秘密鍵またはseedを意図的に隔離した署名境界内で生成・保存・使用して初めてcoldである。hardware wallet、backup、passphrase、descriptor、検証手順、人員が一つの仕組みを成す。offlineは遠隔攻撃面を減らすが、紛失、強要、悪性firmware、人為ミスは消さない。
coldは鍵の露出を表し、coinの場所ではない。UTXOは公開chain上にある。切断PCは隔離前に侵害され得て、金属mnemonicはbackupにすぎない。malware、盗難、火災、強要、破壊、vendor依存、死亡には別の対策が要る。Glacierはsetup、deposit、withdrawal、viewing、maintenanceに分ける。 [Glacier Protocol — About Glacier] [Glacier Protocol — Protocol Structure]
online coordinatorはchecksumとkey origin付きdescriptor等の公開情報を持ち、nodeからUTXOを見つけ、addressを導出しunsigned transactionを作る。cold signerが支出権を持つ。xpub/descriptor漏洩はaddressと残高を晒し、侵害coordinatorは宛先や表示を置換できる。 [BIP 380 — Output Script Descriptors] [Bitcoin Core — Output Descriptors] [Bitcoin Optech — Output Script Descriptors]
予定した境界で秘密を作り、format/passphraseを記録し、構成をexportして各signerを検証する。BIP129はmultisigの2ラウンド、policy登録、key ownership証明を定める。端末でaddress確認、小額入金、watch-only確認、test spendとrecovery後に大額を置く。 [BIP 129 — Bitcoin Secure Multisig Setup] [COLDCARD — Address Explorer]
BIP174のPSBTはmagic 0x70 0x73 0x62 0x74 0xffとglobal/input/output mapから成る。creator、updater、signer、finalizerが提案、UTXO等の追加、署名、transaction抽出を担う。BIP370はv2、BIP371はTaproot field。互換性を試し、署名結合後にbroadcastする。 [BIP 174 — Partially Signed Bitcoin Transaction Format] [BIP 370 — PSBT Version 2] [BIP 371 — Taproot Fields for PSBT] [Bitcoin Core — PSBT Howto] [Bitcoin Core — Offline Signing Tutorial]
trusted displayで全外部宛先、金額、fee/rate、input、sighash、changeを照合する。偽metadataは攻撃者outputをchangeに見せ得るため、BIP174はwallet所属の確認を求める。高額時は別の認証済み経路と第二者で宛先を検証する。 [BIP 174 — Partially Signed Bitcoin Transaction Format] [COLDCARD — Address Explorer] [COLDCARD — QR Scanner and PSBT Signing]
deviceとbackupは逆の故障に備える。BIP39 mnemonicとpassphraseで全て復旧でき、同置すれば一つの標的、忘れれば別の有効walletになる。SLIP39 shareはthreshold未満で漏らさないが、失い過ぎれば復旧不能。火水腐食撮影から守り、online入力しない。 [Trezor — Wallet Backups] [Trezor — Shamir Backup]
m-of-nは権限を分散しthreshold未満の損失に耐えるが、seedだけではthreshold、他xpub、順序、path、scriptを戻せない場合がある。descriptor/BSMSを別途backupする。地理分散は一災害がthresholdに届かず正規signerが協調できる時だけ有効。費用、fee、privacy、相続に見合う具体的riskが必要。 [BIP 380 — Output Script Descriptors] [BIP 129 — Bitcoin Secure Multisig Setup] [Bitcoin Core — Output Descriptors]
air gapは常時接続を除くが、QR、NFC、microSDから敵性bytesを取り込み署名を出す。malformed PSBT、parser欠陥、firmware、偽displayは越境する。検証済みfirmware、標準format、厳格checkを用いる。microSDはPCを浄化しない。air-gappedは構成であり証明書ではない。 [BIP 174 — Partially Signed Bitcoin Transaction Format] [Bitcoin Core — Offline Signing Tutorial] [COLDCARD — QR Scanner and PSBT Signing]
侵入、秘密copy、強要、監視、相続人も扱う。thresholdまたはseed+passphrase+手順を同じfailure domainに置かない。tamper sealはcopyを防がず、duress walletも保証ではない。秘密なしで役割を文書化し、残高と場所の知識を絞り、個人custodyと組織のdual controlを区別する。 [Glacier Protocol — About Glacier] [Glacier Protocol — Protocol Structure] [Trezor — Wallet Backups]
seedを出さずwatch-only、媒体、手順、互換性を点検する。drillはdescriptorを復元しreceive/change UTXOを発見して有効署名を作る必要がある。firmware、device、policy変更前に小額spend。侵害疑いなら新policyを独立backupし試験後sweepし、新walletのreceive/spend成功まで旧環境を捨てない。 [Bitcoin Core — Offline Signing Tutorial] [Glacier Protocol — About Glacier] [Glacier Protocol — Protocol Structure]
理解を深めるには、この項目とあわせて次もお読みください Hardware Wallet, セルフカストディ, Air-gapped Wallet, PSBT, Seed Phrase, BIP 39. 次の項目からも参照されています Hardware Wallet, Watch-only Wallet, PSBT, セルフカストディ.