TRUSTED A- L1 · 匿名
Nunchuk
Nunchuk

开源比特币多签协调器,支持链上继承与硬件设备的隔空(air-gap)签名。

BTC

Nunchuk 让比特币多签变得好用——并造出了一套不依赖公司存续的继承方案。

一个不托管任何币、不索取任何姓名、把架构寿命押在比自己创造者活得更久上的开源协调器。

司法管辖区
运营起始时间 2020
分类 钱包
评分标准 v2.7

工作原理

Nunchuk 是一个多签协调器,而不是托管方。用户安装桌面或移动应用,通过组合 Coldcard、Trezor、Ledger、Foundation Passport、Jade、Keystone、SeedSigner 或 BitBox 等硬件签名器的密钥来构建钱包。签名通过二维码或 SD 卡以隔空方式完成,应用本身从不接触种子。

在 DIY 模式下,每一把密钥都属于你,Nunchuk 什么都不持有。在 Assisted 套餐中,公司持有 N 把密钥中的一把作为恢复时的支援肩膀,可以协同签名,但永远无法独自花费。继承服务依靠链上时间锁,因此即便公司已经消失,继承人也能凭技术资料把资金扫走。

KYC 与隐私

从不做 KYC。基础钱包像任何其他应用一样下载,什么也不索取——不要姓名、不要邮箱、不要电话。邮箱只在 Assisted 与继承套餐中收集,用户在那里自愿选择加入恢复功能。没有托管、没有反洗钱筛查,也没有公司可以执行的链上冻结,因为它根本不掌握达到法定数量的密钥。可以把应用与你自己的比特币全节点配对,以切断通往公共区块索引器的隐私通道。

2022 年的 Honk Honk Hodl 事件中,加拿大警方通过针对个人的法律程序追查了 Nunchuk 用户手中约 0.28 BTC,而不是针对钱包代码本身。没有漏洞利用,没有后门,没有交出密钥——但这是一个有用的提醒:运营层的安全,仍然取决于坐在屏幕前的那个人。

优势与局限

架构本身就是产品。用户掌握密钥的多签、隔空签名、诱饵钱包、币控制、紧急锁定,以及一套不需要公司还活着才能跑的真正的继承协议——这是当下生产环境中最完整的无 KYC 继承栈。Android 客户端在 GPLv3 下源代码可见,核心 libnunchuk 已经公开多年。

局限也很诚实。iOS 源代码尚未发布,目前没有公开的第三方安全审计入档,而 BTC-only 的立场意味着没有 Lightning、没有 Liquid,也没有其他任何链。Assisted 套餐在注册时要求邮箱,并通过一家在美国注册的实体运营——这对继承客户来说没问题,但对希望完全保持零通信的人来说值得注意。

评语

对于想要使用多签、又不想做学术作业的用户来说,Nunchuk 是少见的、真正凭实绩配得上「开源」徽章的钱包。在自管多签、家庭金库,以及不依赖某个基金会比你活得久的继承规划这件事上,它已经是最接近默认选项的存在。评分: A- (8.9/10)。信任: TRUSTED。

结论.nunchuk.diff +4 项优点 −4 项缺点
运作良好的方面
+ 01 非托管多签,支持 10 多种主流硬件签名器的隔空签名
+ 02 自治的链上继承,使用比公司本身更长寿的时间锁
+ 03 libnunchuk 与 Android 客户端基于 GPLv3 开源,已公开多年
+ 04 上线六年从未发生钱包级漏洞利用;守护着超过十亿美元的 BTC
须知
01 iOS 源代码尚未发布;仅 Android 与核心库公开
02 截至 2026 年没有公开的第三方安全审计入档
03 仅支持 BTC——不支持 Lightning、Liquid 或其他链
04 Assisted 套餐要求邮箱,并通过一家在美国注册的实体运营

对于想要使用多签、又不想做学术作业的用户来说,Nunchuk 是少见的、真正凭实绩配得上「开源」徽章的钱包。在自管多签、家庭金库,以及不依赖某个基金会比你活得久的继承规划这件事上,它已经是最接近默认选项的存在。评分: A- (8.9/10)。信任: TRUSTED。