E10·Say love in secrets
曾汨: 听众朋友们大家好,欢迎收听《亿聪哲史》第十期,我是主播曾汨。
阿剑: 我是主播阿剑。
曾汨: 在我们往期的播客当中,多次聊到了关于自我托管相关的问题。自我托管一直是比特币文化中极为重要的那个部分。我们曾经邀请过比特币硬件钱包 Keystone 的创始人刘力心,也邀请过钱包基础设施 BDK 的开发者智宇。我和阿剑老师也单独做过一期播客来聊一聊如何挑选一款比特币钱包。在我们第八期播客年终总结中,我也曾简单地介绍过如何基于 Miniscript 来利用时间锁构建一款比特币上的社交恢复钱包。自我托管对于每一个比特币的持有者来说都是一门极为重要的必修课。那么今天这一期播客我们想再次聚焦到这个话题上。邀请了《亿聪哲史》的老朋友,原语里弄的发起者姚翔老师,来和我们一起聊一聊一个比较有意思的话题,那就是比特币的继承。姚老师,先和大家打个招呼吧。
姚翔: 谢谢曾汨老师,谢谢阿剑老师。大家好,我是姚翔,很高兴再次和大家一起来聊天。
曾汨: 好的,首先我想为刚刚接触比特币和自我托管的用户请教姚老师一个非常基础的问题。比特币和我们接触的其他资产有什么不同?为什么我们有必要来好好单独聊一聊比特币的继承问题呢?
姚翔: 这个问题在今天抛出来是一个非常有现实问题的。因为其实我作为一个研究者,有时候关注的更多的是理论层面的东西,关注一些解决方案,关注怎么样可以设计一个更好的系统。但是在今天,关于一个数字资产的继承问题,我觉得是摆在很多人面前的一个非常现实的现状。这里面有几个因素我觉得必须要把它点明。第一个问题是,比特币它越来越有价值,所以这个问题的现实意义在逐步上升。如果是十年前或者更早一些在公众领域讨论这个问题,一定是一个更像是小圈子或者是极客之间的大家的交流。第二个问题是人的死亡或者说一个人失去对他所有资产的控制,这件事情一定是必然发生的。从比特币创始到今天已经有十几年的时间了,如果我们想最开始那批技术极客是在三十多岁,四十岁,他们今天也进入到他们人生的中后期,我们就不禁要问再过十年,再过二十年,这些问题一定会摆在每个人的桌面上。这两个我觉得是非常现实的问题。第三点我觉得很重要的是刚才曾老师提到比特币和其他的资产有什么不同,为什么我们要单独讨论它的继承。我觉得是因为这个系统非常的复杂。它首先是一个密码学的问题,其次它也是一个法律的问题。那综合起来考虑,我还觉得它是一个信息系统的容灾问题。我说一下我自己对资产的理解吧,或者说我们认为可继承的资产,我还专门去翻了一下各个国家关于遗产继承的一些法律条文。我自己感觉主要可以分成从两个维度分,第一个是你是物理的资产还是电子或者数字化的资产。这个差别在于物理的资产它是没有办法复制的,数字化的资产一般情况下是可以复制的,或者说你对它的权限是可以复制的。第二个是这个资产是不是记名的?
所谓记名的意思是说我怎么去认证谁是有权利使用这个资产或者用这个资产的合法的对象。OK,这是两个维度,我们就把这两个维度再拆解细一点。非记名的物理资产,比如说家具,现金,艺术品,它的特点是什么呢?就是谁拿到就是谁的嘛,一般情况下也不会有太多的纠纷。这些资产的价值可以很高,但一般来说,当他在谈论继承问题的时候,这个的比例可能不是特别高。第二类是记名的电子资产,比如说银行账户,股票账户,这些差别一会儿再说。第三类就是非记名的电子资产,这个其实非常的少见,但也不是没有。比如说数字礼品卡,你买了一张京东的卡或者是什么卡,它其实是一个充值码,当然京东是有可能不认,但是我们从这个资产本身来考虑,它确实是一个不记名的一个电子资产。第四类就是记名的物理资产,一般是比较大件的,汽车,房屋,为什么这么说呢?比特币和这些都不太一样,当然可继承的这些里面还有一个东西大家讨论的比较少,其实有一些权利是可以继承的,比如说著作权,专利权,比特币为什么和这些不一样?首先它肯定不是一个物理资产,但是复杂的问题在于它的持有形态可以是通过一个物理资产来体现的,就是它可以是一个硬件的设备或者是一张纸,对吧?那它不是一个物理资产,但它可以通过物理资产的形式来实现继承。那第二个呢是它没有一个登记系统。什么意思?就是说当我们去管理传统的大部分的电子资产的时候,你对他的访问权是有一个最终的解释者,而这个最终解释者是符合当地的法律的约束。比如说银行账户,当一个人不在世之后,这个银行账户谁来继承,他可能要耗费很多年的法律流程,但是重要的并不是这个流程本身,重要的是银行可以来决定谁可以使用它。
这才是这个问题,更关键的点在于比特币是没有人能决定的,没有人可以决定谁可以来使用它。它只认可事先约定的规则,也就是说这个资产属于一个什么样控制的载体也好。它不一定是一个密钥,它也可以是一个秘密,它也可以是一个秘密再加上另外一个秘密,它可以是非常复杂的东西。所以在这个维度上,比特币的继承就变得非常复杂,它不仅仅是一个简单的数学问题,不仅仅是一个简单的法律问题,它包含了非常多的领域,所以我们在考虑这件事情的时候,要讨论的点就特别多。然后我想,我反过来抛一个问题给两位,然后我觉得关于这个为什么有必要要讨论的对话还可以继续,就是我们为什么不去讨论这个继承问题,或者说作为自己,也说身边的朋友,大家在面对这个问题的时候,你觉得有哪些困惑或者疑虑,或者觉得我觉得现在不是讨论这个问题的时候。阿剑老师。
阿剑: 我自己的感觉是人们的倾向有两种。一种是,当然我自己不属于这一类啊,就是有一些人他会认为,你知道特别是在中国的这种传统文化当中,他对于这种记名的大件的这些东西实际上是特别看重的。主要是土地和房屋,这些东西是被认为长辈留给自己的后代最重要的一类,甚至都没有之一,都没有其他东西是可以跟它相匹配的。那很多人会因此,当然这是一种很普遍的情形,认为其实像我们讨论的比特币,它终究只是一个过家家的一个东西,就是你玩玩,然后它就像一个投机的能给你短暂的快速的带来一些财富,但是顶好你最好不要把它当成一个什么严肃的一个东西,反正你赚到钱了你拿走就行,然后最好如果你到了某个时间点,你觉得你有必要考虑这件事情,你最好把它换成房子,对吧?就会有这样的一种心态,我觉得这是一方面,另外一方面是,我感觉到因为其实也恰好因为刚刚姚老师提到的一些关于比特币它作为一种资产,也可以说它是一种电子系统,或者也可以说它的这个特殊性使得我们很担心是说在讨论这个事情的时候会有一些泄露我们自己现有的信息,包括我们已经在使用什么样的保管方式,那这些方式它一定会在某一个环节上会有它的相对脆弱的这个地方。当然有一些形式会比另外一些形式更强韧,这个是我们可以去讨论的,但是当你发现你要开始讨论这个话题,尤其是你跟别人面对面讨论,它可能会暴露你的一些信息的时候,你自然而然会有一些回避躲闪,这是我自己觉得两个比较重要的原因。
姚翔: 嗯,曾老师。
曾汨: 我觉得也有两方面的原因,一个原因是就是数字类资产在我,我所认知的我身边的人当中普及程度特别特别低,大家对这个东西非常的缺乏认知,所以当我们在考虑如果我有一些资产我想要继承的时候,那么,继承的方案怎么设计,我身边的人,万一在我身故或发生意外的时候他怎么得到我的资产,是一个非常非常头疼的问题。而解决这一类资产的继承,首先要解决的是如何让身边的人或者你希望得到这种资产的人,有这样一部分基础的认知。这一个过程在现阶段来说它的阻力是非常非常大的。换言之,对于这个领域完全不熟悉的人,他想要来获得这份资产,他的门槛是非常高的。然后第二个原因也是刚刚姚老师提到的,就是这一类资产它非常具有特殊性,从某种意义上来说,利用我们现有的常用的一些方案,它可能是排他性的。比如说我有一个助记词,这个助记词很前面的点在于我只希望我自己知道,但我又希望我不在或者发生意外的时候有人能知道,但是我又不能在我没有问题的时候被别人知道。现阶段缺乏一个很好的方案来同时实现这两点,那么可能大家心里上懒惰心里就我干脆不去想这个问题,留给后人的智慧。
姚翔: 挺有趣的,因为我自己这两天读了一本小册子,它的作者叫帕梅拉·摩根,他是一名律师。他就在讨论这本册子的名字叫 Cryptoasset Inheritance Planning: a simple guide for owners,是在讨论密码学资产的继承问题的手册。他在前面就提了六种大家不去讨论继承问题的原因。我觉得和两位刚才提的有一些重叠的地方。第一点,他说我认为我需要一个律师,当然这个可能是在英美语境下的,但其实曾老师你刚才提到的有一点是有点像的,因为律师有时候是来解决那个怎么来判定你是不是还在世的一个人物,然后第二点是我需要受信任的第三方,第三点是计划让资产容易被偷走,阿剑老师。然后第四点是不值钱,但今天可能这个问题不存在了。他写这个册子是 17 年、18 年的时候,这可能还是一个比较普遍的认知和变化。第五点是继承人会搞定的。曾老师,其实你刚才说我不管了,其实也差不多是这个意思,反正你们发现了就发现了,没发现就算了。第六点是智能合约解决所有问题,因为他不是在简单的讨论问题。有人在想说,我写了一个智能合约。就是可以来执行我的 will,就是 will 这个词的一个双关,对吧?所以我想他的这些表述和我们自己对这件事情的认知其实是比较一致的,反而是在这种情况下我觉得就更应该把它拆开,我们去看这些背后到底是什么东西,这是我其实特别感兴趣的一个话题。
