数字遗产的冷静期设计:ERC-7878 可继承合约的遗嘱与公告
加密世界有一个不愿直视的问题:如果持有人出事,私钥跟着资产一起失联,NFT 与代币就永远锁死在链上。ERC-7878 是面向这个死角的一份标准:它在 ethereum/ERCs 仓库标注为 Final,2025 年 2 月 1 日创建,依赖 ERC-20、ERC-721、ERC-1155 与 ERC-165,标题很直白——可继承合约。它的思路不是把私钥托管给谁,而是在合约层写死一条“身后通道”,并用一个强制等待期防止通道被滥用。
五个函数走完一条继承流水线
第一步是立遗嘱:持有人调用 setWill,传入一组执行人地址和一个 moratoriumTTL 数值——从公告到可以执行转移之间必须等待的秒数。标准说明执行人可以设多位(法律顾问、家人等),但只需要其中任何一位就能启动流程。getWill 让任何人查回某位持有人的遗嘱配置。第二步是公告:持有人去世后,执行人调用 announceObit 并指定继承人地址,合约发出 ObituaryStarted 事件,等待期开始计时。第三步是执行:等待期走完后,执行人调用 bequeath,代币按合约逻辑转给继承人。中途还有两个出口:持有人生前可以改遗嘱;公告之后、执行之前,遗嘱执行人或持有人一方可以调用 cancelObit 撤销公告,发出 ObituaryCancelled 事件,getObit 则能查询当前是否处于公告状态与剩余等待时长。
整个设计里最值得注意的是那个缓冲期。标准文档把它称作安全缓冲:给可能的异议和干预留出时间窗——如果有人在持有人仍然在世时恶意公告,利益相关方有机会在代币被转走之前撤销。它说明转移路径、执行人名单、等待时长都是链上可查的事实;它不能说明这份链上遗嘱与持有人所在法域的继承法是否一致,也不能验证“公告人宣称的死讯”是否属实。
缓冲期防住了什么、防不住什么
它防得住最粗糙的攻击:拿到执行人权限的人无法立刻搬走资产,必须公示并等待。它也防得住一部分误操作:撤销通道的存在让错误公告可以回滚。但它防不住信任的核心难题:执行人是否诚实地反映事实,取决于执行人本身,合约只保证流程按遗嘱执行,不验证现实事件。同样,等待期设定多长是一个没有标准答案的权衡——太短给恶意公告留的窗口小不了多少,太长又拖累正常继承。立遗嘱的人需要和法律顾问一起,把 TTL、执行人人数与彼此制衡关系当作一个组合来设计,而不是只挑一个好看的数字。
使用前的现实功课
先用 getWill 查自己的持仓合约是否实现了这套接口——Final 状态的标准也需要合约逐个采用,不会自动出现在你的 NFT 上。然后回答三个问题:执行人地址是不是长期可控的地址,他们的私钥安全等级如何;TTL 与你的家庭实际情况是否匹配;最重要的,链下遗嘱与链上遗嘱是否一致——合约只认识地址,不認識法庭,如果线下文件写着另一份分配方案,两边会打架。还有一点常被忽略:继承人拿到资产后是否有能力保管,把复杂 DeFi 仓位直接传给不熟悉钱包的家人,遗产可能很快变成事故。
常见误区
误区一:认为设置遗嘱等于资产上了保险。它只是转移路径,防不了私钥在生前被盗用。误区二:把 announceObit 当成死亡证明。合约不会核实任何现实事件,这是流程设计不是事实验证。误区三:以为标准会自动生效。合约没实现接口,一切免谈。对普通持有人,这份标准最大的价值是逼每个长期持有 NFT 的人提前做一次安排:查接口、配执行人、对齐线下文件,三个动作都不难,难的是承认这一天可能真的会来。本文不构成投资建议或法律意见。
发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。