Большинство первых попыток организовать крипто-наследование идут по одному сценарию: записать seed-фразу на бумаге, запечатать в конверт и отдать супругу, юристу или в банковскую ячейку. Это выглядит ответственным поступком. На деле же так задача, которая возникнет через десятилетия, превращается в реальный риск уже сегодня — ведь seed-фраза не пароль, защищающий вашу криптовалюту; она и есть криптовалюта. Любой, кто прочитает содержимое конверта, может немедленно вывести всё, и блокчейн сочтёт такую транзакцию совершенно законной.
Кошелёк для крипто-наследования, достойный этого имени, переворачивает модель. Вместо того чтобы дублировать ваши учётные данные и надеяться, что копии останутся запечатанными, он с первого дня даёт наследникам собственные ключи — ключи, которыми нельзя тратить, пока вы живы и активны, и которые получают силу для восстановления только при выполнении заранее оговорённого условия. Ниже — почему раскрытие seed-фразы не работает, что на самом деле должен гарантировать наследственный кошелёк и как наследственная мультиподпись Ownbit обеспечивает эту гарантию on-chain с передачей управления через 416 дней.
Почему передача seed-фразы не работает
Начнём с асимметрии. Событие наследования, к которому вы готовитесь, вероятно, наступит через двадцать или тридцать лет; а риск, который вы создаёте, копируя seed-фразу, возникает в ту секунду, когда высыхают чернила. Каждая копия — это полноценные, самодостаточные учётные данные для траты средств. Они не имеют срока годности, их нельзя отозвать, кроме как переместив все активы в новый кошелёк, и они дают ровно ту же власть грабителю, любопытному родственнику или взломанной юридической конторе, что и вашему предполагаемому наследнику.
Привычные идеи хранения этого не решают. Завещания проходят через процедуру утверждения, и во многих юрисдикциях утверждённое судом завещание становится публичным документом. Банковские ячейки зависят от часов работы банка, споров о доступе и судебных предписаний — а любой, кто может открыть ячейку, может потратить монеты. Мы разобрали эту базовую проблему в материале Ваша seed-фраза — единая точка отказа; планирование наследства методом ксерокопии лишь умножает точки отказа.
Противоположная ошибка обходится не дешевле. Когда в 2019 году рухнула канадская биржа QuadrigaCX, её основатель, по сообщениям, умер, будучи единственным, у кого был доступ к кошелькам примерно с $145 млн клиентских средств. Позднее расследование заметно усложнило эту картину, но урок остался в силе: доступ, сосредоточенный в одной голове, исчезает вместе с этой головой. По оценке Chainalysis, около 20% всех биткоинов, возможно, уже потеряны или заморожены в кошельках, ключи от которых утрачены. Между двумя режимами отказа — ключи, розданные слишком широко, и ключи, не розданные вовсе — лежит довольно узкая цель.
Полезная проверка для любого плана наследования: создаёт ли он новый способ потерять ваши монеты, пока вы ещё живы? Если да — продолжайте искать.
Что должен гарантировать кошелёк для крипто-наследования
Кошелёк для крипто-наследования — это кошелёк, в котором наследники с первого дня держат собственные ключи, но не могут тратить, пока не выполнено заранее оговорённое условие. Из этого определения вытекают четыре жёстких требования:
- Никакого нового живого риска. Настройка плана не должна отдавать никакую копию ваших учётных данных в чужие руки.
- Никакой зависимости от выживания компании. Когда в 2023 году Ledger анонсировала сервис Recover, возмущение вызвала не столько криптография, сколько сам принцип: люди не хотят, чтобы материал seed-фразы покидал устройство, а восстановление зависело от того, останется ли онлайн подписка. План наследования должен пережить любой бизнес, причастный к его созданию.
- Исполнение, которое можно проверить. Обещание в пользовательском соглашении — это не механизм. Условие, передающее контроль, должно обеспечиваться кодом или правилами протокола, которые любой может проверить.
- Охват того, чем вы действительно владеете. План, который защищает ваш ETH, но не BTC или USDT, — это половина плана.