曾汨: 这听起来确实继承比特币这种资产真的是一个非常非常麻烦,要考虑非常非常多东西的事情。那么所以带来了我们的第二个问题,就是当我们在考虑继承比特币的时候,我们应该考虑到哪些问题,哪些是我们不应该忽略的点。
姚翔: 这个问题特别好,其实我自己也对这件事情有过比较长时间的思考,因为我上学的时候学的也是信息系统容灾、数据灾备相关方向。本来这个就和我的研究的部分有一些重叠,就会想这些问题,所以我刚才也说了我的想法,我觉得这个比特币继承很像是一个信息系统的一种容灾问题。这里面的那个故障点反而是人,对吧?本来这个系统是你加上一些硬件设备,大家可以正常的运作。现在不是因为硬件设备或者说你依赖的那些工具出了问题,而是因为你出了问题。那问题就在于你是一个单点故障。这里面还有一个很大的问题,是你希望有一个明确的指向。因为关于信息系统的容灾,你只希望那个信息系统能运转起来就可以。其实不在意是谁来运转起来。在这里面,你是希望你的这个意愿可以给到一个指定的人,这就是加的一个限制条件。所以我们要考虑这些问题的时候,我想抛出我的第一个观点,就是它一定要是实用的方案,而不是一个技术上完美的方案。技术上完美的方案是没有用的。就是我读他的刚才我提到的这个作者帕梅拉·摩根的作品的时候,他提到一个点特别有意思,就是也回应了曾老师刚才的一些困惑。他说当你留下了一些东西,然后呢你可能不管了,可能就是有个地方写了一个纸条,告诉你的继承人说我有一些东西留给你,然后呢,怎么去用我带给你写一个东西。他说最有可能发生的情况是什么?这些人他根本不敢去弄这些东西,他需要有一个可靠的人来指导。如果没有可靠的人指导,他就会上 Google 搜索,他就会上 Reddit 搜索。然后他就会提问,我爸爸给我留了一个什么东西,我现在应该怎么办?然后就会有人给他发私信说你加我的这个什么账号,然后给他发一个东西,很可能他的东西他的这个资产就没有了。
他说这件事情是最有可能发生的。所以他说,如果你一开始不是做这些准备,可能数据不好听的话,这个东西可能没有会更好,因为它就会反而增加困扰。甚至是麻烦,甚至是危险。因为在很多地方,这个资产它不是非法的,但它也不受法律的保护,它仍然在一个比较奇怪的边界。那以及它还要处理很多法律问题,包括税务的问题,以及合法持有这些东西的一些法律上的问题。所以我觉得在设计的时候,一个实用的方案就是从人的角度去出发,从这个方案是给继承者来使用的,不是给设计这个人来使用的。所以我想提出一些我自己认为比较重要的要素,第一点是实用。使用就是对普通人来说也很容易的操作,不需要用什么高端的科技,一些比较基础的知识就可以来使用。按需,也就是我只有在事件发生的时候,就在这个危险事件发生,这个意外事件发生,它可能是身故,它也可能是一个其他的意外事件,导致你失去了一些行动的能力,对吧?它才会生效,而不是说有提前发生的,就是这个比特币的继承发生于这个意外事件之前。第三个是要考虑成本不要太高。他也举了一些例子,我自己也想了一些很好玩的例子,比如说有的人会担心我把一个密钥的备份放在了一个地方,我觉得不安全,对吧?然后我在北欧的一个国家有一个好哥们,我有一天飞到他家后院,我说哥们我在你家后院买一个罐子,万一我当时出什么事,我家人会过来找你取。它就不是一个成本很友好的方案。这意味着你需要一个长途旅行才能取得这样一个东西。接下来的一个要素是可靠。可靠就是说不容易出问题。我想有几个点比较重要。第一个是你不要依赖任何的单点的故障,单点的备份。第二个是不要依赖一些无法保证的假设。比如说你设了一个对某一个设备的访问的密码,
你假设你的继承人一定会知道,但其实他可能不知道,或者你问了他一个问题,你觉得这是你们一个共同的记忆或者是什么,但可能他忘记了或者他记错了,这就相当于你依赖了一个没有办法确定的假设,这件事情是不对的。也不要用一些非标准方案,用非标准方案的问题在于除了你以外没人知道怎么回事,他想找人帮忙,可能也挺难的。接下来就是这个方案要是安全的。安全的意思是说,举个例子啊,就是你不能把密钥或者密钥的一部分写到遗嘱里,因为在很多司法辖区这个遗嘱是要公开的,你知道这东西有多恐怖吗?它必须要公开,能意味着最后变成一个抢跑游戏很有可能,因为机器人可能不知道,我需要立刻把这个东西拿走,在那公开的时候就出现了问题。最后就是可用性,就是这个方案要是可用的。可用性里他举了一个例子,我觉得也比较有价值吧,就是比如说你对你的资产有一个概述,或者说你对你的访问权限有些概述,你希望呢这个概述本身在意外发生的时候机器人可以读到,那你就不要把它锁到银行的保险柜里,因为那个东西的处理麻烦程度可能也是耗尽非常长的时间的,那在那之前他什么也做不了,那可能也会出现问题,就是这里面会有很多不可预料的事件,所以就这个方案本身最好是一个比较容易得到的。我觉得帕梅拉·摩根很实用的一点在于他说了关于这个继承的方案你应该写一封信或者写一个一页纸的一个说明,然后这个东西本身不应该是个高度机密,它只是一个说明,然后所有的密钥所有对密钥的访问的权限在里面是应该不包括的,但是这个说明本身应该是一个易得的。刚才我也说了是从人的角度这个方案要使用,要非常的简便,简洁。我说了一些其他的特性,不再复述。我还想再补充一个我自己想的一个问题,
我觉得这个问题太边缘化,至于可能有些听众可能也不知道我在说啥,但我还是想说就是这个方案还要从比特币的角度去考虑,我其实不太知道这件事情未来会怎么发生,我举的一个例子就是我认为一种公共方案,就可能一个方案大家都普遍采用某一种方式,所以未来大家觉得有几种方式是比较好的实践,我认为一种公共方案不应该对系统增加额外的负担,我想的例子是在以太坊上大家都去做智能合约账户的话,通过计算你会发现这条链是没有办法承载这件事情的,那它最终一定是一个不可持续的系统的设计。当然这是因为有以太坊自己的问题,但我其实不太知道比特币市场最后会变成什么样。也许有一天大家发现我们可以通过不管是 Taproot,通过 Miniscript,还是通过什么方式?我们找到了一种比较好的来让比特币资产继承的方式。但如果这种方式本身,大家觉得我们要不软分岔吧。或者怎么样我希望这个东西本身不是一个技术负担但其实这个事情太久远了,所以我只是有一些其他的想法。举个简单的例子吧,比如说我们提出了一种方案,结果其实它是对交易池有额外的要求的,那这件事情在长期来看可能它就不可持续,这是我的一个比较早的思考。OK,所以考虑的问题其实我差不多说了,然后有一些比较具体的我觉得需要提起的点就是一条条的来说吧,第一个就是对这个继承人的指导和教育,你平时可以做,平时可以去复习一些知识,但同时也需要有个完整的教程。他应该是你自己去写的,而不是给网上发几个链接,因为这件事情不要变得很复杂,他只要解决他需要解决的问题就好,他不需要去系统的学习这件事情。第二个是他需要帮助者,他需要有人可以指导他,
这个人最好是你指定的,或者你让他去选,而不是随机出现的,或者他在互联网上随机问到了一个人,这一点是很重要的,就是知道教育这件事情应该考虑到这个整个方案的设计里面,然后第二个是对整个资产的情况要有个描述,就是你到底有哪些资产,要有一个尽可能完整的列表,这个列表可能还是要随时进行更新,第三个就是去访问这些资产的方法,这里面有挺复杂的东西,一会儿我们可以在讲具体方案的时候展开,比如说关于设备,每个设备的密码是什么样子的?如果你用了一些高科技,比如说你的 BIP-39 里面用了密语,或者是你用了 Shamir 的秘密共享,其实对继承这件事情来说,它增加了负担,但不代表说你不能用了,对吧?因为没有人,也许你的继承者也是一个懂技术的人,没有问题,但是一旦你用了,你就必须说清楚,否则没有人能猜到你在里面做了什么事情。OK,我大概想的是这些吧。一句话的概括就是一定要实用。
曾汨: 姚老师说的好全面,我没想到考虑到比特币的继承要想这么多问题。
阿剑: 我自己听下来的感觉是,其实姚老师刚刚提到的这个确实一个很准确的说法,是你要从灾备的这个角度来去考虑这件事情。然后其实姚老师提到这个很多很多的内容,对于哪怕你不是在思考继承这件事情,单纯是在思考你的自主保管的话,其实很多建议也是非常实用的,非常值得你去再想一想我的这个我自己的这个方案里面会不会有什么问题。是一些非常实用的一个建议。
曾汨: 对,那我们要不现在有了这么多分析一个方案是否完美的一个框架,我们要不现在请姚老师给我们介绍一下,就是现在大家能用的一些所谓的技术方案有哪些,然后他们在你刚刚说的这些维度上做得怎么样?
