32 / 691COLD

Cold Storage

Cold storage

Cold storage je provozní model, který drží podpisová tajemství Bitcoinu mimo síťově připojené univerzální počítače. Bitcoin zůstává on-chain; online watch-only peněženka jej může sledovat a připravovat transakce, zatímco oddělený signer schvaluje útraty podle zdokumentovaného plánu obnovy.

Peněženka je cold pouze tehdy, když jsou její private keys či seed vytvořeny, uloženy a používány uvnitř záměrně izolované podpisové hranice. Hardware wallet ji může realizovat, ale celý systém tvoří zařízení, záloha, passphrase, descriptor, kontrola transakce a lidé. Offline režim omezuje vzdálené útoky; neodstraňuje ztrátu, nátlak, škodlivý firmware ani lidskou chybu.

Cold popisuje vystavení klíčů, nikoli umístění mincí: každé UTXO zůstává ve veřejném blockchainu. Odpojený notebook není automaticky cold, pokud byl napaden ještě před izolací, a kovový mnemonic je záloha, ne peněženka. Nejprve určete aktiva, protivníky a přijatelná selhání; malware, krádež, požár, nátlak, zničení, závislost na výrobci a úmrtí vyžadují jiné kontroly. Glacier proto dělí bezpečné uložení na setup, deposit, withdrawal, viewing a maintenance. [Glacier Protocol — About Glacier] [Glacier Protocol — Protocol Structure]

Běžná architektura odděluje online koordinátor od jednoho či více signerů. Koordinátor drží veřejná wallet data—nejlépe descriptor s checksumem a key origins—dotazuje full node, hledá UTXO, odvozuje adresy a tvoří unsigned transaction. Cold zařízení drží právo utrácet a nemusí znát chain tip. xpub či descriptor běžně neutrácí, jeho únik však odkryje historii adres, zůstatky a budoucí aktivitu; napadený koordinátor navíc může podvrhnout přijímací adresu nebo údaje transakce. [BIP 380 — Output Script Descriptors] [Bitcoin Core — Output Descriptors] [Bitcoin Optech — Output Script Descriptors]

Při setupu vytvořte tajemství uvnitř zamýšlené důvěryhodné hranice, zaznamenejte formát zálohy a pravidla passphrase, exportujte správný descriptor či wallet configuration a nezávisle ověřte klíče každého signeru. BIP129 u multisigu popisuje dvoukolový setup, registraci policy a proof of key ownership před vznikem konfigurace. Adresu ověřte na signeru, pošlete malou částku, potvrďte ji watch-only peněženkou a před velkým vkladem proveďte test spend i obnovu. Adresa zobrazená pouze na počítači vlastnictví nedokazuje. [BIP 129 — Bitcoin Secure Multisig Setup] [COLDCARD — Address Explorer]

BIP174 definuje PSBT jako globální, input a output key-value mapy začínající magic bytes 0x70 0x73 0x62 0x74 0xff. Creator navrhne transakci, updater doplní UTXO, skripty a derivační metadata, signer přidá podpis a finalizer vytvoří network transaction. Offline signer proto nepotřebuje vlastní UTXO databázi. BIP370 zavádí PSBT v2 a BIP371 pole pro Taproot; kompatibilitu je nutné otestovat. Online stroj transakci vysílá až po spojení potřebných podpisů a finalizaci. [BIP 174 — Partially Signed Bitcoin Transaction Format] [BIP 370 — PSBT Version 2] [BIP 371 — Taproot Fields for PSBT] [Bitcoin Core — PSBT Howto] [Bitcoin Core — Offline Signing Tutorial]

Izolace pomáhá jen tehdy, když signer nezávisle vynutí záměr uživatele. Před potvrzením porovnejte na důvěryhodném displeji každý externí cíl, částku, fee či fee rate, zobrazené inputy, sighash a všechny change outputs. Rozpoznání change závisí na správných wallet metadatech; chybějící či podvržená derivace může vydávat výstup útočníka za change. BIP174 výslovně požaduje ověřit, že change patří očekávané peněžence. U velké útraty ověřte cíl druhou osobou a jiným autentizovaným kanálem. [BIP 174 — Partially Signed Bitcoin Transaction Format] [COLDCARD — Address Explorer] [COLDCARD — QR Scanner and PSBT Signing]