Другие подходы отвечают реальным потребностям, и о них стоит сказать честно. Регулируемый кастодиан — законный выбор для наследственных состояний, которым нужны институциональные документы и которые принимают риск контрагента. Аппаратный кошелёк превосходно защищает один ключ, но ничего не говорит о преемственности — как только вы записываете инструкции по его открытию, вы снова возвращаетесь к раскрытию seed-фразы. MPC-кошельки распределяют подписание математически; мы честно сравнили компромиссы в материале MPC или MultiSig: честное сравнение. Именно для наследования у мультиподписи есть одно решающее свойство: ключ каждого участника — это стандартный, независимо восстанавливаемый кошелёк, а не фрагмент проприетарной схемы.
Наследники держат ключи — но не ваши ключи
Наследственная мультиподпись Ownbit собирает хранилище как обычную пороговую мультиподпись. В мультиподписи Ownbit каждый ключ — это стандартная seed-фраза BIP39, а каждая seed-фраза представляет одного участника. Распространённая схема — 2-of-2 с защитой от несчастного случая: у вас один ключ, у наследника другой, и каждый сгенерирован на собственном телефоне этого человека. Пока вы активны, любая трата требует обеих подписей — ваш наследник не может сдвинуть в одиночку ни одного сатоши, а вы никому не раскрываете свою фразу. Более крупные семьи так же используют 3-of-4, распределяя четыре ключа по домохозяйству.
Это тот же механизм, что семьи уже используют для совместного хранения. Если повседневные совместные траты важны не меньше, чем преемственность, естественная отправная точка — Семейная мультиподпись: привычки к совместному подписанию, которые семья вырабатывает, пока все здоровы, — это ровно те привычки, на которые позже опирается наследование.
Очевидный вопрос: если трата всегда требует вашей подписи, что произойдёт, когда вас не станет? Именно на это отвечает механизм 416 дней.
Передача через 416 дней, обеспеченная on-chain
В каждом наследственном хранилище Ownbit есть таймер неактивности. Если участник 416 дней — чуть меньше четырнадцати месяцев — не участвует в успешной трате, кошелёк переходит на путь восстановления, и оставшиеся участники могут вернуть контроль без этого ключа. Два момента делают это безопасным на практике: любая успешная трата автоматически обновляет активный статус всех, кто подписал, а если вы ожидаете долгий тихий период, достаточно открыть кошелёк и нажать Keep Active — это сбрасывает таймер одним касанием. Напоминания в календаре дважды в год более чем достаточно.
Как именно обеспечивается передача, зависит от сети. В Ethereum и других сетях EVM — BSC, Base, Arbitrum, Optimism, Polygon — хранилище представляет собой смарт-контракт защиты от несчастного случая, и правило заложено в коде. Контракты с открытым исходным кодом, поэтому вы можете прочитать, что именно произойдёт на 417-й день, ещё до того, как внесёте хоть один токен. В сетях, которые не могут выполнять эту логику нативно — Bitcoin, TRON, Solana, — Ownbit присоединяется к кошельку как вспомогательный со-подписант: 2-of-2 создаётся on-chain фактически как 2-of-3, а 3-of-4 — как 3-of-5. Единственная подпись Ownbit добавляется только после выполнения условия в 416 дней, а одна подпись никогда не может удовлетворить порог, поэтому Ownbit ни при каких обстоятельствах не может перемещать средства в одиночку.
В результате получается передача контроля, которую можно проверить, а не обещание, которому приходится доверять. Наследники всё это время держат настоящие ключи, ничто из ваших учётных данных никогда не покидает устройство, а поскольку каждый компонент совместим со стандартами, средства остаются восстановимыми даже без серверов Ownbit — руководства по самостоятельному восстановлению, ссылки на которые есть в футере этого сайта, существуют именно для такого случая.
