Bitcoin Inheritance Plan 规定,在所有者死亡或失去行动能力后,获授权的继任者如何发现资金、取得必要材料并完成恢复。它不只是一个保存 seed 的文件:法律权限、钱包信息和签署付款的技术能力,是同一任务中不同的部分。
再好的备份也无法帮助不知道钱包存在的人。计划需要一个可找到的起点:有哪些钱包、谁协调恢复、从哪里开始取得材料。这个索引不必包含秘密密钥。法律文件处理获授权人员的问题,却不能生成缺失的签名。反过来,持有密钥在技术上也不能证明法律权利。方案还必须考虑原管理者无法联系,以及继任者不熟悉其习惯的情况。 [Bitcoin Design — Inheritance wallet backup]
Seed Phrase 恢复密钥,但不一定描述 Multisig、时间分支或全部账户。Output Descriptor 描述脚本、密钥及派生信息。不含私钥的公开 descriptor 可以用于监控而不能签名,但会暴露财务隐私;通用格式也允许包含私钥,因此必须看导出的实际内容。使用 BIP39 passphrase 的钱包还需要完全正确的 passphrase。设备 PIN 或另一个有效但空的钱包,都不能替代缺失的信息。 [Bitcoin Core — Output Descriptors] [Trezor — What is a passphrase?]
在 2-of-3 Multisig 中,任意两位获授权签署者都能满足门槛。如果两位继任者今天拿到密钥且没有其他限制,今天就可以签名。如果所有者持有两个密钥,协助者持有第三个,那么所有者的两个密钥都丢失后,协助者无法独自恢复。应评估每种故障发生后实际可用的组合,而不只是备份数量。同一个密钥的副本不会增加独立签名;配置也必须能够恢复。 [Bitcoin Design — Inheritance wallet backup] [Bitcoin Core — Output Descriptors]
BIP 112 中的 CHECKSEQUENCEVERIFY 配合 BIP 68,可以根据被花费输出的年龄限制脚本分支。简化策略“A 现在,或者 B 在 1000 个区块后”延迟的是 B 的签名,不是 A 的签名。它不核验死亡、法律行为能力或合法继承人。期限成熟后,即使 A 仍然在世,B 分支也可使用。这是从特定 UTXO 确认开始计算的相对区块数,而非固定日历日期;实际挖矿时间会变化。 [BIP 112 — CHECKSEQUENCEVERIFY] [BIP 68 — Relative lock-time]
在上述模型中,区块 H 确认的 UTXO,在其他条件满足时,最早可于 H+1000 高度通过延迟分支花费。收到一笔新付款或打开应用,不会将它的年龄归零。更新期限需要把该 UTXO 花费到具有相应策略的新输出,并等待确认。Liana 使用恢复分支和 refresh sweep;计划必须跟踪所有相关输出、费用以及正常签名路径的可用性,而不能只看整个钱包的最近活动。 [BIP 112 — CHECKSEQUENCEVERIFY] [BIP 68 — Relative lock-time] [Liana — Inheritance guide]
说明、签名秘密及可能的解密密码,可以分布在不同访问路径中,但操作顺序必须可行。如果密码只保存在一个需要逝者手机才能恢复的账户中,就可能形成循环依赖。继任者需要知道负责人的联系方式,并有存储位置或协助者不可用时的替代流程。更多副本既提高可用性,也增加可能泄露的位置。公开配置信息的风险不同于可立即花费资金的密钥。 [Bitcoin Design — Inheritance wallet backup]
说明可读不代表恢复流程经过测试。预定继任者应在独立测试钱包上,不依赖所有者的记忆,找到材料、重建预期地址、识别正确分支,并创建可验证的测试交易。时间分支应测试期限前拒绝、期限后可用,例如在 regtest 中进行。显示余额所能证明的,比能够签名更少。这样的演练不应公开真实 seed,也不应转移实际遗产。 [Bitcoin Design — Inheritance wallet backup] [BIP 112 — CHECKSEQUENCEVERIFY]
更换继承人、丢失密钥或改变签名策略时,必须检查资金实际锁定在哪里。修改说明中的姓名或创建新的 descriptor,本身不会改变旧 UTXO;改变 on-chain 条件需要将资金转入新策略。验证新备份后,应更新联系人、说明版本和收款地址。旧地址仍可能收到付款,不能随意遗忘。计划是持续维护的流程,而非一次封好的信封。 [Bitcoin Design — Making changes]
要获得更完整的理解,请将本词条与以下词条结合阅读: Dead Man’s Switch, Multisig, Timelock, Collaborative Custody, Seed Phrase, BIP39附加密码. 反向关联还来自: Shamir Secret Sharing, Bitcoin Vault, Dead Man’s Switch, Collaborative Custody.