姚翔: 刚才也简单提到了一些点,但是也没有一个非常完整的方案。我们如果把技术细节拆开,这里的技术细节很多,也比较分散,也没有什么完美的方案。就是说一切都是根据你自己所面临的情况来设定的。比如说你在不同的法律辖区,你要考虑的问题就完全不一样,这个我们不展开去讲,但我举个例子,比如说在美国你就得考虑税务的问题,如果你选择通过一种公开的方式或者引入法律机构,你不处理税务问题,没有法律机构愿意来帮助你来执行你的意愿,这是非常现实的问题,所以没有什么完美的方案。但是我想提两个比较好玩的指标,这是我之前和曾老师在沟通这期节目的时候,我突然想到的。这两个指标一个叫做 RPO,什么意思呢?RPO 是叫恢复点目标,RTO 叫恢复时间目标。如果我们用容灾系统的概念来去解释它的话,恢复点目标就是你这个系统可以恢复到什么时候。比如说,我举个例子,插开一句话,容灾这件事情被全世界关注,或者说大家意识到这件事情很重要是因为 911 事件,等于说是世贸大厦有很多银行受到了冲击,有些银行的数据中心就在那里,受到了很大的问题,大家就发现这个业务就中断了,你其实并不知道为什么业务能进行,对吧?恢复点目标就是说我可以回到一个什么样的时间,这个系统回到一个什么样的时间,在这个时间之前发生的事情就没有问题,因为之后的事情就不行了。恢复时间目标说的是,我能在多长时间内来实现这件事情。这是两个很不一样的尺度吧。我觉得在我们讨论一个资产进行的时候,恢复时间目标它没有那么高的需求。你可以容忍一些时间,但是你也不希望它太久,对吧?
但是恢复点目标你希望是越完整越好,就是你的资产是越完整越好,但这件事情可能也做不到,一会儿我会说为什么。这两个指标我觉得是比较重要的要提及,其他的还有很多我觉得需要考虑的,比如说这个方案本身的费用,包括你执行方案的费用,包括你日常费用,比如说你为了要多备份你的一份密钥,你多买了几个硬件钱包,当然是你的费用,比如说这个方案的隐私性,比如说它是不是依赖第三方,在这里展开,但是我想从大的角度来说,可以谈论一下我们怎么来做吧。去讨论一下我们大概有几种方式,几种思路,不说具体的方法。思路,我觉得核心就是两种大的方向。第一个方向是把密钥的权限进行分割和保存。那么所谓的继承就是在需要的时候我把这些分割和保存的密钥重新可以恢复起来,交给这个继承人来使用。这个其实在传统世界也可以通过一些不需要授信的人的方式来解决,比如说我举个例子嘛,就是自行车的锁,你可以好几把锁架在上面,那就在一些情况下几个人过来他就可以把它打开,就平时可能是一把锁,但是那几把锁可能我通过某种嵌套的方式我可以实现这个财产的一种继承。那还有一个就是比如说银行卡密码,这个也是一个笑话里会说嘛,就是一对夫妻他们各自掌握一个银行卡密码的三位数字。这也是一种对资产进行划分的,你不太需要依赖什么一个受信任的第三方,但是我想说的是这种方法它的优点是非常明确的,它继承了你的密钥意味着它继承了你所有的东西。因为比特币不仅是一个资产,它也是代表了某种权利,甚至是一种身份和活动的轨迹。即使我们仅仅从钱的角度上来考虑的话,我要说第二种,先说第二种方案,大家才能理解第一种方案,我要说的这个特点是什么意思。第二种方案是在特定的条件下去触发一个条件,
就是我在通过某种方式确认这个人死亡了,然后这些钱会转到一个他指定的地址,或者是转到一个受托人的地址,whatever。这种条件下这个身份本身是不会被继承的。其实我们仅仅去考虑钱或者说资产的维度的问题,我举个例子吧,就是因为你这个公钥地址在链上的活跃,有一天突然有个项目决定给你送你一个什么东西,或者说他根据你的比特币的公钥,他决定在以太坊上给你空投一个什么东西,那在我刚才提到第二种方案当中,你的身份是不会被继承的,所以第一种方案的好处是比较显然的,就是仅仅在这个维度上去考虑,但是第一个方案也有一个很大的问题就在于你其实没有办法区分你的密钥和继承者,就仔细想一想这件事情,你没有办法区分你的密钥和继承者的密钥,也就是继承这个行为到底有没有完成其实也是没有办法知道的。它也同时意味着一件什么事情就是它确实有可能会增加风险,因为相当于为了去增加这个密钥的可访问性,你需要有更多的介质来去保存它,你需要增加很多额外的保护措施。这两种方案基本上是主要的两种途径,我其实不太能想到更多的途径,尤其是当我们没有一个可信任或者说你需要信任某个机构来处理的情况下。第一种关于密钥权限的分割和保存,我觉得有几种方式吧。第一种就是对密钥本身的备份。对密钥的备份可以去采用加密的方式来备份,这些也有一些标准化的方式。它是提供加密短语的,你可以是通过这种方式来备份。第二类就是可以用原生的多重签名的方案,当然不一定是 Multisig,我们在今天还有很多其他的工具可以用,比如说 MAST,比如说 Taproot,都是不同的去解决这个问题的方式,但是核心就是我可以把一个权限给拆分,
权限拆分就给了更多的灵活性。第三类就是秘密共享、门限签名,这些可能更多涉及一些密码学上的技巧。我自己真的不建议大家在讨论继承的时候来想这个问题。你自己日常怎么管理你的资产,我觉得这种方式是很好的。但是在一个具体的继承的场景下,我觉得它过于复杂。
阿剑: 我自己的感觉是,我在聊天的时候有一种特别强烈的感觉,在于某种意义上来说,我认为我们在讨论的其实不单单纯是关于比特币的这个继承的问题,因为继承这个话题特别在一定的一些文化环境下,它实际上是一个非常敏感的问题。我相信听到这一期播客的听众,如果你的年龄到了一定岁数的话,你可能从你的亲戚朋友那里听过很多围绕这个话题会产生的这种家庭内部的关系的紧张,或者是一些让你感觉奇怪的地方。你是否有听说过有一些孩子他们实际上是在父母身故之后才知道其实父母在某一个地方,在他们不知道这个地方还有一套房产?有这种情况吧,对吧?也就是说其实在有一些语境下这个话题哪怕是在更传统的资产哪怕更普遍的,大家觉得这个事情就是似乎是一定会得到公开和妥善的讨论的。这种环境当中都没有被妥善和开放的去讨论。因为很多的这种家庭关系的这种问题。那我其实我听下来我自己的第一个感觉,反而是并不是说你的这个技术方案要多前卫、多 powerful,多么具有理论上的这种安全性,反而它好像是一面镜子,反照出我们现在的这个关系节奏对关系结构的这个问题。就如果你在,如果你的这个家庭环境当中,呃,我觉得这实际上是一个非常非常值得我们去讨论和面对的问题,不管你在哪个年龄段,当然你迟早有一天会需要讨论它,随着你自己年龄的这个增长,你迟早有一天会需要讨论它,但是为这件事情做好准备,并且推动你的这个家庭环境,家庭的这种关系去进入到这种能够讨论这件事情的这个状态,可能本身也是一个值得去做的一个事情。我的第一个感觉是这个。第二个感觉是我觉得我们得承认一些事情,就是我们自己本身是脆弱的。因为如果你不承认这一点的话,
那其实就没有办法真正严肃地去讨论这个事情。不管是从灾备的角度,还是从继承的这个角度,你得承认自己是有限的。你也得承认自己的家人,就是最有可能是你想让他继承一些东西的人,他们也是脆弱的。一些训练当然是有必要的。提前让他知道有一些某一些安全守则,这当然是必要的,但是我个人的感觉就是可能是某一个你们很信任的这种朋友,也是有必要的。
姚翔: 帮助者?
阿剑: 对对,帮助者,一定程度上说我们讨论这件事情你可以说他既特殊他又不特殊。它特殊的地方在于它的确是一个非常新的东西,而且它能提供的这个灵活性以及这个灵活性的背面也就是它的这个复杂性可能是你在此之前很难遇到过的,对吧?就你能想一下吗?就这个东西它居然这么灵活,它的反面意思就是这个东西居然这么复杂,复杂到奇奇怪怪的,对吧?这是特殊的地方,但是它不特殊的地方在于在以前的这个时代可能人们也面对过这些问题,就好像姚老师提到这个银行账户,那银行账户这个事情它不是今天才出现,它不是说二十世纪才出现,它几个世纪以前就出现了,那我们怎么去完成这个东西的这个继承?其实它一定是有一些经验的,包括它也一定是有一些东西是跟我们人自身的这个特性是有关系的,我们可能天生是需要借助一些人际关系来去解决这个事情。我不知道我们这一期播客的这个听众,他会在什么时候进入到这个话题,或者说开始觉得我有必要讨论这个事情。但是当你要进入它的时候,我觉得你的心态一定是要比你现在要更开放的,是要去面对这些问题,而不是逃避或者是抗拒这些问题。因为再怎么样,你要记得你是在做一件很有价值的事情,是在做一件能够让你的家人有更多的幸福,更多的保障的这个事情,所以你要去面对它。这反而是我听姚老师说这些之后的油然而生的感想。姚老师可以继续了。
姚翔: 所以《亿聪哲史》开播一年来就终于变成一期情感节目是吗?
