你的加密資產有「遺囑」嗎?
在傳統金融世界,當一個人不幸過世,銀行帳戶、股票、保險都有完整的法律流程可以轉移給繼承人。但在加密貨幣的世界,事情完全不一樣 — 沒有客服可以打、沒有銀行可以申請、沒有法院可以強制執行。如果你掌握的私鑰沒有以某種形式傳達給家人,那一切資產將永遠鎖在區塊鏈上,沒有人能再次動用。
根據劍橋大學另類金融研究中心(CCAF)2024 年的估算,全球大約有 20% 的比特幣(約 380 萬枚 BTC)已經永久遺失,而其中相當比例就是因為持有人過世卻沒有留下繼承指示。當比特幣突破 10 萬美元時,這代表全球家屬無法繼承的加密遺產規模可能超過 3,800 億美元。
核心問題
加密貨幣繼承的本質矛盾是:安全性與可繼承性看似互相衝突。把私鑰保護得越嚴密,家人就越難在你不在時取得;把存取方式留得越方便,駭客就越容易得逞。本文要告訴你的,就是如何同時做到兩者。
為什麼加密繼承比傳統繼承更難?
加密貨幣的核心特徵之一是「無需信任」(trustless)— 沒有中介機構為你保管資產。這在你還活著、能自由操作私鑰時是一大優勢,但一旦你失能或離世,這個特徵就變成了致命傷。讓我們看看為什麼加密繼承比傳統金融繼承困難得多。
1. 沒有「凍結」與「解凍」機制
當銀行帳戶持有人過世,家屬可以憑死亡證明、繼承公證書凍結並接管帳戶。但區塊鏈上沒有任何人有權限「凍結」你的錢包;同樣地,也沒有任何人能授權家人「解凍」並取得控制權。掌握私鑰的人就是事實上的所有者。
2. 法律與技術的斷層
各國民法雖然普遍承認加密貨幣是可繼承的數位資產(如台灣《民法》1148 條、德國 BGB 1922 條、美國 RUFADAA 統一法),但法律只解決「誰有權繼承」,不解決「如何技術上取得」。如果你的繼承人有合法身分卻拿不到私鑰,法律也無能為力。
3. 助記詞的「全有或全無」風險
大多數錢包用 12–24 字 BIP39 助記詞作為備份。把它寫在紙上鎖進保險箱固然安全,但這形同把整把鑰匙完整地放在一個地方 — 火災、水災、失竊、家屬意外發現後挪用都會讓你的資產陷入危機。更糟的是,明文助記詞被偷看一眼就失守,沒有任何挽回餘地。
真實案例
2018 年,加拿大加密交易所 QuadrigaCX 創辦人 Gerald Cotten 於印度旅行時意外過世,全球高達 1.9 億美元 的客戶資產隨他帶走的私鑰一同消失,至今仍未找回。雖然這是一個交易所的悲劇而非個人繼承,但它鮮明地展示了單點私鑰失蹤的後果。
4. 知識門檻造成的二次風險
就算你完整地把助記詞或加密備份檔留給家人,他們也未必懂得如何操作。如果家人在情緒衝擊下匆忙搜尋「如何匯入助記詞」,很容易被釣魚網站或假錢包應用程式詐騙。繼承計畫不只要傳遞鑰匙,還必須傳遞「正確使用鑰匙的知識」。
傳統的加密繼承方案:優缺點分析
在介紹 ArcSign 的繼承方案之前,先讓我們客觀檢視市面上主流的繼承做法,了解它們各自的取捨。
方案 A:紙本助記詞 + 律師保管
把 12 或 24 字助記詞寫在一張紙上,封入信封交由律師保管,並在遺囑中註明「我過世後將此信封交予繼承人」。這是最常見、最直觀的方案。
優點:法律流程清楚、律師有保密義務、繼承人不需懂技術細節。
缺點:律師事務所被駭、員工內部不法、紙張本身遭水火災是真實風險。最關鍵的問題是 單點失守 = 全部失守。
方案 B:Shamir 秘密分割(SLIP-39)
Trezor 等硬體錢包支援 Shamir Backup,將助記詞分成多份(例如 5 份),其中任意 3 份可以還原。把 5 份交給不同家人或律師,需要時湊齊 3 份即可重建。
優點:分散風險、任何單一保管人被駭都不會直接洩漏全部、降低家屬合謀風險。
缺點:需要購買支援 SLIP-39 的硬體錢包、繼承人必須懂得使用該硬體錢包進行還原、家屬間協調困難(例如有人失聯)。
