返回博客
多签

加密资产继承:Casa 与 Ownbit 的坦诚对比

分屏插画:Casa 一侧是人工审核员批准受益人的申领,Ownbit 一侧是带代码括号的 416 天计时环,两条路径最终汇聚到继承人的密钥上。

Casa 与 Ownbit 在很多问题上意见相左,但在最关键的那句话上完全一致:你的继承人永远不应拿到你的助记词。两者都把继承建立在门限多签之上——继承人从第一天起就持有一把属于自己的密钥,任何一方(无论继承人还是公司)都无法单独动用资金。所以,如果你正在研究 Casa 加密资产继承,并把它与 Ownbit 的继承多签放在一起权衡,助记词的问题其实已经有了定论。你真正要选择的,是对一个更难的问题的两种回答:由谁——或者由什么——来判定你已经离开?

Casa 的答案是人。会员生前预先指定受益人;会员离世后,受益人提交申领,Casa 通过一套内置等待期的人工流程加以核验,确认无误后再与受益人自己的密钥一道联合签名完成转移。Ownbit 的答案是代码。每一个继承金库都带有一个 416 天不活跃计时器:在 EVM 链上由开源智能合约强制执行,在 Bitcoin、TRON 和 Solana 上则由受到严格限制的协助联合签名保障。两种模型没有绝对的优劣。它们是不同的信任模型,各自有不同的失效模式;这篇对比把两者摊开讲清楚,让你自己决定愿意承担哪一种失效模式。

Casa 与 Ownbit 的共同立场

先从共识说起,因为正是这份共识排除了那些真正会赔钱的方案。助记词不是保护你加密资产的密码;它本身就是资产——任何读到它的人都能立刻、不可逆地花光一切。这正是密封信封、遗嘱和保险箱式继承方案失败的原因:它们把一个几十年后才会出现的问题,变成了从今天就开始存在的现实风险。我们在《你的助记词是一个单点故障》中完整论证过这一点,而两家公司的设计都像是认真读过这篇文章。

两者都用同一个基本构件取代了助记词分享。门限多签要求 N 把独立密钥中的 M 把共同签名才能动用资金,因此任何单一参与方都无法独自花费。Casa 的金库采用 2-of-3 或 3-of-5 结构,Casa 恰好持有一把恢复密钥——单凭这一把永远达不到门限。Ownbit 的意外防护金库守住同一条底线:在 Ownbit 作为协助联合签名人加入的链上,2-of-2 实际上变成 2-of-3,3-of-4 实际上变成 3-of-5,而 Ownbit 的单独一个签名永远无法凑齐门限。在两种设计中,公司在结构上都被隔绝在你的资金之外——这是任何继承产品必须首先跨过的门槛。关于“传密钥而非传副本”这一规划思路的更深入论证,参见《无需分享助记词,如何把加密资产传给继承人》。

密钥保管对比:左侧是 Casa 的 2-of-3 金库,你持有两把密钥、Casa 持有一把恢复密钥;右侧是 Ownbit 金库,你和继承人各持密钥,Ownbit 的协助密钥把 2-of-2 实际上变成 2-of-3。
金库不同,保证相同:公司的一把密钥永远无法凑齐门限。

Casa 加密资产继承如何运作

Casa 是一家总部位于美国的自托管服务商,以比特币优先的多签金库著称,产品以付费年度订阅档位的形式出售。在典型的 2-of-3 配置中,你持有两把密钥——通常一把在手机上、一把在硬件钱包上——Casa 持有第三把作为恢复密钥,且无法单独使用。它的开通流程刻意做成管家级体验:引导式设置、为已拥有 Ledger 或 Trezor 设备的用户提供硬件钱包集成、出了问题有真人客服支持。Casa 已经把这套模式运营了多年——在一个产品消失得很快的行业里,这本身就有分量;其覆盖范围也从最初的 Bitcoin 扩展到了 Ethereum,并逐步纳入稳定币等其他资产。

2024 年 2 月发布的 Casa Inheritance,把这项服务延伸到了身后。会员生前预先指定受益人,并可以提前帮对方做好准备。会员离世后,受益人提交申领;Casa 执行一套包含等待期的人工核验流程,确认无误后与受益人自己的密钥一道联合签名完成转移。整个过程中没有任何助记词经手转交——受益人的密钥加上 Casa 的签名即可凑齐门限。

