新的比特币提案拯救了锁定的多重签名钱包——以隐性成本
核心要点
- 当其描述符或共同签名者的公钥丢失时,单独的种子可能无法重建多重签名钱包。
- 备份钱包中合格 xpub 的持有者可以在没有钱包种子的情况下解密副本。
- 如果钱包服务服务器已经知道帐户 xpub 并且该 xpub 被重新用作合格的多重签名密钥,则服务器在获得副本时可以解密备份。

已经知道符合条件的 xpub 的服务器在获取该文件时可以读取加密备份的元数据。
当其描述符或共同签名者的公钥丢失时,单独的种子可能无法重建多重签名钱包。
比特币的 BIP138 钱包备份提案已于 9 月 21 日合并到比特币改进提案存储库中,目前仍处于草案状态。
比特币的 BIP138 钱包备份提案已于 9 月 21 日合并到比特币改进提案存储库中,但该规范仍处于草案阶段。它的目的是保留种子短语可能无法在复杂钱包中恢复的信息。权衡是,如果第三方已经持有合格的扩展公钥或 xpub,则可以读取该信息,并获得加密备份的副本。
多重签名钱包需要多个签名者。它的描述符记录了公钥和支出规则,告诉钱包软件如何重建帐户并找到其硬币。种子短语可以重新生成一个签名者的私钥,但丢失描述符仍然可能导致无法仅从该种子重建多重签名或迷你脚本。
该提案描述了另一个失败:设计为在丢失一个种子后仍能幸存的钱包也可能会丢失该签名者的公钥。剩下的签名者可能会缺少恢复代币所需的脚本。对于那些支出设置取决于种子之外的信息的钱包来说,这些都是风险,而不是声称每个比特币钱包都需要这种备份。
BIP138 的答案是保存描述符、钱包策略或其他非种子元数据的加密文件。加密前必须删除私钥材料。备份钱包中合格 xpub 的持有者可以在没有钱包种子的情况下解密副本。这揭示了恢复所需的公钥和脚本结构,而 xpub 本身并不向持有者提供签名所需的私钥。
该草案对解密人员设置了限制。直接出现在脚本中的公钥以及可能因支出而暴露的 xpub 根被排除在恢复密钥之外。如果共同签名者的密钥被排除,则该人无法使用它来打开文件。这些限制使得链上公钥无法成为链下备份的密钥。
催化剂是什么在推动加密货币发展。为什么这很重要。了解 CryptoSlate 的重要故事以及接下来要看的内容。发布于 Substack 电子邮件地址 每周 7 天免费订阅。随时取消订阅。哎呀,看来有问题了。请再试一次。检查您的收件箱。您的注册请求已发送。如果需要确认,请按照 Substack 发送的电子邮件进行操作。如果没有看到,请查看垃圾邮件或促销活动。
该隐私警告涉及在多重签名钱包制作之前披露的 xpub。如果钱包服务服务器已经知道帐户 xpub 并且该 xpub 被重新用作合格的多重签名密钥,则服务器在获得副本时可以解密备份。它可以学习内部的钱包元数据,尽管这本身并不会赋予它消费权限。 BIP 描述的是有条件的暴露,而不是报告的违规行为。
存在带有命令行构建指令的公共 Rust 实现。 BIP 表示,比特币钱包 Liana 使用较早的备份格式,与当前的 BIP138 文件不兼容。因此,该提案的合并建立了一个已发布的草案,而不是比特币网络的变化或保证当今的钱包可以创建和恢复这种格式。