Zařízení a záloha chrání proti opačným selháním: signer brání extrakci při používání, mnemonic či shares obnoví klíče po ztrátě. Úplný BIP39 mnemonic s passphrase obnovuje peněženku, takže jejich společné uložení sloučí dvě ochrany do jednoho cíle; zapomenutá passphrase vytvoří platnou, ale jinou peněženku. SLIP39 threshold shares nejsou kopie seedu: pod threshold tajemství neodhalí, ztráta příliš mnoha shares ale znemožní obnovu. Chraňte médium před ohněm, vodou, korozí a fotografováním a live backup nikdy nepište do webu či běžného online počítače. [Trezor — Wallet Backups] [Trezor — Shamir Backup]

m-of-n multisig může přežít ztrátu nebo kompromitaci méně klíčů, než vyžaduje threshold, a rozložit autorizaci mezi zařízení, výrobce, lidi či místa. Přidává však selhání: samotné seedy nemusí obnovit threshold, xpuby cosignerů, pořadí klíčů, paths ani script type. Descriptor nebo BSMS konfiguraci samostatně zálohujte a testujte. Geografické oddělení funguje, jen když jedna katastrofa nezasáhne threshold a oprávnění signers se dokážou spojit. Multisig není automaticky lepší; náklady, poplatky, privacy a dědictví musí řešit konkrétní riziko. [BIP 380 — Output Script Descriptors] [BIP 129 — Bitcoin Secure Multisig Setup] [Bitcoin Core — Output Descriptors]

Air gap odstraňuje běžné síťové a USB spojení, signer však stále přijímá útočníkem ovládané bajty a vydává podpisy přes QR, NFC či médium. Vadný PSBT, parser exploit, škodlivý firmware nebo klamný displej mohou logickou hranici překročit; používejte ověřený aktuální firmware, standardní formáty, přísné kontroly a minimum rozhraní. microSD nedělá napadený notebook důvěryhodným a kamera nedělá libovolné QR bezpečným. Kabelová hardware wallet naopak může udržet silnou key boundary. Air-gapped je popis topologie, ne bezpečnostní certifikát. [BIP 174 — Partially Signed Bitcoin Transaction Format] [Bitcoin Core — Offline Signing Tutorial] [COLDCARD — QR Scanner and PSBT Signing]

Cold storage musí řešit vloupání, tajné kopírování, nátlak, sledování a obnovu dědici, nejen malware. Nenechávejte threshold, celý seed s passphrase ani návod k oběma v jedné failure domain. Tamper-evident obal může ukázat zásah, nezabrání kopii. Duress či plausible-deniability wallet není zaručená ochrana a přecenění může majitele ohrozit. Zdokumentujte role a eskalaci bez vyzrazení tajemství, omezte znalost zůstatků a míst a odlište osobní custody od firemního dual control, auditu a nástupnictví. [Glacier Protocol — About Glacier] [Glacier Protocol — Protocol Structure] [Trezor — Wallet Backups]

Údržbu plánujte bez rutinního odkrývání seedu: kontrolujte watch-only balance ideálně vlastním nodem, stav médií a instrukcí, kompatibilitu signeru a koordinátoru. Recovery drill musí obnovit správný descriptor, najít receive i change UTXO a vytvořit platný podpis, ne pouze přijmout slova. Před změnou firmware, zařízení, script policy či služby proveďte malý end-to-end spend. Při podezření na kompromitaci vytvořte novou nezávisle zálohovanou policy a po ověření proveďte sweep; starý signer ani metadata neničte, dokud nová peněženka úspěšně nepřijme a neutratí test. [Bitcoin Core — Offline Signing Tutorial] [Glacier Protocol — About Glacier] [Glacier Protocol — Protocol Structure]

Pro nejúplnější obraz čtěte toto heslo společně s Hardware Wallet, Vlastní úschova, Air-gapped Wallet, PSBT, Seed Phrase, BIP 39. Opačným směrem na něj odkazují také Hardware Wallet, Watch-only Wallet, PSBT, Vlastní úschova.

DOC · 001BIP 174 — Partially Signed Bitcoin Transaction FormatSpecifikaceDOC · 002BIP 370 — PSBT Version 2SpecifikaceDOC · 003BIP 371 — Taproot Fields for PSBTSpecifikaceDOC · 004BIP 380 — Output Script DescriptorsSpecifikaceDOC · 005BIP 129 — Bitcoin Secure Multisig SetupSpecifikaceDOC · 006Bitcoin Core — PSBT HowtoDokumentaceDOC · 007Bitcoin Core — Offline Signing TutorialDokumentaceDOC · 008Bitcoin Core — Output DescriptorsDokumentaceDOC · 009Glacier Protocol — About GlacierDokumentaceDOC · 010Glacier Protocol — Protocol StructureDokumentaceDOC · 011COLDCARD — Address ExplorerDokumentaceDOC · 012COLDCARD — QR Scanner and PSBT SigningDokumentaceDOC · 013Trezor — Wallet BackupsDokumentaceDOC · 014Trezor — Shamir BackupDokumentaceDOC · 015Bitcoin Optech — Output Script DescriptorsDokumentace
Ověřeno 1. srpna 2026Primární zdroje · Nejde o investiční doporučení