阿剑: 是的。
姚翔: 我很喜欢这样的形式,我们多聊一聊,因为我其实特别不希望它是一个技术的分享,就像阿剑说的,提供了某一种多么 powerful 的技术方案,我觉得那个东西它的意义非常有限,因为我们其实在讨论面临着一个基础的问题,所面对的那些挑战一般来说它也不是非常极端的,回到我刚才说的那两种设计思路,第一种就是我把密钥给怎么样想办法把它恢复出来。第二种就是我怎么想办法在一个特定的条件把它转出去,对吧?其实这是两种设计思路。我刚才也说了,第一种它就可以保存所有的东西,包括你的链上的轨迹,你的身份,而且它没有手续费,对吧?因为你就没有发生任何链上活动。但是它也有它的问题,就在于你要分散出来了呢?就是除非你的继承人就非常确定只有一个,你的这个事情永远是一个没有办法解决的问题。你一定要直接恢复给谁?我就不展开讲了。所以它的局限性非常明显。我觉得大家在评估自己日常的这些方案的时候也要想一下这件事情,它所带来的那些巨大的复杂性。包括在这本,刚才我提到小册里他也说了,你恢复出来给一个律所,你就相信他们。你恢复出来给一个你信任的朋友,你就相信他们。其实并不是这么简单的事情。第二种它是一种条件的转移,但是其实目前我所看到大多数方案还不是往这个方向去走的。所以我自己更多的觉得在这个思路上我们可以往更远走一点。那我们就先谈关于密钥本身的备份和保存。我想先谈介质的安全性和安全性。两个安全性,一个是 Safety,第二个是 Security。我上学的时候学这个词,老师就告诉我们有什么不一样,其实他自己也说不清楚,但是我们就去理解 Safety 和 Security。
Safety 就说这个东西它放在那它不会丢,它不会坏,它不会磨损。Security 更像是它可能会被偷走或者骗走,或者它这件事情往往是在你因为你联网或者什么样的一些方式才产生的。我觉得大部分人去保存自己的密钥会有几种方式吧。第一种就是写在纸上,很多硬件钱包都会带一个纸。这是一种物理介质,有它的好处,它不占地方,它也不显眼,它随便放在哪里,它可以夹在一个什么地方,可以锁起来,也可以不锁起来,但是它有个问题,它很脆弱,洗衣机就会洗坏,着火了可能就没有了,所以大家就会想我用一些金属设备,那些硬件钱包也都给你设计好了,就是一张金属板,在上面用针打点或者是怎么样,通过这种方式来记录。那第三类呢就是电子化的方式了,电子化方式可以是专用的设备,比如说硬件钱包,或者是那种 NFC 的卡片,它就在芯片里,把密钥写在芯片里,或者是直接卡片生成的密钥,不可以导入的那种卡片。也可以是非专用的设备,U 盘、光盘、硬盘。我看到国外还有一些网友用的录像带,他当然不是直接写到录像带里,他是把一个东西写好,他拍了录像,然后放在一个老旧的卡带机里。这也是一种方式,但我想说的是,因为刚才我们在谈 Safety 和 Security,大家去想一想这些事情,Safety 和 Security 的程度,我不展开就讲了,但要提醒一点是,大部分的电子介质它也是有寿命的,尤其要提醒大家是 U 盘是有寿命的,在你长期不用的情况下,U 盘的数据非常容易走失,这个和它的物理学原理是有关系的。或者说的直接一点就是大家不要拿 U 盘去保存这么重要的东西,那只是我个人的建议,尤其是大家去在市场上采购的时候,
对普通人来说是没有办法分辨你到底在用哪一种物理介质。
曾汨: 问一个很小很小的问题,U 盘固态硬盘是不是都是属于很容易丢失的,而机械硬盘磁盘这一类它的寿命会相对长一点。
姚翔: 这个寿命你要看从什么角度去理解。如果放在一个安全的地方,但是一般来说认为这种磁性介质会使用更长时间。我不是专家,我是从我的个人经验得出来的,就包括有很多的数字的档案,管它最终的那个存储戒指其实是磁带。因为它可以保存很久时间,光盘也是一个可以保存很久时间的戒指。但是磁带它有问题,是它遇到磁性的物品的时候,它可能会丢失数据。它的脆弱是另外一个层面的脆弱,就是你放在那里不动,当然没事。但是万一有人拿了一块磁铁,那数据就没有了。大家有看过《绝命毒师》吗?那里面他们有一集,大概原理,就是他们那个电脑硬盘里会有一些不利于他们的证据。然后警察还没有去检查那个硬盘,因为有密码,警察就把它放到了证据室。然后他们用一个很大的卡车里面装了那种电磁铁,开到证据室的旁边,证据室,所有的铁磁物体都吸到了墙上。他们通过这个方式抹掉了里面的数据,所以它的脆弱其实是在另外一个纹路上的。
阿剑: 所以那个《亿聪哲史》开到了第十期,它不仅变成一个情感博客,它还变成一个物理化学博客。
姚翔: 是的,是的,是的。关于 U 盘的这个寿命的事情,还是郭宇老师和我说。
曾汨: 我刚刚想问这个问题也是我记得我们之前在某一次《原语里弄》的活动里面,郭宇老师提到过固态硬盘的寿命是存疑的,就是不要拿固态硬盘来保存这种很重要的东西,所以我才想到这个问题。
姚翔: 对,而且固态硬盘设计的原理决定了你挺难在上面做数据恢复。
阿剑: 对,我稍微岔开一下,刚刚姚老师提到的是一个很重要的点,就是为什么在固态硬盘性能这么强的情况下,还是有人会说你的重要数据应该放到机械硬盘上,因为机械硬盘损坏的情形一般是指它的磁头,没有办法跟这个碟面保持平行,所以它读取数据会出现困难,那这个时候的话在里面数据没有丢,只是说你的读取出现困难,所以有一些人会提供这样的维修的这个服务,但如果你不相信他们的话,那你也可以自己想办法就是说你重新把它读出来就行,就是它数据其实在里面没有丢,就像那个姚叔说它是一个磁性的介质,你不要用磁铁在旁边吸来吸去就行,但是固态硬盘的话它就是我不确定啊,我也不是这方面的专家,但是好像是说如果它损坏掉了或者它里面的电漏完了的话,那你就里面的数据全部丢了,就是它是没有办法恢复的。
姚翔: 是是,是的是的。
曾汨: 三个说自己不是专家的人在这里聊科技。
姚翔: 大家保持谦逊吧。我们其实知道的是一些结论吧,一些结论比较重要。另外还有一个,我觉得我们的听众应该不需要再被提醒,但是还是要说的是,不要在任何的电子的介质里面输入你的密钥,你我的密钥。加密的密钥也不建议,然后也不要把它存到云盘里。即使你认为你这个是一个绝对安全的,你说这个应用是不联网的,对不起,你手机的输入法可能是联网的,手机还有它的剪贴板,这里面会有非常多非常多的问题。如果说你做不到,不用电脑处理它,你至少不要用移动设备来处理这些东西。我觉得这是一个非常基本但是很有用的一个启示。这是一个提示吧,然后关于这个密钥介质的保存,还有一个点,我觉得也需要去提醒一下。就是其实有一件事情比较麻烦的,就是在你旅行的时候,这些东西怎么去处理一个好的伪装还是必要的。在过任何安检的时候,不知道是干什么的东西总是会引起别人注意,引起注意可能就会带来麻烦,所以在旅行的时候我觉得需要考虑一下这个问题,它不是一个对所有人都适用的提醒。
阿剑: 我插句话吧,就是没有人会犯这么简单的错误吧,但是实际上我们观察到的是大量的人非常非常信任自己的移动设备以及移动设备上的应用,他非常非常相信自己的手机是一个非常安全的可以保存敏感数据的一个介质,并且他认为比如说在某一些你很常用的通讯软件里面发送它是一个没有风险的事情,就是这么大的这个公司你总不会来攻击我吧,我觉得这是一个非常糟糕的假设或者是非常差的安全意识,就像姚老师说的就是能够接触到这部分信息的软件应用以及系统应用其实多到数不尽数,包括弹幕信用你可能会在通讯软件当中去发送它,你使用哪种输入法呢?你把它复制到剪贴板的时候有多少种应用能够访问你的剪贴板呢?实际上是每一种应用,比如说当你打开淘宝说我要把这个分享到另外一个应用里面的时候,它实际上是把它复制到了剪贴板,然后你打开另外一个购物应用,它会问你,你剪贴板里面有东西哦,要不要帮你打开一下呢?也就是说实际上所有这些应用都能够访问你的剪贴板。讲一讲这件事情。你不要觉得这件事情太过初级以至于你绝对不会犯这个错误。事实上,有很多人犯过这种错误,而且都导致了资产损失。如果你有关注的话,你看新闻都是能看到的。这是一个小小的提醒,你看,我们播客的性质又转变了,对吧?OK,姚老师继续。
姚翔: 对,因为我们今天是在讨论继承这件事情,不是在讨论一个普遍的安全性的方案。所以这些事情上我觉得不需要过多的展开,但是还是要有必要的去提醒大家有一些比较好的提示的方式。比如说假设你需要有一个备份,把一个设备放到哪里,你可以在外面放一个密封条或者密封袋。你确定它没有被打开过。当然,确定没有被打开过,有很多方式只是其中一种。当你有了这样的一种方式之后。你可以为你省去一些麻烦,你可以让整个方案变得更加的健壮。OK,那刚才说了这个保存的介质,介质的安全性和安全性,我想还有一些事情是要经常提及的,就是关于整个方案的更新、审计和演练,就是它得是实用的,它是实用的意味着它不能是纸上谈兵,我举个例子,就是你为了让继承你写了个特别漂亮的文档,然后呢别人看到了之后一条条的执行,结果最后什么也没有发生,这件事情完全有可能发生,只要你自己没有走过这一遍流程,这件事情完全完全完全有可能就发生,比如说你做了一个,你把你的密钥用 BIP-39 加了密语来进行了加密,你有没有想过你加密的过程可能出问题,或者说你密语自己就输错了,你不测试一下你怎么能知道这个东西一定是正确的,你不知道,对吧?那么比如说你没有经常去更新你的方案,不去经常更新你的方案导致你自己把你的资产转到了另外一个地址,你自己不知道,就是对这个方案的阅读者来说他并不知道有这件事情,最后导致你这个方案是在恢复你过去某一个时间的资产,而不是你现在的资产,这个问题出现有多大大家也就会知道这件事一定会发生,因为你不可能你不动你的钱包,不太可能发生这样的事情,所以经常的更新和审计回顾是很必要的。演练是一件我觉得,因为我们在讨论这件事情的属性我觉得挺难的,
但是如果能做它当然更好了,我们在这个信息系统的设计的时候,任何的信息中心它都必须要在确定的时间做演练,以及在不确定的时间做演练。因为不做演练意味着你不知道你这个方案是不是有效,但是你做了演练,你就可以知道你的问题在哪里,你在什么地方可以有更好的改进。但是我们今天讨论的继承的话题,演练它有点奢侈。它不仅在我们讨论的可行性上有点奢侈,它甚至在这个话题本身的开启上都有点奢侈。就像阿剑刚才说的,我们可以更开放的心态,更成熟的去讨论这件事情,大家能讨论就已经很不错了,还要去演练,这个要求太高,但我觉得不一定,也许十年之后这件事情就变得可以接受。关于方案本身,还有一些综合的提供服务,就像阿剑刚才说的,一个信得过的朋友,他就懂你怎么去评估你有没有这样的朋友,可以在脑子里先拉一张网,有没有一个朋友是可以信赖的,在关键的时候可以帮助你解决一些问题。还有一个问题是你的受托人得相信他,对不对?如果他们之前都不认识,到时候这个信任也很难建立,但他也不一定要认识。帕梅拉·摩根给了一个建议是说,你可以在你的手册里面写上一些人的名字,职务,联系方式,以及他的照片。到时候至少他知道他是在和一个正确的人沟通。当然我觉得这不是一个必要的方式。但是需要让受托人知道可能有这么一些人存在。因为你不能只找一个人,万一那个人也出问题,或者是他没有办法联系上。所以你需要让这个继承人有一些选择,但是这些选择同时是要让他有一些信任度的。那这件事情我觉得他才会更加的顺畅。这是我,因为我们刚才好像就扯得有点宽泛,但是总体来说我想说的是怎么样去评估一个方案,首先没有一个完美的方案,接下来我们有一些不同的尝试的路径,
关于这些路径本身我们有哪些要讲的,说的比较杂。
阿剑: OK,那姚老师有没有去了解过比如说现在是有哪一些产品或者服务商他们有在尝试推进这一项工作吗?或者说他们会明确把这个当成自己的服务的一个特性,有这种情况吗?