方案 C:多簽錢包(Multi-Sig)
使用 2-of-3、3-of-5 等多簽錢包,其中部分簽名權交給家人或律師,需要時湊齊門檻即可動用資產。Gnosis Safe 是常見方案。
優點:日常即可運作、無需等到死亡才生效、能對抗單一私鑰被盜。
缺點:Gas 費較高(每筆交易需多次簽名)、僅支援 EVM 鏈、設定複雜、智能合約有自身漏洞風險(2024 年 WazirX 多簽錢包遭駭損失 2.3 億美元)。
方案 D:交易所「死亡開關」(Dead Man’s Switch)
部分交易所(如 Coinbase)提供繼承人指定功能,過一定時間沒登入就會自動觸發。
優點:完全自動化、不需家人操作。
缺點:資產必須放在中心化交易所、面對 FTX 式倒閉風險(交易所駭客史)、繼承人需通過 KYC、與「自我託管」的精神相違背。
ArcSign 的繼承方案:.arcsign 加密備份 + 分離式指示
ArcSign 的設計天生就適合繼承場景。核心思路是:讓你的家人即使在你不在的情況下,也能憑「加密備份檔 + 解鎖密碼 + 操作說明」三項齊全才能解鎖資產。任何單一項目落入他人手中都無法動用資產。
為什麼 .arcsign 備份檔特別適合繼承?
ArcSign 的 .arcsign 備份檔是用 AES-256-GCM 加密的單一檔案,匯出時就已經完成加密 — 沒有「設定密碼」這個額外步驟,匯出即加密。這個檔案具備以下繼承友善的特性:
繼承友善特性
- 單檔可攜:整個錢包濃縮成一個 .arcsign 檔案,可以放進 USB、雲端硬碟、保險箱、甚至列印 QR Code。
- 暴露即無害:即使檔案外洩,沒有密碼也無法解開。可以放在律師都拿得到的位置。
- 自我驗證:AES-256-GCM 的 GCM 模式內建完整性驗證 — 一旦檔案被竄改,解密會直接失敗,繼承人不會被假檔案誤導。
- 無需專屬硬體:繼承人只要下載免費的 ArcSign 軟體就能還原,不需要購買特定品牌的硬體錢包。
三層分離繼承架構
以下是我們建議的「三層分離」繼承架構,每一層獨立保管於不同地點與不同人手中:
第一層
加密備份檔(.arcsign)
可以存放於:個人 USB、家庭保險箱、雲端加密儲存、律師事務所。單獨持有此檔案無法存取資產。
第二層
解鎖密碼
可以存放於:銀行保險箱、密封信封交由律師保管、用密碼管理工具(如 1Password)的「緊急聯絡人」功能傳遞。單獨持有密碼也無法存取資產。
第三層
繼承操作說明書
寫明從哪裡取得 .arcsign 檔案、從哪裡取得密碼、如何安裝 ArcSign 軟體、如何匯入備份檔、初始操作建議(例如先轉到家屬的新錢包以避免持續使用同把鑰匙)。建議準備一份紙本與一份數位副本。
為什麼這樣設計能兼顧安全與可繼承性? 因為任何單一保管人 — 律師、家人、銀行 — 都只持有繼承拼圖的一片。需要至少兩個不同方持有的元素同時取得才能解鎖,這就在繼承場景複製了「多重簽名」的精神,但又不需要付出多簽錢包的複雜度與 Gas 成本。
一步一步建立你的 ArcSign 繼承計畫
下面是具體的執行步驟。建議你週末花一個下午把這套流程跑完,並至少更新一次測試。
步驟 1:建立繼承專用的 .arcsign 備份
在 ArcSign 中為主錢包匯出 .arcsign 備份檔,並設定一個強密碼(建議 16 字元以上,混合大小寫、數字、符號)。注意:這個密碼僅用於繼承用途,不要與你日常的密碼重複。
建議密碼格式範例(請勿直接使用):
Inh!2026-Cold$Wallet-Family#Trust
步驟 2:物理分離儲存
把 .arcsign 檔案複製到至少兩支 USB,分別存放於不同的物理位置(例如家中保險箱 + 銀行保險箱 + 律師事務所)。檔案本身已加密,外洩風險可控。
