针对近期Coldcard事件,硬件钱包厂商Ledger首席技术官Charles Guillemet表示,比特币用户没有必要急于转向多重签名钱包。在他看来,出于安全考虑而将钱包架构设计得过于复杂,反而可能引入新的风险。
Charles Guillemet日前在X平台发文称,多重签名会显著提高钱包恢复和日常管理的难度。他认为,不少用户最终使用的,可能是一套既难以安全恢复、操作又较为繁琐的配置。
在替代方案方面,Charles Guillemet提到了Bitcoin Miniscript。该方案允许用户设置更细化的支出条件,例如继承规则、带时间锁的恢复密钥,以及2-of-3策略,即3把密钥中任意2把授权即可完成支出。
他表示,Ledger的实现方式可在所有支出路径上支持Clear Sign,用户能够直接在硬件钱包上清晰核对并确认自己授权的内容。
Charles Guillemet还称,Miniscript也有助于开发者更便捷地构建定制化钱包软件。他透露,自己近期借助Anthropic的Claude,在数小时内开发出一款支持高级支出策略的比特币钱包;由于Ledger具备Clear Sign机制,他也更有把握在比特币主网上测试这款钱包。
除Miniscript外,他还提到MuSig2,并将其视为脚本式多重签名的密码学替代方案。Charles Guillemet称,据他所知,目前支持MuSig2的设备仅有Ledger硬件钱包。
不过,Charles Guillemet并未否定多重签名本身的价值。他强调,多重签名对部分用户而言仍是合适的选择,但安全方案的决策不应仅因近期事件而仓促调整,而应建立在个人“威胁模型”之上。对大多数用户来说,做好备份的单签硬件钱包,仍然是更实用的选择。