姚翔: 这两天也查了一下,之前读过一些产品的介绍或者说明吧,我印象中其实可能关于继承这个问题在很多年前比特币社区是有过讨论的,但我在查询的过程中发现为什么今天的商用方案还是让我觉得有些不能说粗糙,但是至少有一些大致,就是它好像还是一个非常早期的不太可能的阶段。这些因为都是公开的服务,我觉得提起他们的名字也没有问题啊。我看到最新发的是 Casa 这个比特币的钱包,他们出了一个方案叫 Casa Inheritance,就 Casa 的继承或者遗产这样一个方案。顺藤摸瓜,因为他自己就和其他方案去比了,就是说他其实是有对照的,或者他是有目标的,他自己去比的方案是 Nunchuk 和 Unchained 的两个方案。OK。然后除此之外呢,我还看到了 Liana 这个钱包给出的一种思路。综合来说,我觉得他们都是想找到一个在自己原则下有效的东西。什么叫在自己原则下有效的东西?比如说 Liana 的钱包,他就认为一定要是完全自主的,不应该有任何受信任的设计。但是 Nunchuk 这些方案,他认为我可以在一些条件下引入这样一个角色,只要我们能够很好地来分散这个对信任的管理,我觉得这是两种思路。除此之外,还看到了一个方案就是 Zengo,这是一个基于一种密码学,我把它叫密码学小窍门小技巧的一个门限签名方案的,或者说他们是做多方安全计算,以这个作为一个产品主打性的,他们也提出了一种继承的方案。OK,那我就把这几个方案大概说一下怎么回事。第一个我想说的是最新的 Casa 的这个方案。Casa 的方案你可以认为首先它是一个多签,这个多签是怎么构成的呢?它提供一个三二的服务。
比如说你装了一个手机 APP,手机 APP 里面是有一个多签的三分之一的密钥,也就是说这个是一个软件钱包的。第二个密钥是用户自己有一个硬件钱包。第三个,OK,那就是 Casa 来保管的。那也就是我们所说的它引入了一个信用方,这个就是一个引入的过程。在这个方案里面,简单来说就是如果你不能够去行使这个软件钱包或者硬件钱包的能力,至少它有一个第三把钥匙,可以协助拥有硬件钱包的人来解决这个资产的转移的问题。我觉得它是一个很简单很直接很实用,但是也是一个回避了很多问题的方案,因为这个问题就在于关于这个硬件钱包本身怎么来处理不知道,包括他这个方案其实对于身份的认证是一个可选项的。什么意思呢?就是比如说我去找 Casa,我说我要你给我弄,Casa 怎么来认证我是一个拥有合法性的?这里面会牵扯到非常多复杂的问题。第二个方案是 Nunchuk 的,Nunchuk 的方案有点有意思,就是它用了一个时间锁的特性,这个时间锁的特性做的一件事情是什么呢?就是它用了具体的操作码叫 OP_CHECKLOCKTIMEVERIFY,曾老师你有看过这个方案吗?
曾汨: 我有在 Nunchuk 看过他们那个服务,他们好像是一个 4-2 的多签,我记得是要有一个亲属有一个密钥,然后 Nunchuk 好像是你要给他们提供一些东西,然后他们会给一个密钥,你自己是保管了 4-2 中的两个嘛,发生意外的时候,然后你的亲属去找到他,然后他们两个人的签名就可以把你这个钱转走,但是至于这个时间锁是怎么设的,我具体细节我不太记得了。
姚翔: 这个时间锁可以认为是他去检查这个账户有没有刷新,也就是说你自己设置了一个时间。在这个时间锁的时间到达之前,那个继承的密钥是不可动的状态。非常简单。比如说你设定一个六个月的时间,只要你自己定期的是会进行账户的归集或者更新的话,那这个时间锁就会不断地往后去延。其实它里面有个假设是你不更新账户意味着可能你就失去了更新账户的能力。这里面有一个额外的假设,这就是 Nunchuk,是一个比较也是提倡自主保管的一个很好的方案。我是觉得它的好处是这个服务你也不太需要依赖它,某种程度上你可以不依赖它,对吧?你完全可以不依赖它。因为那个密钥,你可以继承者的密钥,你可以一开始就给那个人,反正他也什么也干不了。你不需要依赖一个第三方来保存它,你可以去灵活的设定它提供这个服务的目的,还是说担心在一些极端情况下出现的问题。以及提供一个帮助者的角色吧,就是让你手把手来搞定这件事情。然后第三个就是 Unchained 的方案,Unchained 的方案也是一个三二的多签,我没有看得特别细啊,但是大概就是说你得拿到一个类似什么继承证明这样的东西去找他们,这个可能跟 Casa 的方案是比较像的,差别就在于他更强调法律上的合格性。Unchained 应该就是一个三二的多签,只是说有一个是放在他们那里去保管的。OK,然后 Liana 这个钱包,之前曾老师应该有介绍过,Liana 的这个方案是对 UTXO 的一种精细化的处理。什么意思呢?就是你这个 UTXO 的花费是由两把密钥来决定的。有一把是有一级的权限,就是你可以认为是一个更主要的权限,或者说是拥有者所拥有的权限。
而继承者的那个密钥呢,它是由一个时间锁来限定的。那么它的方案就是说你自己要不断去重新刷新这个时间锁。因为你不刷新时间锁,时间超过了限定之后,第二把密钥就可以去使用它。那么 Liana 这个方案听起来就是一个我们用刚才那个 RPO 和 RTO 的角度来想。其实它有一个假设,就是你自己设定的那个时间有多长,就意味着继承要多久之后才有可能去用这个计算。它也不是说把这个钱转到了一个新的地址。但是它确实用了一个不一样的密钥,这是刚才我说的两种思路里面,其实它是一个综合的一个采用的方式,就是关于这个钱,它既没有去传递一个密钥,但是它也不是通过转账的方式来实现所有权的变更,它是通过共同拥有的一个资产,然后通过时间锁来控制它。但它也有个显而易见的问题,就是这个继承人必须得事先拥有这个密钥,以及就比较去懂这个东西,继承人自己保管不好,它其实是个挺大的问题,因为你其实并不知道中间发生了什么事情,这个跟其他的方案我觉得是有些细微的差别。
曾汨: 其实我之前也有去了解过这几个方案,我觉得它们对于普通用户来说有一个显而易见的门槛使它的成本会稍微有一点点高。无论是像 Nunchuk 提供的方案还是 Liana 它也提供了这种继承的方案,它们的定价基本上一年要在 500 美金左右去了。这个成本对于很多人来说是比较高的。
姚翔: 嗯,是的,是的。最后说一下 Zengo 这个方案。Zengo 这个方案它更加链无关的,其实它可以为每条链都提供服务,它既不依赖脚本,也不依赖智能合约。它的核心思路是说,我把你的密钥文件就是我们一般认为的 keystore 这个文件加密之后放在一个云服务商上。首先这个听上去就很有问题,对吧?但是他说我提供一种加密方法,这个加密方法本身是安全的,这个是可以做到的。加密之后放到一个云服务上。这个云服务上是你自己订的,不是 Zengo 提供的服务,它可以是任何一个 whatever 什么云,你就放在上面。Zengo 来管理的是什么呢?是解开那个加密文件的密码,然后他们怎么来去管理这个继承这件事情呢?是你先设定一些人,然后呢,假设多长时间你设定资产没更新,它假设你的继承人是可以从云端把那个文件拉下来的,这个时候 Zengo 会通过验证这个继承人的身份,可能通过你事先设定的邮箱或者电话号码,甚至可能是生物信息。我不知道为什么,可能那家人脸识别公司跟他们有共同的投资人,我一直觉得很困惑,为什么在里面他们一定要每次引用那样一个机构。当他验证了这个继承人的身份之后,他就会把这个他们云端保存的解开那个密钥文件的密钥去给那个继承人,这样那个继承人就可以在本地把密钥文件恢复出来。这就是他们最近提出的方案,至少他们非常欢欣鼓舞地发布的一个方案。但是总体来说这个思路我其实不太喜欢,我自己觉得挺失望的吧,我做出一个挺明确的评论。
曾汨: 姚老师,你刚刚提到的这几个方案,除了最后的 Zengo 和 Liana 比较特别,然后前面提到的几个方案,其实感觉它们都可以归类于你前面说的转出去这一个分支里面。
姚翔: 嗯,是的,是的。
曾汨: 因为你的资产其实在这些服务上这里是做了一次转移的,而不是密钥进行的一次分割。
姚翔: 啊,没有,Casa 和 Unchained 其实它就是一个多签的。最终当然是要转出去,但是在转出去之前它其实本身没有发生变化,就是它没有到一个指定的地址,所谓指定的地址可能是要协商的,证明其实有挺多复杂性的,我自己感觉这些方案就作为这些服务提供商意识到市场存在的问题,然后试图提供一些解决方案,但是对我来说,有一个很大的点在于很多人对这件事情的认知,我不是说继承者,我是说希望把自己的资产为他赋予一层安全性属性的人来说,这些服务其实不是特别吸引,我自己的感受是这样。原因是这些服务商他们能做到的最多的东西,我觉得反而是对那个继承者的教育,这部分反而可能是更关键的,而这个方案本身确实乏善可陈,大部分是这样。Liana 的方案我觉得是我希望的那个方向,对,大部分乏善可陈,但是它必须设成一个多签的东西,我觉得它不是一个遗产继承方案,就是 Casa 和 Unchained,它其实是一个密钥备份的方案。如果是一个受托人是你自己,一切都是成立的,你自己也需要这样一个东西。就是对于很多人来说,他也希望有一个自己以外的一个机构承担某些责任。我觉得这些它其实不是一个特别针对于继承这件事情所考虑的问题来设计的方案。但是话说回来,这件事情毕竟又是非常个人的,然后也没有一个完美的方案。我在英文世界看了一些讨论,其实大家还是会有一些网友会推荐帕梅拉·摩根的那本书,他是 18 年写的。Andreas Anatopoulos 也对这本书做了一些评论,他可能帮他写了一个序,做了一些技术内容上的一些校正吧。我觉得那本书他其实也没有告诉你任何的方案,但他给你了你一些方法。这些方法我觉得也很重要。
所以在读完这些之后,我其实觉得那本书是不是可以一些关节章节做一些理解,我觉得也是很有帮助的。我举个例子,比如说他教你怎么去找到好的一个帮助者。就是你希望有人来指导机器人来处理这些问题,对吧?但你有很多朋友,对不对?那什么样的人是更值得选择的呢?其实他给了一些维度。我觉得这些方法都是可以帮助一个人来更加全面地思考这个问题,我觉得这个很关键。包括他说如果你需要律所的服务,他给了一些建议说你怎么去挑选一个好的律所。这些都非常非常非常实用。但是反过来说它也不实用,因为它不是个实操性的东西。
阿剑: 这听起来就非常像《亿聪哲史》本身这个博客的定位,对吧?就是又实用又非常不实用,就是这么个现象。
曾汨: 关于你前面说的转移这一部分,转出去,你还有要补充的吗?
