返回博客
多签

无需分享助记词,如何把加密资产传给继承人

插图:被划掉的助记词交接方式,旁边是一个家庭金库——所有者与继承人各自持有独立密钥,由 416 天计时器守护。

大多数人第一次尝试规划加密资产继承时,走的都是同一套剧本:把助记词写在纸上,装进信封封好,交给配偶、律师,或放进银行保管箱。这看上去很负责任。但实际上,它把一个几十年后才会到来的问题,变成了从今天就开始存在的现实风险——因为助记词不是保护你加密资产的密码,它本身就是那些资产。任何读到信封内容的人都能立刻转走一切,而链上会把那笔交易视为完全有效。

一个名副其实的加密继承钱包,应当把这个模型彻底反转。它不是复制你的凭证、指望副本永远封存,而是让继承人从第一天起就持有自己的密钥——这些密钥在你在世且保持活跃期间无法花费,只有在满足预先约定的条件后才会获得恢复权。下文将讨论:为什么分享助记词注定失败,一个继承钱包真正必须保证什么,以及 Ownbit 的继承多签如何通过 416 天交接在链上强制执行这一保证。

为什么直接交出助记词行不通

先看这种做法的不对称性。你要规划的继承事件,也许在二三十年之后才会发生;而复制助记词带来的风险,从墨迹干透的那一刻就已开始。每一份副本都是一份完整、独立的花费凭证:它永不过期,除非把所有资产转移到新钱包否则无法撤销,而且它赋予窃贼、好奇的亲戚或被攻破的律师事务所的权力,与赋予你指定继承人的权力一模一样。

常见的保存方式解决不了这个问题。遗嘱要经过遗嘱认证程序,而在许多司法辖区,经过认证的遗嘱会成为公开文件。银行保管箱受制于银行营业时间、访问纠纷和法院命令——而且任何能打开箱子的人都能花掉里面的币。我们在《你的助记词是一个单点故障》一文中讨论过这个根本问题;靠复印来做继承规划,只会让故障点成倍增加。

反方向的错误同样代价高昂。2019 年加拿大交易所 QuadrigaCX 倒闭时,据报道其创始人去世前独自掌握着存有约 1.45 亿美元客户资金的钱包的全部访问权。后来的调查让这个故事变得复杂得多,但教训依然成立:集中在一个人头脑中的访问权,会随着那个人一起消失。Chainalysis 曾估计,全部比特币中约有 20% 可能已经丢失,或滞留在密钥无处可寻的钱包里。在“密钥分享得太广”与“密钥完全不分享”这两种失败模式之间,可行的目标区间相当狭窄。

检验任何继承方案的一个实用标准:它是否在你还在世时就制造了一种丢币的新方式?如果是,请继续寻找别的方案。

对比图:复印助记词会让每一份副本都拥有完整的花费权,而继承多签让你和继承人在 2-of-2 门限之下各自持有独立密钥,并配有 416 天恢复路径。
每一份助记词副本都能单独花费;而在多签中,任何一把密钥都不能。

加密继承钱包必须保证什么

所谓加密继承钱包,就是继承人从第一天起就持有自己的密钥、但在预先约定的条件满足之前无法花费的钱包。这个定义意味着四条硬性要求:

  • 不引入新的现实风险。搭建方案的过程,绝不能把你的任何凭证副本交到别人手里。
  • 不依赖任何公司的存续。Ledger 在 2023 年宣布 Recover 服务时,社区的强烈反弹与其说针对密码学,不如说针对原则:人们不希望种子材料离开设备,也不希望恢复取决于某项订阅服务是否还在线。一个继承方案应当比参与创建它的每一家企业都活得更久。
  • 可以验证的强制执行。服务条款文件里的承诺不是机制。转移控制权的那个条件,应当由任何人都能审查的代码或协议规则来强制执行。
  • 覆盖你实际持有的资产。只保护你的 ETH、却不管你的 BTC 和 USDT 的方案,只能算半个方案。

其他方案也满足真实的需求,值得公平对待。对于需要机构级文书、并愿意接受交易对手风险的遗产来说,受监管的托管机构是正当的选择。硬件钱包能出色地保护一把密钥,却对继承只字未提——当你写下打开它的说明书时,你又回到了分享助记词的老路。MPC 钱包用数学方式分散签名权;我们在《MPC 与多签(MultiSig):一次坦诚的对比》中如实比较过两者的取舍。而具体到继承场景,多签有一个决定性的特性:每位参与方的密钥都是一个标准的、可独立恢复的钱包,而不是某个专有方案中的一块碎片。

继承人持有密钥——但不是你的密钥

Ownbit 的继承多签把金库构建为一个普通的门限多签。在 Ownbit 多签中,每一把密钥都是一份标准的 BIP39 助记词,每份助记词代表一个参与方。常见的设置是带意外防护的 2-of-2:你持有一把密钥,你的继承人持有另一把,各自在本人的手机上生成。在你活跃期间,任何花费都需要两个签名——你的继承人单独连一聪都转不走,而你也永远不必向任何人透露自己的助记词。人数较多的家庭则以同样的方式使用 3-of-4,把四把密钥分散到全家人手中。

这与家庭早已用于共同保管资产的机制如出一辙。如果日常的共同花费和继承同样重要,家庭多签是自然的起点——一家人在人人健在时养成的联合签名习惯,正是日后继承所依赖的习惯。