Что наследование через мультиподпись не решает
Три честных ограничения. Во-первых, ваши наследники должны знать, что хранилище существует: идеально сконструированный кошелёк для крипто-наследования, о котором никто не знает, терпит крах так же полно, как потерянная seed-фраза. Напишите письмо простым языком с указанием приложения, сетей и владельцев ключей — без единого слова seed-фразы где-либо в нём — и храните его вместе с завещанием. Во-вторых, теперь у каждого наследника есть собственная seed-фраза, которую нужно оберегать. Порог сдерживает ущерб — украденный ключ наследника не может тратить сам по себе, — но потерянный ключ наследника должен побудить вас пересобрать хранилище на новом адресе, пока вы ещё рядом и можете со-подписать этот переезд. В-третьих, мультиподпись управляет доступом, а не наследственным правом. Налог на наследство, формальности процедуры утверждения завещания и положения о несовершеннолетних наследниках по-прежнему остаются в ведении профессионала в вашей юрисдикции.
Настройка, которую можно завершить за выходные
- Выберите участников и порог. Один наследник: 2-of-2 с защитой от несчастного случая. Несколько: 3-of-4, чтобы ни одна ветвь семьи не контролировала средства в одиночку.
- Каждый устанавливает Ownbit и генерирует собственную seed-фразу на своём телефоне, делает резервную копию на бумаге и хранит её отдельно. Никто и никогда не читает чужие слова.
- Создайте наследственное хранилище и сверьте адрес получения на устройстве каждого участника, прежде чем вносить средства.
- Отправьте небольшую тестовую сумму и проведите одну полную совместно подписанную трату, чтобы каждый подписант хоть раз прошёл всю церемонию. Первое подписание не должно случаться на похоронах.
- Пополните хранилище и настройте регулярное напоминание нажимать Keep Active каждые полгода.
- Напишите письмо и подшейте его к завещанию.
Часто задаваемые вопросы
Могут ли мои наследники перемещать мою криптовалюту, пока я жив?
Нет. В схеме с защитой от несчастного случая — например, 2-of-2 или 3-of-4 — наследники сами по себе не могут достичь порога подписей, а ваша seed-фраза никогда не покидает устройство. Единственный путь, работающий в обход вашей подписи, открывается после 416 дней вашей неактивности — а любая трата, которую вы подписываете, или нажатие «Keep Active» сбрасывают этот таймер.
Какая схема кошелька для крипто-наследования лучше всего подходит для единственного наследника?
Проще всего — MultiSig 2-of-2 с защитой от несчастного случая: у вас и у наследника по одному ключу, для траты нужны обе подписи, а после 416 дней вашей неактивности наследник может завершить восстановление. В сетях EVM правило обеспечивается контрактом с открытым исходным кодом; в Bitcoin, TRON и Solana вспомогательная со-подпись Ownbit дополняет порог только после выполнения условия.
Что произойдёт, если Ownbit закроется раньше, чем кошелёк понадобится моим наследникам?
Каждый ключ — это стандартная seed-фраза BIP39, а сама мультиподпись совместима со стандартами, поэтому участники, способные достичь порога, всегда могут переместить средства без серверов Ownbit — опубликованные руководства по самостоятельному восстановлению проводят через этот процесс. В сетях EVM наследственный контракт живёт on-chain и продолжает работать в любом случае. Если Ownbit когда-либо прекратит работу, разумным шагом будет просто со-подписать миграцию на новую схему, пока все подписанты доступны.
Действительно ли так рискованно вписывать seed-фразу в завещание?
Да. Завещание сообщает суду, кто должен получить ваши активы; seed-фраза, вписанная в это завещание, отдаёт сами активы любому, кто её прочитает. Процедура утверждения завещания может открыть документ душеприказчикам, клеркам, а в некоторых юрисдикциях и широкой публике — никому из которых вы не собирались давать право тратить. Оставьте в завещании юридическую волю, а учётные данные полностью держите вне его.
Если хотите увидеть модель в действии, Наследственная мультиподпись Ownbit разворачивает хранилище с защитой от несчастного случая за несколько минут на iOS или Android, а каждый новый пользователь получает 7-дневный бесплатный период — ваши ключи и активы остаются вашими независимо от подписки. Если совместное повседневное хранение важно не меньше, чем преемственность, начните с Семейной мультиподписи и добавьте таймер наследования, когда семья будет готова.