개인키나 seed가 의도적으로 격리된 서명 경계 안에서 생성·보관·사용될 때만 cold다. hardware wallet, backup, passphrase, descriptor, 검증 절차와 사람이 전체 시스템이다. offline은 원격 공격면을 줄이지만 분실, 강압, 악성 firmware, 사람의 오류는 없애지 않는다.
cold는 key 노출을 뜻하며 coin 위치가 아니다. UTXO는 공개 chain에 있다. 단절 laptop은 격리 전에 감염될 수 있고 금속 mnemonic은 backup이다. malware, 절도, 화재, 강압, 파괴, vendor 의존, 사망은 다른 통제가 필요하다. Glacier는 setup, deposit, withdrawal, viewing, maintenance로 나눈다. [Glacier Protocol — About Glacier] [Glacier Protocol — Protocol Structure]
online coordinator는 checksum/key origin descriptor 같은 공개 데이터를 보유하고 node를 조회해 UTXO와 address를 찾고 unsigned transaction을 만든다. cold signer가 지출권을 갖는다. xpub/descriptor 유출은 address와 balance를 노출하며, 침해된 coordinator는 주소나 내용을 바꿀 수 있다. [BIP 380 — Output Script Descriptors] [Bitcoin Core — Output Descriptors] [Bitcoin Optech — Output Script Descriptors]
예정 경계에서 비밀을 만들고 format/passphrase를 기록하며 구성을 export하고 각 signer를 검증한다. BIP129는 multisig 2라운드, policy 등록, key ownership 증명을 정한다. device에서 address 확인, 소액 deposit, watch-only 확인, test spend와 recovery 후 큰 금액을 넣는다. [BIP 129 — Bitcoin Secure Multisig Setup] [COLDCARD — Address Explorer]
BIP174 PSBT는 magic 0x70 0x73 0x62 0x74 0xff와 global/input/output map이다. creator가 제안, updater가 UTXO/scripts/paths 추가, signer가 서명, finalizer가 transaction을 추출한다. BIP370은 v2, BIP371은 Taproot field다. 호환성을 시험하고 서명을 합친 뒤 broadcast한다. [BIP 174 — Partially Signed Bitcoin Transaction Format] [BIP 370 — PSBT Version 2] [BIP 371 — Taproot Fields for PSBT] [Bitcoin Core — PSBT Howto] [Bitcoin Core — Offline Signing Tutorial]
trusted display에서 모든 외부 destination, amount, fee/rate, inputs, sighash, change를 대조한다. 위조 metadata는 공격자 output을 change로 속일 수 있어 BIP174는 wallet 소유 확인을 요구한다. 고액은 별도 인증 채널과 두 번째 사람이 확인한다. [BIP 174 — Partially Signed Bitcoin Transaction Format] [COLDCARD — Address Explorer] [COLDCARD — QR Scanner and PSBT Signing]
device와 backup은 반대 장애를 막는다. BIP39 mnemonic+passphrase가 전체를 복구하므로 같이 두면 단일 표적이며, passphrase를 잊으면 다른 유효 wallet이다. SLIP39 shares는 threshold 미만에서 비밀을 안 밝히나 너무 잃으면 recovery 불가다. 화재·물·부식·촬영을 막고 online 입력하지 않는다. [Trezor — Wallet Backups] [Trezor — Shamir Backup]
m-of-n은 권한을 분산하고 threshold 미만 손실을 견디지만 seeds만으로 threshold, 다른 xpubs, 순서, paths, script를 복구하지 못할 수 있다. descriptor/BSMS를 별도 backup한다. 지리 분리는 한 재난이 threshold에 못 미치고 정당 signer가 협력할 때만 유효하다. 비용, fees, privacy, 상속에도 구체 risk를 줄여야 한다. [BIP 380 — Output Script Descriptors] [BIP 129 — Bitcoin Secure Multisig Setup] [Bitcoin Core — Output Descriptors]
air gap은 상시 연결을 없애지만 QR, NFC, microSD로 적대적 bytes를 받고 서명을 낸다. malformed PSBT, parser bug, firmware, 거짓 display가 경계를 넘는다. 검증 firmware, 표준 format, 엄격 checks를 쓴다. microSD는 laptop을 정화하지 않으며 air-gapped는 topology이지 인증이 아니다. [BIP 174 — Partially Signed Bitcoin Transaction Format] [Bitcoin Core — Offline Signing Tutorial] [COLDCARD — QR Scanner and PSBT Signing]
침입, 몰래 복사, 강압, 감시, 상속인을 포함한다. threshold나 seed+passphrase+안내를 한 failure domain에 두지 않는다. 봉인은 복사를 막지 않고 duress wallet도 보장이 아니다. secrets 없이 역할을 기록하고 balance/location 지식을 줄이며 개인 custody와 조직 dual control을 구별한다. [Glacier Protocol — About Glacier] [Glacier Protocol — Protocol Structure] [Trezor — Wallet Backups]
seed를 노출하지 않고 watch-only, media, instructions, 호환성을 점검한다. drill은 descriptor 복구, receive/change UTXO 발견과 유효 서명을 해야 한다. firmware/device/policy 교체 전 소액 spend. 의심 시 새 policy를 독립 backup하고 시험 뒤 sweep하며 새 wallet의 receive/spend 성공 전 옛 환경을 없애지 않는다. [Bitcoin Core — Offline Signing Tutorial] [Glacier Protocol — About Glacier] [Glacier Protocol — Protocol Structure]
더 정확히 이해하려면 이 항목과 함께 다음도 읽어 보세요 Hardware Wallet, 자기 보관, Air-gapped Wallet, PSBT, Seed Phrase, BIP 39. 다음 항목에서도 이 글을 참조합니다 Hardware Wallet, Watch-only Wallet, PSBT, 자기 보관.