显而易见的问题是:如果花费始终需要你的签名,那你不在了怎么办?这正是 416 天机制要回答的。

链上强制执行的 416 天交接

每个 Ownbit 继承金库都带有一个不活跃计时器。如果某位参与方连续 416 天——略少于十四个月——没有参与过一次成功的花费,钱包就会进入恢复路径,其余参与方可以在没有那把密钥的情况下重新获得控制权。有两个细节让它在实践中保持安全:任何一次成功的花费都会自动刷新所有签名者的活跃状态;如果你预计将有很长一段时间不动资产,打开钱包点一下保持活跃,一次点击即可重置计时器。每年设两次日历提醒就绰绰有余。

交接如何强制执行,取决于具体的链。在以太坊及其他 EVM 网络——BSC、Base、Arbitrum、Optimism、Polygon——上,金库是一份意外防护智能合约,规则就写在代码里。合约完全开源,所以在存入任何一枚代币之前,你都可以先读清楚第 417 天究竟会发生什么。在无法原生运行这类逻辑的链上——Bitcoin、TRON、Solana——Ownbit 会以协助联合签名人的身份加入钱包:一个 2-of-2 在链上实际创建为 2-of-3,一个 3-of-4 实际创建为 3-of-5。Ownbit 的那一把签名只会在满足 416 天条件之后才会添加,而单独一个签名永远无法满足门限,因此无论在任何情况下,Ownbit 都不能独自转移资金。

最终你得到的是一次可以验证的控制权转移,而不是一句只能选择相信的承诺。继承人自始至终持有真实的密钥,你的凭证从未离开你的设备;并且由于每个组件都与标准兼容,即使没有 Ownbit 的服务器,资金依然可以恢复——本站页脚链接的自助恢复指南,正是为这种情况而存在。

416 天机制的时间线示意图:花费和“保持活跃”按钮都会重置不活跃计时器,只有满 416 天之后,继承人的交接路径才会开启。
任何一次花费或点一下“保持活跃”都会重置计时;交接路径只在第 416 天才会开启。

多签继承解决不了什么

三条如实的局限。第一,你的继承人必须知道金库的存在——一个无人知晓、工程上再完美的加密继承钱包,其失败程度与丢失助记词毫无二致。写一封通俗易懂的信,写明所用的 App、涉及的链和各密钥持有人,信中任何地方都不出现助记词,然后与遗嘱存放在一起。第二,每位继承人现在都有一份自己的助记词需要保护。门限能控制损失——被盗的继承人密钥无法单独花费——但继承人密钥一旦丢失,你就应当趁自己还在、还能共同签名完成迁移时,在新地址上重建金库。第三,多签管的是访问权,不是遗产法。遗产税、遗嘱认证手续以及未成年继承人的安排,仍然要交给你所在司法辖区的专业人士。

一个周末就能完成的设置

  1. 选定参与方和门限。只有一位继承人:带意外防护的 2-of-2;有多位继承人:3-of-4,让家族的任何一支都无法单独控制资金。
  2. 每个人在自己的手机上安装 Ownbit 并生成自己的助记词,用纸备份并分开存放。任何人都不能看别人的助记词——永远不能。
  3. 创建继承金库,并在每位参与方的设备上核对收款地址,确认无误后再注入资金。
  4. 先转入一小笔测试金额,完整跑一遍联合签名花费,让每位签名者都把流程走过一次。第一次签名不应该发生在葬礼上。
  5. 向金库注入资金,并设置每六个月点一次“保持活跃”的重复提醒。
  6. 写好那封信,与遗嘱一起存档。

常见问题

我还在世时,继承人能转走我的加密资产吗?

不能。在 2-of-2 或 3-of-4 这类意外防护设置中,仅靠继承人无法凑齐签名门限,而你的助记词也从不离开你的设备。唯一能绕过你签名的路径,要在你不活跃满 416 天之后才会开启——而你签署的任何一笔花费,或点一下“保持活跃”,都会重置这个计时器。

只有一位继承人时,最好的加密继承钱包设置是什么?

带意外防护的 2-of-2 多签最为简单:你和继承人各持一把密钥,花费需要两个签名;在你不活跃满 416 天后,你的继承人即可完成恢复。在 EVM 链上,这条规则由开源合约强制执行;在 Bitcoin、TRON 和 Solana 上,Ownbit 的协助联合签名只会在条件满足后补足门限。

如果在继承人需要这个钱包之前 Ownbit 就停止运营了怎么办?

每把密钥都是标准的 BIP39 助记词,多签本身也与标准兼容,因此能凑齐门限的参与方永远可以在没有 Ownbit 服务器的情况下转移资金——已发布的自助恢复指南对此有完整讲解。在 EVM 链上,继承合约部署在链上,无论如何都会继续运行。如果 Ownbit 真的停止运营,稳妥的做法只是趁所有签名者都在的时候,共同签名把资产迁移到新的安排中。

把助记词写进遗嘱真的有那么危险吗?

是的。遗嘱告诉法院你的资产应当归谁;而写进遗嘱的助记词,则把资产本身交给了任何读到它的人。遗嘱认证可能让遗嘱执行人、书记员——在某些司法辖区甚至公众——都能接触到这份文件,而这些人没有一个是你打算赋予花费权的。让遗嘱只承载法律意图,凭证则完全不要写进去。

如果你想在实践中看看这套模型,Ownbit 的继承多签可以在 iOS 或 Android 上用几分钟建好一个意外防护金库,每位新用户都可获得 7 天免费试用——无论是否开通会员,你的密钥和资产始终属于你。如果日常的共同保管与继承同样重要,可以先从家庭多签开始,等家庭准备好后再加上继承计时器。