姚翔: 关于转出去这件事情,我其实是有一些想法的。这个想法在于今天的比特币跟我们五年前讨论比特币是不一样的,因为我们有了更多的工具。当我们有了更多的工具的时候,对于新手来说这反而不是一个问题,但是对于很多在行业里从事工作或者是自学的很长时间来说,他们可能需要重新认识比特币。就即使认识到它不是一个简单的公钥和私钥的对照关系那么简单的一件事情,而意识到这一点才能帮助人们去有更多的空间来想象这件事情。所谓的转出去是转到哪里,这件事情本身才有更大的可讨论性。就如果它仍然只是一个 pay-to-pubkey-hash 这么简单的一个设定的话,其实我们今天在这里讨论我觉得已经是足够了。
曾汨: 好的,刚刚姚老师其实给我们介绍了很多现在既有的服务商提供的一些方案,但是这些方案有一些可能存在设计上的一些缺陷,不太完美,有一些的话可能门槛会有点高或者成本会相对来说难以负担,那么我还是想替听众朋友请教一下姚老师,对于咱们普通的用户啊囤币者来说,有没有一些非常具有性价比的安全习惯呢,能够用到我们的设计继承方案里面去?
姚翔: OK,我觉得对普通的持币者就这么说吧,我觉得挺好的,这个词我挺喜欢的,持币者。谈设计方案也有点奢侈,首先先把自己的安全习惯安全意识,我觉得保持在一个很好的层面会比较好。我不是在指责任何人,或者说有一些价值判断,我自己做的也不是那么好,也不是那么像我建议的那样,我肯定也做不到那一点,但我也不会告诉你我怎么做,这就是一个很需要提示的安全习惯。我自己的建议,尤其因为我们是一个中文节目,我自己的建议是大家就不要提自己有这些东西,这是一个很大的安全习惯。当然它不是说意味着你和所有人都不提,但是我的意思是尽量避免这方面的讨论。我也不是犬儒主义,我自己的感受是这样,这是第一点。第二点是定期地去归类你的资产,检查你的备份,非常重要。因为你可能自己很快就会忘记你在哪里有什么东西。这在比特币上可能还好,有些地方可能过了一段时间发现这个链怎么没有了,或者怎么又到了另外一个地方去。然后他给了你一个时间,这个时间过了之后你发现你不能弄了,不必要的损失,我觉得定期的去归类,去检查,这都不是价格的问题,我觉得是对自己认知的一个确信,我觉得这是很重要的。当然有些人可能不太在意,买东西或者什么总会忘记,我觉得不能说是一个不好的习惯,但是我只是觉得如果大家能确定的知道自己在做什么会更有意思一些。检查备份也是很重要的,因为你放在一个地方,你可能确信它放在那里,问题是你确信你放在一个地方,不代表它就一直在那个地方,可能有些意外因素导致它不见了,这些也完全有可能发生,然后这是我觉得第二点也很重要的一个建议,然后第三个是比较普遍的,跟继承没有关系的,但是也很重要,就是不要在公共场合使用任何相关的产品,
第一是你很不小心就用了公共网络,这件事情非常危险,对普通用户来说很难意识的,而且现在的网络钓鱼的手段越来越高级,至于你防不胜防,所以不要在公共场合、公共网络下使用。公共场合还有一个问题是它有摄像头,摄像头可能拍下来你输入的任何的密码或者是凭证,这件事情我觉得是不可忍受的。在一些特定的环境里面这件事情会变得更加的有风险。所以就不要在公开场合去用它,很简单,我觉得这是一个比较容易做到的事情。还有就是在中国谈论律师可能是一个比较也比较奢侈的一件事情,但是如果你有对吧或者你恰好有这样的一个打算或者你就认识这样的朋友,你可以给他一个什么东西?首先是关于你的这些的继承的一些说明,这个说明信件我觉得是可以交给他的,没有任何问题。他不是一个 top secret,其实他偷看我觉得也不是什么太大的问题,因为他从中获得不了更多的信息,但你自己要注意这里面不要去泄漏太多的信息。就你得假设这个东西可能泄漏,但你也不是那么担心。第二个是你可以给他一个分割后的秘密。这是帕梅拉·摩根建立的。什么叫分割的秘密?就是可能种子密钥你是给了放在其他地方保存,但是那个加密的密语,就是那个 passphrase,你是可以给律师的。因为他拿到那个,他其实确实也做不了什么事情,他甚至都不知道那个东西在哪里。这是一种比较现实的考虑问题的方式,我觉得它应对了大多数情况,我们确实不能考虑那种极端情况下,有时候我们也不能去考虑但是在今天这件事情,我觉得还是有效的。可能再过二十年,我觉得这个建议也会失效。因为我们所处的环境发生了变化。
还有个建议,我觉得也很重要,就是千万千万不要用自己设计的任何加密方法处理东西的协议,千万不要用这种东西。用这样东西的结果就是你自己可能不会忘记,但是一定没有人懂你在做什么。有些人他会自己设计一些方法,比如说我抄 24 个词,这里有个 Apple 被人发现怎么办,我把它换成 Orange。有些人他就是这样想的,或者说我到一个字典里面把他的页码记下来。就是他总有一些奇怪的转换问题的方式,或者说他可能用了一个脑钱包,他觉得他不用去记,但他可能会听别人说脑钱包不安全,他就从书架上拿了一本书翻下来,然后用笔画了几个单词,然后就说这个东西来试试,其实理论上这个东西可能也挺安全的。不会有太大的问题,但问题在于这书可能有一天不见了,记忆力也找不着了,那就会出现挺大的问题,因为我觉得大家考虑的还是日常情况下出现的问题,所以综合下来就不要用自己设计的东西,所有的你能想到的值得去用的安全协议在 BIP 里面基本都能找到,我觉得后面我们可以去补充那些具体的协议。包括密钥的分割,其实它都有标准化的方法,不要用自己做的那些技巧性的东西。这是我的一个建议吧。还有就是什么呢?我觉得还可以思考一个问题,就是什么是安全的地方?就是这个问题可以经常问问自己,其实我也没什么答案,但是我觉得可以经常地问问自己,你希望这个东西最终是放在哪里的?不管它是可以访问你资产的所有东西还是只是它的一部分,你希望它放在哪里?我觉得这个问题可能是个挺难回答的,因为所有的手册里面它最多也只能告诉你到这里,它确实对每个人来说差异太大。
曾汨: 姚老师刚刚提的这些建议都非常的有用,而且它不仅仅是适用于比特币的继承,它对于我们日常在处理自己的资产的时候也是非常非常有帮助的。最简单的,比如说你使用标准化的工具,标准化的路径。这些因为有太多太多因为自己老子思考了一套独特的方案,最终导致资产丢失的案例了。我也见过很多这种方案。比如说很多人,他会脑补一种安全的方案,我把我的 24 个助记词打乱,打乱之后,把顺序记下来。然后把这个顺序记在某一个单独的地方,那别人是不是拿了我的助记词也没有关系。但实际上完全不是这样的,因为在给定 24 个单词已经固定的情况下,它的排列组合是有限的,你其实稍微算一算,用计算机工具你就能够找到那个正确的顺序。但是很多人他会自己给自己设计一套方案,而且误以为它很安全。所以其实刚刚姚老师提到的这些建议我觉得对很多人来说都是非常非常有帮助的。
姚翔: 对对对,是,我补充一句,曾老师,它跟密码学的原理是一样的,就是你不要假定系统有秘密,一切都要依赖于那个密钥的安全,或者说我觉得作为一个个体,你当然可以觉得我自己设计了一套很好的方法,没有问题,我觉得你可以拿出来和大家讨论。如果大家觉得你这个没有什么问题,它是挺好的。自己去想一件事情可能不是一个特别好的方法,除非你是一个密码学的专家,我觉得在这里我们可能就没有办法插上什么话。但是我觉得对大众来说,相信这些大家达成的共识,相信这些已经在工业界广泛使用的标准和协议,我觉得是一个更加尊重人类智慧的一个举动吧。
阿剑: 那我们放在这个时间点就是两位包括曾汨老师和姚老师可能都观察到了在过去的几年当中,业界不管是为了改善自主保管的这个体验,包括也在这个环节当中能够引入更多的这个灵活性来去支持个人的社交恢复,包括甚至是继承的这些方案。业界在这个方向上也做了更多的这个努力,可能我们的听众朋友也知道不少有一些钱包的产品或者是服务,他们会把这些当成是他们用新的技术来启用的新的特性。那么能否请两位去回顾一下过去几年当中出现的这些新类型的这些产品,他们在我们今天讨论这个话题上,包括但不限于继承上,他们是有进步吗?还是说他们其实某些方面还有很大的优化的空间?姚老师。
