤,从 BIP32 根密钥派生应用熵。只知道派生的子项,不应泄露父级根;但根被攻破后,派生子项就能被重新生成。因此,不同地址并不能证明备份相互独立或风险已经隔离。对于具体 Duress Wallet,必须弄清它是否能从主根恢复、是否需要另一条 passphrase,还是拥有真正独立的 seed。即便共用备份,也仍需知道正确模式、路径和索引。 [BIP 85 — Deterministic Entropy From BIP32 Keychains]
BIP39 由于不同 passphrase 均有效,描述了对另一个钱包进行可信否认的可能性。这是派生机制的性质,不是不存在其他资金的证明。购买记录、已知地址、保存的公钥或先前对应用的访问,都可能改变对方的预期。COLDCARD 在 SSSP 文档中明确指出,知道主 PIN 的人能够取得 XPUB 并查明余额;此后再展示另一个钱包,可能缺乏说服力。不过,仅有链上关联也不会自动证明所有者身份。 [BIP 39 — Mnemonic code for generating deterministic keys] [COLDCARD — Single Signer Spending Policy]
根据配置,Trick PIN 可能仅切换打开的钱包、擦除 seed,或使设备永久失效。这些后果不能混为一谈。删除本地密钥副本不会删除区块链上的输出,也不会删除其他备份;完整恢复资料仍可能让资金在别处被花费。缺少这些资料时,所有者本人也可能失去访问能力。破坏性反应同样无法可预测地控制攻击者行为。因此,对该功能的说明并不是建议在危险情境中启用它。 [COLDCARD — PINs and Trick PINs] [EFF — Your Security Plan]
恢复计划应记录主钱包与独立钱包之间的关系、所需备份、可能使用的 passphrase 及实现参数。设备 PIN 不能替代这些信息,普通备份词本身也无法找回遗忘的 BIP39 passphrase。验证设计时应使用独立测试数据、已知收款地址,并在重启前后确认模式正确;不应在真实钱包唯一的副本上测试破坏性选项。成功打开某个钱包,比正确复现预期地址更缺乏证明力。 [Trezor — What is a passphrase?] [BIP 85 — Deterministic Entropy From BIP32 Keychains]
评估时必须区分关机设备被盗、备份遭到泄露,以及针对人的直接胁迫。每种情境下,对手拥有的能力与信息都不同。Duress Wallet 可以改变当前披露的访问范围,却不保证隐藏其他资金或保障人身安全。安全计划应考虑受抚养者、恢复可用性和误操作后果,并定期复核。设备测试证明的是设备行为,而不是人在胁迫下会作出的可预测反应;因此不能从中推导出普遍安全的诱饵金额。 [EFF — Your Security Plan] [COLDCARD — Single Signer Spending Policy]
要获得更完整的理解,请将本词条与以下词条结合阅读: BIP85, BIP39附加密码, Hardware Wallet, 自主托管, Secure Element, Seed Phrase. 反向关联还来自: BIP39附加密码.