评判这套模型,要看它换来了什么。一位沉浸在悲痛中、也许并不懂技术的继承人,在流程另一端面对的是耐心的真人,而不是一沓操作说明;等待期也给了争议申领或欺诈申领浮出水面的时间。代价同样明白:交接要经过 Casa。申领向 Casa 提交,由 Casa 的流程裁定,由 Casa 的联合签名完成,而这一切都建立在一份需要保持有效状态的订阅之上。这些并非隐藏条款——这本身就是产品——但它意味着继承发生的那一刻,取决于一家公司仍然存在、仍在运营,并且认定这份申领有效。

Ownbit 如何解决同一个问题

Ownbit 的继承多签用一个计时器取代了申领流程。每个金库都带有一条 416 天不活跃规则:如果你连续 416 天——略少于十四个月——没有参与任何一次成功的花费,恢复路径就会开启,其余参与方无需你的密钥即可重新获得控制权。只要你在世且保持活跃,没有你的签名任何资金都动不了;你参与联合签名的任何一笔花费都会自动重置计时器,如果预计会有很长一段安静期,在应用里点一下保持活跃即可一键重置。

强制执行的方式取决于链。在 Ethereum 及其他 EVM 网络上,金库是一份意外防护智能合约,416 天规则写在开源代码里,你可以在存入任何资产之前先读一遍。在 Bitcoin、TRON 和 Solana 这些无法原生运行该逻辑的链上,Ownbit 以上文所述的协助联合签名人身份加入,只在不活跃条件满足后才添加自己的签名,且永远无法单独动用资金。覆盖范围默认就是多链的,包括 TRON 上的 USDT;整套方案在普通手机上即可运行——无需任何硬件设备,每位参与方的密钥都是在自己设备上生成的标准 BIP39 助记词。

同样的坦诚检验也适用于这里。计时器换来的是最小化的信任:在 EVM 链上,即便 Ownbit 消失,交接依然有效;而在每一条链上,公司的签名都低于门限,所以继承人永远不必等待某家公司的许可——也没有任何公司能与他们作对。代价是生硬。计时器只会计数,不会判断。继承人可能要等最长十四个月,而不是一段经人工审核的间隔;保持活跃的自律也落在你自己身上——一年两次的提醒绰绰有余,但得由你来设置。想把这种自律融入日常习惯的家庭,往往会从家庭多签起步:在继承问题到来之前很久,日常的联合签名就让每把密钥都处于常用状态。

两条交接流程:Casa 一侧,受益人提交申领,经人工审核和等待期后进行联合签名;Ownbit 一侧,416 天计时器开启链上路径,由继承人密钥与协助密钥联合签名。
Casa 的交接经由一套人工流程;Ownbit 的交接经由一座时钟和一份合约。

真正的分岔:人工判断与链上时钟

上面的一切都可以归结为一个架构选择。Casa 把一个人类机构放在触发点上;Ownbit 放的是一座时钟。两种选择各自消化的是不同类型的混乱。

人工判断消化的是现实的混乱。死亡证明可能迟迟不到,家人之间可能有争执,受益人可能联系不上,或者被骗子盯上、遭遇虚假申领。一个人可以权衡所有这些,Casa 的审核加等待流程存在的意义正在于此。人工判断无法消化的是机构失灵:流程只在机构正常运转时才有效,而对于“未来的申领会被如何裁定”这样一句承诺,你无法独立验证。

链上计时器消化的是机构失灵。合约不在乎背后的公司是否还存在,而第 417 天究竟会发生什么,你在存入任何一枚代币之前就能一字一句读清楚。计时器无法消化的是细微差别:416 个安静的日子过后,它就会开启恢复路径——不管这份沉默意味着死亡、失能还是遗忘。这也正是为什么一笔花费、或者轻点一下“保持活跃”,就能把它重新关上。