姚翔: 好的,谢谢阿剑老师,这个问题特别好。我从我个人的使用角度来说,坦率地说,我这些年没有是有太多的新产品,然后我也想去提一下过去,可能四年前,五年前吧,我在做以太坊上的智能钱包的研究,它里面也包括了一个很重要的东西叫做社交恢复,社交恢复和我们今天聊的主题其实有一些相似的地方,因为它社交恢复既包括你自己弄丢了你的资产,你忘记了一些什么访问的凭证,之下的处理也包括了这个人身故之后的处理,在当时其实我们面临了挺多的困难和处境,所以今天谈论这个话题的时候也让我想到当时很多我们思考的问题。就像阿剑刚才提到的人都是有限的,人们也必须承认这种有限性。承认这种有限性我觉得首先就意味着这个产品本身或者说这个服务本身它得是非常谦卑的。谦卑就意味着它得接纳不同层次的需求和存在。我们在讨论继承这件事情的时候所要面对的就是无论如何也无法绕开的用户教育的问题。如果我们总是回避这件事情,它最终一定会导向一个更加集中化的、更加不自主保管的一些方案的设计。我觉得为什么要提这一点是因为这件事情发展了这么长时间,它在自主保管自己这个数字资产上的进展没有那么大的,我觉得有一个很大的原因就在于在产品的设计上,你什么都想要是不太可能做的。考虑到要更多的人来使用,考虑到那些便利性,就最终我觉得它带来的那些好处,它背后也隐藏着那些使用者永远没有办法进步的一些隐患,这些隐患,你不知道会在什么时候发生。我觉得在产品的设计上会有这方面的限制。它是一个很多元化的问题,是一个很综合的问题。我们其实没有一个很好的办法来面对它。今天录制前我还去 Optech 上搜索了 inherit 这个词。
有一些是技术上的,它其实可能是 RBF 相关的,就把这些无关的,看我们要讨论的话题其实非常少,大家没有在讨论这件事,最终还是在引用了刚才我提的那本小册子,就是在 Optech 的编辑,他们在那个录制的演习节目的 podcast 里也提到了这个小册子,那说明他们也认为这是一个现阶段比较好的一个文本,或者说是一个共识的内容,但我觉得这个东西远远不够,原因是在于?第一,它面对的那个环境,基本上还是一个欧美世界为主的环境。它没有考虑那些文化上的差异,地缘上的差异,法律框架的不一样以及现实,大家所处的那种不一样的现实。这是一个极大的差别。然后第二个很重要的是,我觉得它是帮助你思考的一个很好的元素,但它的实用性还是有限的。我觉得需要更多更好的一些案例。然后,在过去看到这些年这些产品上,我觉得大家都在试图解决一个让更多人来进入到这个领域的问题。但是还是回到那个问题,就是我们为什么需要这些东西?每个人有不同的答案,但是这个东西设计本身它是有它自己的初衷的这是一个很大的差别。就是加密货币发明的时候,它有很明确的指向性。而这个指向性和很多人想去拥有它的目标,其实是不那么一致的。但我认为最终有一天它应该是在大部分重合的。我觉得那才是到达一个比较好的一个时间点。所以在今天坦率说,我没有看到太多让我觉得很舒服的,你觉得你愿意采用的那些资产处理的一些技术方案或者说产品或者说服务,我觉得它们离真正的应用还有一些距离,或者说至少并不是对于大多数人适用,它可能在一个范围内它是适用的。对于一类人群它是适用的,但是我觉得这些远远不够。我希望能看到一些东西是什么呢?
公共的教育,我觉得这个是一个在未来可以花更多时间去思考的问题。第二个是利用新的技术特性来实现一些功能,但它不用很复杂。只是说我们采用一些技术特性,比如说 Taproot 的一些特性,比如说利用闪电网络的这个通道的开通和关闭,有没有可能设计出一些新的东西?在这种问题意识更强的领域下,我觉得也可以帮助技术本身去发展。比如说包括预签名的 UTXO,是不是一种可能性?因为你预签名的 UTXO 它就可以通过不同的介质来进行保存,它甚至可以以一个奇怪的形式存在。我只是在想象,比如说预签名的一个 UTXO,它甚至可以放在一个什么图像里,它完全有各种方法,你再去进行重新的组合。我觉得继承是一个逃脱不了的问题,这种问题意识可以帮助技术本身朝着更明确的目标的方向去发展。这是我今天的一个看法。我自己对比特币的极客社区是非常尊敬的,但我也觉得让普通人在短时间内去学习这些东西也是不现实的。它甚至不是一个找到平衡的问题,而是你得有不同的方案,供不同的人来选择。它不是一个平衡的问题,我觉得它这里从来没有什么平衡。而是说你是一个什么样的人,你适合什么样的方案,他应该有在几层面上不同的方案针对你。这也是在另外一个意义上,我认为设计一个很多人使用的产品是很困难的。因为大家对安全的理解,大家对自主的理解,大家对可靠性的理解,大家对可能性的理解差别太大了。试图通过一种产品的设计方案来规划所有人的思想,我自己会比较警惕这个事情。但这个扯得也有一点远。其他的我觉得还有一些我很期待看到的东西,就是比如说链上权利的继承这个事情,我不知道未来会是一个什么样的状态。它其实可能和数字身份是一个有些重点的话题。
但是在比特币上,这件事情变得更好玩一些。因为本质上它的这个不是账户模型的结构设计,决定了怎么来判定一个东西叫身份是更加困难的事情。那么第二个是专业的服务商。这个税务啊什么法律啊什么的。当然我觉得在某些语境下完全没有必要讨论这个问题,但不代表我们不思考这个问题不重要,可能总有一天会遭遇到这个事情。举个例子嘛,比如说可能你自己是很小心的保护这个资产,但是当它发生了继承之后,突然有些人变得很有钱,很多程序上可能会给他们带来麻烦,不管是那些隐藏在角落里的有些眼睛,也有包括税务机关,犯罪调查机关会对这些事情产生兴趣,它是一个很综合的问题,也是一个很难去消化的问题。但它又是一个很有趣的问题,就是当我们在那儿能讨论的时候,它对我们来说不是问题。它是问题的时候,我们也就不能讨论它了。这是我觉得另外一个层面的话题。我说的有点混乱,all in all 就是我自己对过去这些年这些产品,坦白说我比较失望,没有让我看到很大的进展。当然我自己也做出过一些努力,我觉得那些努力也基本上只收获了失败的教训。但是如果有机会,我觉得可以把这些东西我们再做一些更好的整理吧。它既包含一些基本的常识,也包含一些实用的策略。我觉得这都是非常重要的,可以帮助到很多人。
阿剑: 曾老师。
曾汨: 我想了想这个问题,我想到了一些这几年我可能关注过的一些产品。他们可能不是简单的聚焦在继承这一个很小的话题上,因为其实像姚老师提到的继承会涉及到更多法律啊,教育啊,更多相关的问题,但那些问题显然不是你作为一个钱包的一个制作者他能解决的,所以很多产品他们提供的服务是聚焦在包括继承,包括怎么从一些特殊的情况下恢复自己的资产,然后针对这些场景来设计方案,但是这些大部分方案它都有或多或少的妥协,最主要的妥协是在我为了更好的用户体验牺牲了很多我们前面刚刚讨论当中提到的很基本的一些素养吧。我举一个很简单的例子,这个例子是推特的创始人 Jack Dorsey,他资助的公司或者说他成立的一个新公司做了一款钱包叫 Bitkey,然后这个 Bitkey 想要做的就是让更多的人能够使用到比特币的钱包,然后为了让用户体验更好他做了很多设计,他首先他的设计是也是一个多签名,2-3 的多签,而这个多签有一个是 Bitkey 的服务器,有两个是用户自己,然后一个私钥是在你手机的 APP 里面,然后有一个私钥是在你买的那个硬件钱包里面,然后这个硬件钱包它是没有屏幕的,所以当用户在使用这样一个钱包的时候,它给用户的假设是,如果攻击者想要攻击你这个钱包或者偷走你的钱,那么他需要,首先我比特币我很强大,基本上不会攻击我,或者说我不会被攻击掉,那么他需要同时攻破你的手机和攻破你的硬件钱包本身,但实际上由于你的钱包本身是没有屏幕的,所以你的钱包只能够签名手机传给你的信息,至于手机传给你什么你是不知道的,那也就意味着如果你的手机端被攻击了,你的钱包它即使签了一个错误的交易它也是完全不知道的,
钱包的安全性也就不复存在了。所以你钱包安全的前提是你的手机是安全的。那么既然我的手机本身已经安全了,我为什么还需要一个安全的硬件钱包呢?
