开发者发布单文件离线比特币阈值Schnorr钱包 frost-wallet
开发者Oleg Fomenko发布了名为frost-wallet的开源比特币阈值Schnorr钱包。该项目完全离线运行,整个钱包封装在一个自包含的HTML文件中,无需服务器、网络连接或云账户。
frost-wallet支持t-of-n设置:n名参与者各持有一份密钥份额,任意t名参与者可合作签署交易。任何单一方都不会持有完整私钥,因此只要未达到阈值,即使一份份额丢失或被盗,资金仍可保持安全。
Rust、WebAssembly与QR码通信
Fomenko在GitHub上以olegfomenko名义发布项目。他用Rust构建该钱包,并将Rust代码编译为WebAssembly,再与JavaScript配合,使整个应用可放入一个浏览器可读文件中。参与者和协调者通过QR码、纯文本或文件来回传递消息。密钥创建和签名的每一步都可以在气隙机器上完成,即设备在物理上与任何网络隔离。
基于ChillDKG与FROST草案
第一个构建模块是ChillDKG,这是Blockstream Research提出的一项比特币改进提案草案。DKG意为分布式密钥生成,用于创建密钥份额,使完整密钥从不在一个地方组装,甚至在初始阶段也不会。ChillDKG草案最早于2024年出现。Fomenko的实现与相关Rust库chilldkg-rs绑定,该库与钱包仓库在2026年10月同步获得更新。
第二个构建模块是取自FROST签名相关草案BIP的FROST3风格签名流程。FROST是一种阈值Schnorr签名协议,允许多方共同生成单一签名。最终产物是BIP340签名,即Taproot所采用的Schnorr签名标准。Taproot是比特币在2021年的升级。
PSBT、备份与安全审计状态
该钱包处理PSBT,即部分签名比特币交易,这是签名者之间传递未完成交易的行业标准格式。frost-wallet的PSBT支持专为密钥路径Taproot花费构建,并通过主机密钥提供备份和恢复功能。
对于担心下载不明HTML文件的用户,项目通过GitHub Actions支持可复现构建。不过,frost-wallet及其底层ChillDKG库均未经过正式安全审计。底层规范也仍处于草案阶段:ChillDKG和FROST签名提案都仍是拟议BIP,细节可能继续变化。
此次发布已引起比特币社区关注,但尚未引发重大专家分析或公开发表的安全审查。其直接受众是希望在草案最终确定前试验ChillDKG和FROST的开发者和技术型用户。