人工流程可以权衡证据;计时器只会计数。在 Casa 与 Ownbit 之间做选择,就是在选择你更愿意围绕哪一种局限来做规划。

信任模型之外的实际差异

  • 资产。Casa 以比特币优先,Ethereum 及部分其他资产随时间陆续加入。Ownbit 从设计上就是多链的——BTC、ETH 及其 L2、TRON(含 USDT)、Solana、BSC 等——统一在同一套金库架构之下。
  • 硬件。Casa 集成硬件钱包,适合已经拥有硬件钱包的人。Ownbit 纯移动端:无需购买任何硬件,一台闲置手机就能充当物理隔离的签名设备。
  • 费用模式。Casa 出售付费年度订阅档位,其中包含恢复密钥和继承服务。Ownbit 采用会员制,每位新用户都有 7 天免费试用;无论会员状态如何,密钥和资产始终属于用户。
  • 继承人体验。Casa 为受益人提供真人管家式支持——对不懂技术的继承人来说,这是货真价实的优势。Ownbit 的继承人从第一天起就持有自己的密钥和应用,更适合愿意趁大家都在世时演练一笔联合签名交易的家庭。
  • 可验证性。Ownbit 的继承合约是开源的,而且每把密钥都是标准 BIP39 助记词,即便没有 Ownbit 的服务器,恢复依然可行。Casa 的流程有文档、有口碑,但它是一份服务承诺,而不是一套可供审视的机制。

哪种模型适合你

如果你的持仓以比特币为主、你已经在用硬件钱包,而且将来继承你资产的人宁愿面对耐心的专业人士也不想面对一个应用——选 Casa:你花钱买的,就是人。如果你的持仓横跨多条链——尤其是 TRON 上的 USDT 这类稳定币——如果你希望交接机制是一份你能亲自读到的东西而不是一句别人许下的承诺,如果你希望这份规划比参与创建它的每一家公司都活得更久——选 Ownbit。

同时也要保持视角。对照大多数人实际拥有的方案——抽屉里的一张助记词,或者什么都没有——这两款产品都是断档式的升级。截至本文写作时,带有一把低于门限的公司密钥的多签,是自托管加密资产可用的最强继承模式;“人工还是计时器”只是这个模式内部的精细取舍,而不是鸿沟。

常见问题

Casa 加密资产继承需要分享我的助记词吗?

不需要。Casa 的金库是多签的:受益人预先指定,申领核验通过后,用自己的一把密钥参与联合签名完成转移,Casa 再补上其恢复密钥的签名。在这一点上 Ownbit 的做法完全相同——在两款产品中,继承人都永远不会看到或拿到你的助记词。

如果在继承人需要这个钱包之前 Casa 或 Ownbit 倒闭了,会怎样?

Casa 会员手中持有足以达到门限的密钥,所以在世的会员随时可以把资金迁走——但申领加核验的流程,前提是 Casa 还在运营。Ownbit 的 EVM 继承合约无论如何都会继续在链上运行;在其他链上,每把密钥都是标准 BIP39 助记词,并且有公开的自助恢复指南,教你在没有 Ownbit 服务器的情况下转移资金。

Casa 或 Ownbit 能在未经我同意的情况下动用我的资金吗?

不能。Casa 在 2-of-3 或 3-of-5 金库中只持有一把恢复密钥;Ownbit 的协助联合签名同样只是实际上 2-of-3 或 3-of-5 结构中的一把密钥。在两种设计中,公司的一个签名永远无法凑齐门限,所以任何一家公司都无法单独动用资金。

在 Casa 和 Ownbit,继承人分别要等多久才能拿到资金?

受益人提交申领后,Casa 会执行一套内置等待期的人工核验流程,因此时长取决于审核进度。Ownbit 的恢复路径只在所有者不活跃满 416 天——约十四个月——之后才会开启,此后其余参与方直接完成交接,无需提交任何申领。

如果计时器模型契合你对信任的理解,Ownbit 的继承多签在 iOS 或 Android 上几分钟即可完成设置——无需硬件,每位新用户享有 7 天免费试用,而且无论你对会员做何决定,密钥和资产始终属于你。如果你的家庭更适合先从共同保管练起,家庭多签是更平缓的入门通道。而如果 Casa 的人工核验模型才能让你睡得踏实,那也是一个合理的选择——只要确保你最终选的产品,永远不会要求你的继承人保管你的助记词。