步驟 3:將密碼交付給律師或可信第三方
把解鎖密碼寫在紙上密封進信封,並在遺囑中載明:「此信封內密碼僅可在 [事件條件] 發生時交付給 [繼承人姓名]」。律師具備保密義務與法律責任,是常見且穩妥的選擇。
步驟 4:撰寫操作說明書
操作說明書應該包括:
-
ArcSign 官方下載連結(https://arcsign.io)
-
.arcsign 檔案的存放位置(USB 在哪裡?)
-
解鎖密碼的取得管道(律師聯絡方式)
-
詳細的還原步驟(建議搭配新手設定指南)
-
建議的後續動作(例如建立新錢包並轉移、撤銷舊有代幣授權)
重要提示
操作說明書 不應包含密碼本身,只能說「密碼由 X 律師保管」。如果說明書同時包含備份檔位置與密碼,那等於繞過了你辛苦設計的三層分離架構。
步驟 5:執行模擬演練
最關鍵也最常被忽略的一步:找一位家人實際演練還原流程,使用一個小額測試錢包。如果他們在你還能解釋的時候都還原不出來,那真到那天的時候會更糟。建議每年重做一次演練,並更新文件。
步驟 6:將遺囑與加密資產連結
在正式遺囑中明確列出加密資產的繼承安排:「我授權 [繼承人姓名] 繼承我所有的加密貨幣資產,包括但不限於 [所列錢包公開地址],並指示 [律師事務所] 於我離世後將相關存取資料交付給繼承人。」公開地址可以列出 — 它們本來就是公開的,列出有助於律師後續驗證。
ArcSign 繼承方案 vs 其他主流方案
| 比較面向 | 紙本助記詞 | Shamir/SLIP-39 | 多簽錢包 | ArcSign 三層分離 |
|---|---|---|---|---|
| 單點失守風險 | 高(紙條被偷即全部洩漏) | 中(需湊齊 N 份才能還原) | 低(需多把私鑰) | 低(需 .arcsign + 密碼) |
| 繼承人技術門檻 | 低(但易被釣魚) | 高(需懂 SLIP-39) | 高(需懂多簽) | 低(GUI 軟體還原) |
| 支援鏈 | 取決於錢包 | 取決於硬體錢包 | 主要 EVM | BTC + 6 EVM 鏈 |
| 是否需要購買硬體 | 否 | 是(Trezor 等) | 否 | 否(一般 USB 即可) |
| 法律對接 | 容易(紙本可附遺囑) | 中(需特殊條款) | 較難(智能合約) | 容易(檔案可附遺囑) |
| 生前可用性 | 一般使用麻煩 | 一般使用麻煩 | 高(日常即可用) | 高(USB 隨插即用) |
| 成本 | $0 | $79–$249(硬體) | Gas 費高昂 | 免費 |
真實情境:給家屬的一封信範本
許多人不知道怎麼開頭,這裡提供一個簡化的「家屬說明信」範本,你可以根據自己情況調整。
親愛的 [家人姓名]:
如果你正在讀這封信,代表發生了我們最不希望面對的事。
請按照以下步驟,安全地取得我留下的加密資產:
1. 前往家中保險箱(密碼:xxxxx),取出標有 "ArcSign-Backup" 的 USB。
2. 聯繫 [律師姓名] 律師(電話:xxx)取得密封信封,內含解鎖密碼。
3. 從 https://arcsign.io 下載 ArcSign(軟體完全免費)。
4. 插入 USB,啟動 ArcSign,選擇「匯入 .arcsign 備份」。
5. 輸入律師交付的密碼,等待還原完成。
6. 強烈建議:建立一個新錢包並將所有資產轉入,
舊錢包視為已洩漏,不再使用。
請務必使用一台你信任的電腦執行以上步驟,
不要點擊任何電子郵件中的「ArcSign」連結 — 永遠只從 arcsign.io 下載。
愛你的,
[你的姓名]
常見問題 FAQ
Q:我可以把 .arcsign 備份檔放在雲端硬碟(Google Drive、iCloud)嗎?
