現以年費訂閱本郵報(100 鎂)或 3ook.com Plus(99.99 鎂),可獲贈價值 100 鎂的「區塊勢——說人話的區塊鏈圖文」會員一年,訂一得二,十載難逢,名額有限,送完即止。
Bob:
進一步講解之前,先回應你的幾個問題:
真的有需要如此大費周章嗎?
如果你是在埋怨我太囉嗦,我會抓狂的。
我有咁深時寫咁深——深入的深,是自覺有種責任,為你提供光譜上最為去中心的選項,採納到甚麼程度大可自行評估,就好像如果我作為技術方提供登入系統,會容許密碼最長 128 字符、包含大小寫字母、數字、標點符號,但除非我要求必須設得如此嚴格,否則用戶不應該怪我提供這麼高的防禦規格吧!?
好,你不是埋怨,放過你吧。上週我列舉了串通、資安意識、天災、政治、價值觀五方面潛在風險,是讓你有個框架去考慮;至於守護者的人數,技術上最多可達十六個。具體該做到哪個程度,你按自身需要決定就好,最重要是能落實執行,否則理論上多安全都是多餘。
怎樣防止幾位守護者串通,組合出我的私鑰?
的確,要找幾位既可靠又互不認識的守護者不容易,以下再介紹一個方法,引入多一重保障。
上回假設,你設定了 2-of-3 龍珠,分別請 Carol、Dave、Eve 守護,清楚告知三位在甚麼前提下,比如你身故、失踪、失去人身自由之類,他們如何聯繫 Alice 並提供龍珠。
我沒來得及說的是,除了兩顆龍珠,你可再加一句咒語,比如 spell-123,只給 Alice 嫂知道,三顆龍珠中的其中兩顆,加上 spell-123 這串咒語,才可召喚出神龍,使用你的比特幣等資產。
值得留意的是,沒有咒語,單以兩顆龍珠還是能召喚出神龍,但此神龍不同彼神龍,守護的是另一組錢包地址,你可以完全不使用它,又或者只存入小量資產。
要啟用咒語,可在 Trezor Suite 連接 Safe 5 後,在左上角的下拉菜單選 「+ Passphrase wallet」,然後設定「咒語」Passphrase 即可。
把比特幣分別傳給 Alice 和 Frank 可以麼?
可以,也是透過上述咒語功能實現。
承上,你可再加另一句咒語,比如 spell-789,只讓小 Frank 知道,兩顆龍珠加上 spell-789,就可召喚出 Frank 的專屬神龍。
以下我做了個示範,你可看到 Carol、Dave、Eve 三位守護者中的其中兩顆龍珠能召喚 Standard wallet 神龍,再加上 Alice 嫂才知道的 spell-123 才能召喚 Alice 神龍,或小 Frank 才知道的 spell-789 才能召喚 Frank 神龍。
至於各自存入多少資產,當然是隨你決定,我就不八卦了。
如擔心 Frank 年紀太小,沒法好好保管或牢記咒語,可考慮以傳統遺囑處理咒語。直接把私鑰或助記詞交給律師大有問題,這個不用解釋,但內有咒語的密封信件就保險得多,即使遇上無良律師,對方也無法單憑咒語看到或碰到你的資產。
基於相同邏輯,你也可以考慮把其中一顆龍珠交給律師保管,或幾顆龍珠分別交託給不同的律師,又或依循這個方向組合出其他變奏;雖然並非最為去中心化的做法,但重點是明白箇中原理,在韌性與可行性間取捨,選取最適合你的方案。
※※※
說回我本要說的吧。
你或許已經意識到,這套機制不單適用於遺產管理,也能有效解決丟失一串助記詞就失去全部資產的問題,也因此適用於所有自主管理密碼貨幣的用家。即使是初學者如 Alice 嫂與小 Frank,初次開錢包時我也推薦學用龍珠,不用太進階,先設成 1-of-1 就已足夠,能於日後在錢包地址不變、資產不動的前提下,把設定修改成 2-of-3、3-of-5 等;相反,若一開始使用了傳統 12、18、24 字助記詞的 BIP-39 標準,往後要轉用龍珠,就得改用另一個錢包。
我把給你的信公諸同好在 DHK 郵報公開,加入意向調查看大家會選用幾顆龍珠,上週竟然有 43% 讀者選「1-of-1:我沒有朋友,是天煞孤星」!我的讀者真是粒粒皆星。其實,這套機制雖然稱為社交還原,但一個人也能用上,比如把七顆龍珠夾在七期《龍珠》(毒的極致),或把三顆龍珠分別存放於家中、銀行保險箱及律師手上,即使華英雄再世,也不代表只能使用 1-of-1 的龍珠設定。
如前面提及,SLIP-39 由 Trezor 錢包的製造商 SatoshiLabs 提出,但該標準不只適用於 Trezor,用 Safe 3、5 生成的龍珠,也能在 Rabby、Electrum、Sparrow、Blue wallet 這些熱錢包召喚;當然我不建議在熱錢包復原存放主要資產的私鑰,只是說技術上可行,因此不用擔心 vendor lock-in,被 Trezor 鎖死事少,萬一有天 Trezor 倒閉事大。至於硬體錢包,資料說 Keystone 也有支持 SLIP-39,但我還沒實測過。比較可惜的是 Ledger 不願採納 SLIP-39,而使用自家封閉程式碼、收取月費、指定中心化守護者的 Ledger Recover,成為我不再推薦 Ledger 的主因。
另外,你還有在用我推薦過的 Rabby,對吧?雖然 Rabby 不能生成龍珠,但你可先利用 Safe 5 生成以龍珠守護的新錢包地址,然後在 Rabby 召喚;那麼,即使是常用的熱錢包也受到社交還原保護,無須擔心丟失一組詞就失去控制。
最後,補充一點,以 Trezor 生成的龍珠一般為 20 字,對應 12 字助記詞的強度,Trezor 官網有發售防火、防水、防竄改的「鋼製龍珠」,如嫌寫在紙上不踏實,不妨買來使用,至少儀式感爆燈。如想維持 24 字助記詞的強度,則可選擇 33 字的龍珠,但就要使用 Trezorctl 文字介面才可生成,而且沒有對應的「鋼製龍珠」去保存。
還有很多可以更深入講解的細節,我可以繼續不斷說下去,不過還是就此打住好了,不然被你嫌囉唆就不好啦。其實我該收學費去深入講解龍珠和社交還原,賺錢還是其次,更重要的是確保跟受眾的期望對齊,你說對不對?
建
2025.09.10
p.s. 隨信附上我的 selfie,看不到我?只怪我不夠耀眼了。我為這幀照片取名「旺中帶靜」,同代香港人應該會 get。至於你,明就明,唔明就黎明。
複雜一問, 曾經或最近都有聽說過, 加密貨幣不要只放在一個錢包裏(一組seep phase), 好像"蛋不要放在一籃", 如是這樣, 是否代表要多條"神龍"。或我咁驚青, 應該不要點Crypto呢!
利申本人有多個錢包, 資產好小, 未找神龍傾
看到「此神龍非彼神龍」笑歪🤣