大多數人的第一版加密資產繼承方案,劇本都如出一轍:把助記詞抄在紙上,封進信封,交給配偶、律師,或放進銀行保管箱。感覺盡到了責任。實際上,這卻是把一個數十年後才會到來的問題,換成一個從今天就開始生效的即時風險——因為助記詞不是保護你加密資產的密碼;它本身就是那筆資產。任何讀到信封內容的人都能立刻轉走一切,而鏈上會把那筆交易視為完全有效。
一個名副其實的加密資產繼承錢包,走的是完全相反的路。它不複製你的憑證、指望副本永遠封存,而是讓繼承人從第一天起就持有自己的密鑰——這些密鑰在你健在且活躍時無法花費資產,只有在滿足事先約定的條件時才獲得恢復權限。下文將說明:分享助記詞為何注定失敗、一個繼承錢包真正必須保證什麼,以及 Ownbit 的繼承多簽如何以 416 天交接機制,在鏈上強制執行這項保證。
為什麼交出助記詞行不通
先看這種不對稱。你要規劃的繼承事件,也許在二、三十年之後;而複製助記詞所製造的風險,從墨水乾涸的那一刻就已開始。每一份副本都是一份完整、獨立的花費憑證:它永不過期,除非把所有資產搬到新錢包否則無法撤銷,而且不論落在竊賊、好奇的親戚,還是被入侵的律師事務所手裡,它賦予的權力都與交到你屬意的繼承人手中時一模一樣。
常見的存放方式解決不了這個問題。遺囑要經過遺囑認證程序,而在許多司法管轄區,經認證的遺囑會成為公開文件。銀行保管箱受制於銀行營業時間、取用權爭議與法院命令——而且任何打得開保管箱的人,都花得掉裡面的幣。我們在《你的助記詞是一個單點故障》中剖析過底層問題;靠影印機做的繼承規劃,只會讓故障點成倍增加。
相反方向的錯誤同樣代價高昂。2019 年加拿大交易所 QuadrigaCX 倒閉時,據報導其創辦人離世前獨自掌握著存有約 1.45 億美元客戶資金的錢包存取權。後續調查讓這個故事複雜了不少,但教訓依然成立:集中在一顆腦袋裡的存取權,會隨那顆腦袋一起消失。Chainalysis 曾估算,約 20% 的比特幣可能已經遺失,或困在密鑰不復存在的錢包裡。在「密鑰分享得太廣」與「密鑰完全不分享」這兩種失敗模式之間,可行的目標區間其實相當狹窄。
檢驗任何繼承方案的一個實用標準:它是否在你健在時,為你的幣製造了一種新的損失方式?如果是,就繼續另尋方案。
加密資產繼承錢包必須保證什麼
加密資產繼承錢包,指的是繼承人從第一天起就持有自己的密鑰、但在滿足事先約定的條件之前無法花費的錢包。這個定義蘊含四項硬性要求:
- 不新增即時風險。建立方案的過程,不得把你憑證的任何副本交到任何人手中。
- 不依賴任何公司的存續。2023 年 Ledger 宣布 Recover 服務時,輿論反彈的焦點與其說是密碼學,不如說是原則:人們不希望種子材料離開裝置,也不希望恢復繫於一項必須持續在線的訂閱服務。繼承方案應該比參與建立它的每一家企業都活得更久。
- 可驗證的強制執行。服務條款文件裡的承諾不是機制。移轉控制權的那個條件,應由任何人都能檢視的程式碼或協定規則強制執行。
- 涵蓋你實際持有的資產。只保護你的 ETH、卻不管你的 BTC 或 USDT 的方案,只能算半個方案。
其他方案各有其真實用途,也值得公道地對待。受監管的託管機構,對想要機構級文件、並接受交易對手風險的遺產來說是正當選擇。硬體錢包把單一密鑰保護得極好,卻對繼承隻字未提——當你寫下開啟它的說明的那一刻,你就回到了分享助記詞的老路。MPC 錢包以數學方式分散簽名;我們在《MPC 與多簽》中誠實比較過兩者的取捨。單就繼承而言,多簽有一項決定性的特質:每位參與方的密鑰都是一個標準、可獨立恢復的錢包,而不是某套專有方案裡的一塊碎片。
繼承人持有自己的密鑰——而不是你的
Ownbit 的繼承多簽把金庫建構成一個普通的門檻多簽。在 Ownbit 多簽中,每一份密鑰都是一份標準 BIP39 助記詞,而每一份助記詞代表一個參與方。常見的配置是附意外防護的 2-2:你持有一把密鑰,繼承人持有另一把,各自在本人的手機上產生。在你保持活躍期間,任何花費都需要兩個簽名——繼承人單獨連一聰都動不了,而你也從不向任何人透露自己的助記詞。成員較多的家庭則以同樣方式使用 3-4,把四份密鑰分散在家中各人手上。
這正是許多家庭已經用於共同保管的同一套機制。如果日常的共同花費與繼承同樣重要,家庭多簽是自然的起點——家人在人人健康時養成的共同簽名習慣,正是日後繼承所依賴的那套習慣。
顯而易見的問題是:如果花費永遠需要你的簽名,那你不在了怎麼辦?這正是 416 天機制要回答的。
在鏈上強制執行的 416 天交接