技術上可以,因為檔案本身就是 AES-256-GCM 加密的,沒有密碼無法解開。但要注意兩個風險:(1) 雲端服務本身有可能被駭;(2) 你的雲端帳號可能被釣魚或社交工程攻擊取得。最安全的做法仍然是物理儲存(USB、保險箱),雲端可作為「第二份備援」但不要當主要儲存。
Q:如果我和我的律師同時遭遇意外怎麼辦?
這是真實的風險。建議至少設立兩位「密碼保管人」並分別位於不同地理位置(例如美國律師 + 台灣律師、或律師 + 信任的家族成員)。也可以結合「死亡開關」服務(如 Dead Man’s Switch、SafeHaven)作為自動觸發機制 — 一定時間沒登入就把密碼自動寄送給指定收件人。
Q:繼承人取得 .arcsign 備份檔後,要如何避免再次成為單點?
強烈建議繼承人在取得資產後立即執行三件事:(1) 建立全新的 ArcSign 錢包;(2) 將所有資產轉入新錢包;(3) 銷毀舊的 .arcsign 檔案與密碼。這樣可以避免你以前的任何潛在洩漏點(律師事務所、保險箱共用者)繼續存在風險。同時繼承人應該為新錢包建立屬於自己的繼承計畫。
Q:使用 ArcSign 進行繼承規劃會需要支付任何費用嗎?
ArcSign 軟體本身完全免費,.arcsign 加密備份 功能也是免費功能。整個繼承方案唯一可能的成本是:(1) USB 隨身碟(幾百元);(2) 律師費(依各國行情);(3) 銀行保險箱費(如果你選擇這個保管方式)。相較於多簽錢包的高 Gas 成本與部署複雜度,這個方案的整體 TCO(總擁有成本)非常低。
Q:如果我的繼承人完全不懂加密貨幣,我該怎麼辦?
這是非常常見的情況,本文設計的三層分離架構就是為了讓技術門檻最低化。具體建議:(1) 操作說明書用最簡單的中文寫,附上截圖;(2) 找一位你信任的「加密技術友人」作為繼承人的技術顧問,並在遺囑中註明;(3) 定期與繼承人做一次模擬演練,讓他們親手做過一次;(4) 考慮在說明書中加註:「如有疑問請至 arcsign.io 官網 → 聯絡支援」,但絕對不要讓他們透過 Telegram、Discord 等社交平台尋求協助 — 那是釣魚高發地。
加密貨幣的「自我託管」精神給了我們前所未有的金融主權,但這份主權也伴隨著前所未有的責任。不規劃繼承等於替你的資產敲下死亡判決書。今天花一個下午建立完整的 ArcSign 三層分離繼承方案,你的家人在最艱難的時刻才會感謝你今天的遠見。
如果你還沒有開始使用 ArcSign,不妨先閱讀 新手設定指南 把錢包建立起來,再回頭來執行繼承計畫。安全永遠先行於繁複,但繁複永遠不能取代周全。