姚翔: 因为它可以让你觉得更安全。
曾汨: 对。所以在这样一个过程中,你会发现,硬件钱包,它们所提供的这种硬件钱包本身有一点类似于那个 YubiKey,就是那种 FIDO 的硬件验证器,它本身并不承诺它能签署任何东西,它只承诺你插进了一个东西,我来提供一下验证,但验证的东西是什么,我不知道。当然,比特币这样设计它的出发点是我更好的用户体验,但它为了用户体验牺牲了太多太多东西,像我们之前某一期播客里面谈论到的一些硬件钱包该有的基本素质它都放弃掉了。那包括像 Coldcard,它出了一款也是 NFC 的硬件签名器叫做 TAPSIGNER。它就是一个银行卡一样的卡片。然后你要签名的时候,你就贴在手机上,然后验证一下就好了。所以本质上你也是需要信任你的手机本身给到它的信息。因为你是没有办法在硬件上面做验证的。这个是现在很多硬件钱包生产商他为了在用户体验和产品本身上做的一些权衡,我觉得其实他们方向是有一点问题的。当然这些是关于硬件设计本身。回到说关于灾难备份或者说社交恢复这样一些场景上面,我觉得现在很多钱包做的不够的是大部分钱包对于比特币社区里面这些新技术支持其实并没有想象的那么好。这里要讲到的一个例子就是 Taproot,大家都知道 Taproot 的升级可以为比特币带来非常多有意思的创新。那么 Taproot 是 2021 年的 11 月升级的嘛,那么现在其实已经过去了快两年半的时间,但其实比特币社区里面这些钱包,它们对于 Taproot 的支持都不算特别好,这个我觉得对于一个已经出现两年半的升级,社区里面这些主流的钱包,到现在为止还没有说很好地做一个支持,我觉得是远远不够的。
更不用说像我们之前在第八期播客里面提到基于 Miniscript 你可以来做这种基于时间锁的钱包嘛。那我当时也举了一个很好的例子就是 Liana 设计不同的时间然后不同的人能够动用这笔钱。但是到现在为止这个时间点能够跟 Liana 配合使用的硬件钱包其实也就那么少数的几款。大部分硬件钱包我只能说就是他们在走向支持 Miniscript 的路上,但是他们还没有走完这条路,这些无疑会成为用户采用更好工具的阻碍。那还有一个问题是,Liana 它其实提供了一个不错的例子,告诉大家怎么去设计这样一个钱包。但其实截至目前为止,我见到的只有两款钱包,能够让你自定义时间锁和多签来实现这样的恢复顺序。第一个就是 Liana,第二个是 RGB 它的创始人,他也做了一款钱包叫 MyCitadel。当然它只支持 Windows 平台和 Linux,所以我没有实际用过它。对,但我想说的是,比特币提供了很好的工具,提供了很好的标准,这个社区里面有很多很不错的创新,但是能不能有更多的人,更多的服务商能够运用这些创新来做出更不错的一些工具,一些好的用户服务。我昨天在那个比特币社区有一个很好的论坛叫 Stacker News 嘛,然后我昨天在上面刷了一个服务叫 Sigbash,比特币签名叫 Sigbash,然后起了一个名字叫 Sigbash,然后他做了一个什么服务呢?其实跟我之前和阿剑老师讨论一个东西比较像,就是他只做一件事情,你可以找我买一个 XPUB 扩展公钥。然后把这个扩展公钥加入到自己的钱包恢复的一个流程里面去,但是我不知道你用的是哪款钱包的恢复,你用在什么钱包里面,
那个钱包里面有多少钱,等到你需要找我签名的时候,你给我付一笔钱,然后我给你签名就好了,然后你可以设计很多条件,比如说,你想在什么情况下来找我签名,在某一个特定的高度之后,或者在某一个特殊的,比如说 passkey 授权了之后,才有这个权利来找我签名。然后呢,你可以设计不同的条件,比如说让比特币的算力值达到某一个标准,当某一个比特币钱包的余额达到某一个标准或者低于某一个标准,当比特币的价格,当比特币的汇率,或者甚至是当一个地址里面交易数量达到一个标准,比如说某一个地址它已经进行过十笔交易之后,然后这个你才能来找我签名,就是你可以自由地定义任何的方式,我觉得像这种新颖的服务商的出现是让我比较惊喜的,说明有一些人他在考虑这个里面的技术可行性,他觉得说我利用比特币上现有的这些技术能做出一些有意思的东西,那么接下来就是看各大钱包啊,然后各种新的工具的出现能不能把这些现有的标准能更好地结合在一起,让一个很普通的用户他能利用最简单的工具最低的门槛制作出这种好用的工具了,这个是我很期待看到的。
阿剑: 我想顺着你这个网下说啊,就是刚刚曾老师提到了一个很有趣的一个服务叫做 Sigbash,没错,它是也是一个最近让我比较欣喜的一个东西,如果大家有关注 Optech Newsletter 的话,你会发现有一期也介绍了这个东西,那这个事情它有两个方面,一个方面是在我们今天姚老师和曾老师提到了很多的现有的这些保管的方案,保管服务商,他们的这个支持方式是用这种方式去做支持的时候,像 Sigbash 这种服务它是在另外一个方向上,它更尊重你的自主保管的这种形式,在这个基础之上去尝试为个人提供这种附加的这种复原的可能性,将来他完全不知道你会把这个公钥用在哪里对吧,用在哪个多签的这个钱包当中,他有没有时间锁这些事情呢,他作为一个服务商他是他其实实际上你不一定能把他称作一个服务商,他其实就是一个某一个密钥的保管商,只不过是你自己愿意用他的密钥来去建构你的多签钱包,仅此而已。用这种方式能更好的去尊重自主保管的本身的一系列的用户习惯,包括这种用户习惯给你个人带来的好处。但我也提醒各位非常有趣的一点,就是 Sigbash 这个服务它背后的这个理念叫做什么呢?叫做 blind xpub。它的意思就是说,当我给你一个扩展公钥的时候,你要自己在里面加入一些路径,用这个额外的这个路径来生成一个我完全不知道的一个公钥。虽然我不知道它,但是你只要把那个路径给我的话,我当然还是能够签名它的。我们知道这个 BIP-32 它是一个确定性的这个推导,那么用这种方式来去使得他作为一个公钥的这个提供商他完全不知道任何事情,但是当有一天你需要他签名的时候他是能够提供签名的,那他们自己写的一个文档出现在什么时候呢?2021 年,
刚好是三年前,刚好是三年前,很有趣的,当然这个我看到这个屏幕上的曾老师会心一笑,就是呃,他出现在三年前,然后三年之后他们做出了这样一个产品,这是一个令人欣喜的进步,呃,我自己个人的期待是未来这样的公钥的保管商还会更多的这个出现,来去更多的帮助个体实现这种安全习惯当中的非常关键的一环就是就是密钥的地理上的分散性,因为你想想不太可能你的密钥会跟那个保管商的这个私钥会暴露在同一个空间里面,或者会因为同一次攻击而被暴露,容灾里面也会起异地备份,对,是的,是的,所以看你怎么看了,如果你从积极的一面看就是这个事情它毕竟开始现在开始出现了第一家有这样的实践开始提供这样的服务的服务商,在我个人看来它是一种进步,那当然不可避免的它也会要面对我们前面提到的一些话题,就是你这个公众服务商那你突然有一天你说我入不敷出,我实在干不下去了,对吧?那你作为他的用户,你也是要去定期去做这样的审计和检查的。另外一方面,你也可以,如果你是一个比较悲观的人,你也会说,噢,三年前你们写了一个文档,三年后你们才真正把这个东西能够上线。这完全看你是怎么看的,你可以把它解读成一个我们做所有事情都是这么慢,或者说我们做所有事情,包括像曾老师提到的,做所有的这个支持,让一整个生态都来去支持一件事情。好像是非常遥远非常艰难的一个事情,但我的态度更乐观一点,就是它出现了,这就是一个好事情。这就像原本我们觉得很多不可能的这个事情,在密码学当中我们都一一的出现了,原本我们觉得密钥递送是一个天大的难题,对吧?在对称加密系统当中,如果密钥递送这个问题不解决的话,那其实别的事情就无从谈起了,
但是我们有了公钥密码学去解决这个问题,所以我们也许这就是一种挤牙膏吧,但我们还是能挤出一点东西来的,这就是我想说的。
姚翔: 对,我想时间也差不多了,然后我也想最后再挤一点牙膏吧。最后挤一个牙膏是什么?我觉得在今天所有的这些相关的产品的设计和服务的设计都还在比较早期,最终是一个什么样的形态,然后大家之间是怎么协作的,我觉得谈这些还为时尚早。谈这些还为时尚早,但是我觉得如果是一个真正的有志气的,有志向的做相关的产品设计的团队来说,我觉得第一首先还是要保持学习,就是这些新的特性,新的功能,不一定要去那么快的支持它,但是你要去理解它。这个要求挺高的。然后第二个,我觉得如果有可能的话,也不说有可能,我觉得有必要,那个团队还是要有专业的安全的负责人。这件事情对整个产品的定位非常关键,非常重要。即使没有这样的人,至少得有一个外部的团队来帮助你做这件事情。我对于所有的产品设计,我个人的一些期待吧,谈不上建议。第二个是,我觉得对于个人来说,生存在这个时代,我觉得又是在某种巨大的变革当中,回过头来我们才能意识到这种变革是什么。今天我们可能没有办法意识到这件事情。在这里面怎么去保护好自己又是一个和过去完全不一样的问题,我们经常在讨论隐私的保护,经常在讨论数字世界里的各种问题,我们今天在讨论资产的传递,资产如何按照意愿进行分发,我觉得它会长期地成为一个时不时被提起的话题,那我希望今天我分享的一些内容可以为大家提供一些好的参考,我也希望有更多的讨论,希望有大家提供更多的内容,我们可以在未来的某个时间再继续进行这样的对话。要说的就这么多了,谢谢。
阿剑: 那谢谢姚老师。
曾汨: 好的,感谢姚老师的精彩分享。今天其实听姚老师分享的整个过程,我感觉有一张巨大的思维导图在我面前铺开,然后特别的有条理,真的收获非常多吧。那么我们今天的播客到这里就结束了,感谢你的收听,我们下期再见,拜拜。
姚翔: 再见,各位,谢谢。