每個 Ownbit 繼承金庫都帶有一個不活躍計時器。如果某位參與方連續 416 天——略少於十四個月——沒有參與任何一次成功的花費,錢包就會進入恢復路徑,其餘參與方可以在沒有那把密鑰的情況下重新取得控制權。兩個細節讓這套機制在實務中足夠安全:任何一次成功的花費都會自動更新所有簽名者的活躍狀態;而如果你預期會有很長一段時間不動用資產,只需打開錢包、點一下保持活躍,計時器便會重置。每年設兩次行事曆提醒,綽綽有餘。
交接如何強制執行,取決於鏈本身。在以太坊及其他 EVM 網路——BSC、Base、Arbitrum、Optimism、Polygon——上,金庫是一個意外防護智能合約,規則就寫在程式碼裡。這些合約完全開源,你可以在存入任何一枚代幣之前,就讀到第 417 天究竟會發生什麼。在無法原生執行這套邏輯的鏈上——比特幣、TRON、Solana——Ownbit 會以協助共同簽名人的身分加入錢包:2-2 在鏈上實際建立為 2-3,3-4 實際建立為 3-5。Ownbit 的那一個簽名只會在滿足 416 天條件後才加入,而單一簽名永遠無法滿足門檻,因此在任何情況下 Ownbit 都無法單獨轉移資金。
最終你得到的是一場可以驗證的控制權移轉,而不是一個只能信任的承諾。繼承人自始至終持有真正的密鑰,你的憑證從未離開你的裝置;而由於每個元件都與標準相容,即使沒有 Ownbit 的伺服器,資金依然可以恢復——本站頁尾連結的自助恢復指南,正是為這種情況而存在。
多簽繼承解決不了的事
三個必須誠實面對的限制。第一,繼承人必須知道金庫的存在——一個工程上完美無缺、卻無人知曉的加密資產繼承錢包,失敗得和一份遺失的助記詞一樣徹底。用白話寫一封信,寫明 App 名稱、涉及的鏈與各密鑰持有人,信中不出現任何助記詞單字,然後與遺囑一同存放。第二,每位繼承人如今都有一份自己的助記詞要保護。門檻能控制損害——被盜的繼承人密鑰單獨花不了錢——但繼承人密鑰一旦遺失,你就該趁自己還在、還能共同簽名搬遷資產時,在新地址重建金庫。第三,多簽管的是存取權,不是遺產法。遺產稅、遺囑認證的法定程序、未成年繼承人的安排,仍應交給你所在司法管轄區的專業人士。
一個週末就能完成的設定
- 選定參與方與門檻。一位繼承人:附意外防護的 2-2。多位繼承人:3-4,讓家族中任何單一支系都無法單獨控制資金。
- 每個人在自己的手機上安裝 Ownbit 並產生自己的助記詞,以紙本備份、分開存放。任何人都不讀其他人的單字——永遠不讀。
- 建立繼承金庫,並在注入資金前,於每位參與方的裝置上核對收款地址。
- 先轉入一小筆測試金額,完整跑一次共同簽名的花費,讓每位簽名人都至少完成過一次這套儀式。第一次簽名不該發生在葬禮上。
- 注入資金,並設定每六個月點一次「保持活躍」的循環提醒。
- 寫好那封信,與遺囑一併歸檔。
常見問題
我還健在時,繼承人能動我的加密資產嗎?
不能。在 2-2 或 3-4 這類意外防護配置中,繼承人單憑自己無法滿足簽名門檻,而你的助記詞也從未離開你的裝置。唯一能繞過你簽名的路徑,要在你不活躍滿 416 天後才會開啟——而你簽署的任何一筆花費,或點一下「保持活躍」,都會重置這個計時器。
只有一位繼承人時,最好的加密資產繼承錢包配置是什麼?
附意外防護的 2-2 多簽最為簡單:你和繼承人各持一把密鑰,花費需要兩個簽名;你不活躍滿 416 天後,繼承人即可完成恢復。在 EVM 鏈上,這條規則由開源合約強制執行;在比特幣、TRON 與 Solana 上,Ownbit 的協助共同簽名只會在條件滿足後補足門檻。
如果在繼承人需要這個錢包之前,Ownbit 就停止營運了呢?
每一份密鑰都是標準 BIP39 助記詞,多簽本身也與標準相容,因此能夠湊足門檻的參與方,永遠可以在沒有 Ownbit 伺服器的情況下轉移資金——已發布的自助恢復指南會一步步帶你完成。在 EVM 鏈上,繼承合約本就存在於鏈上,無論如何都會繼續運作。如果 Ownbit 真的停止營運,穩妥的做法很簡單:趁所有簽名人都在時,共同簽名把資產遷移到新的安排。
把助記詞寫進遺囑,真的有那麼危險嗎?
是的。遺囑告訴法院你的資產該由誰繼承;而寫進遺囑的助記詞,則把資產本身直接交給任何讀到它的人。遺囑認證程序可能讓遺囑執行人、書記官,在某些司法管轄區甚至一般公眾都能接觸到這份文件——這些人沒有一個是你想賦予花費權力的對象。讓遺囑承載法律意圖,把憑證徹底排除在外。
想看看這套模式的實際運作,Ownbit 繼承多簽能在 iOS 或 Android 上用幾分鐘建立一個意外防護金庫,每位新用戶都可獲得 7 天免費試用——無論會員狀態如何,你的密鑰與資產始終屬於你。如果日常的共同保管與繼承同樣重要,不妨從家庭多簽開始,等家人準備好,再加上繼承計時器。