32 / 691COLD

Cold Storage

Zimne przechowywanie

Cold storage utrzymuje sekrety podpisu Bitcoin poza podłączonymi komputerami ogólnego przeznaczenia. Bitcoin pozostaje on-chain; portfel watch-only obserwuje i przygotowuje, a oddzielny signer zatwierdza wydatki według polityki odzyskiwania.

Portfel jest cold tylko wtedy, gdy keys lub seed powstają, są przechowywane i używane w izolowanej granicy podpisu. Urządzenie, backup, passphrase, descriptor, kontrola i ludzie tworzą system. Offline ogranicza ataki zdalne, nie utratę, przymus, złośliwy firmware ani błąd człowieka.

Cold opisuje ekspozycję kluczy, nie miejsce monet: UTXO pozostają publiczne. Odłączony laptop mógł być wcześniej zainfekowany; metalowy mnemonic jest backupem. Malware, kradzież, pożar, przymus, zniszczenie, zależność od dostawcy i śmierć wymagają innych kontroli. Glacier dzieli setup, deposit, withdrawal, viewing i maintenance. [Glacier Protocol — About Glacier] [Glacier Protocol — Protocol Structure]

Online koordynator ma dane publiczne—najlepiej descriptor z checksum i key origins—pyta node, odkrywa UTXO, wyprowadza adresy i buduje unsigned transaction. Cold signer ma prawo wydawać. Wyciek xpub/descriptor ujawnia adresy i salda; przejęty koordynator może podmienić adres lub szczegóły. [BIP 380 — Output Script Descriptors] [Bitcoin Core — Output Descriptors] [Bitcoin Optech — Output Script Descriptors]

Sekrety generuj w granicy, zapisz format/passphrase, eksportuj konfigurację i sprawdź każdy signer. BIP129 definiuje dwie rundy multisig, rejestrację policy i dowód posiadania klucza. Sprawdź adres na urządzeniu, wyślij mało, potwierdź watch-only oraz zrób test spend i recovery przed dużą wpłatą. [BIP 129 — Bitcoin Secure Multisig Setup] [COLDCARD — Address Explorer]

BIP174 definiuje PSBT jako global/input/output maps z magic 0x70 0x73 0x62 0x74 0xff. Creator proponuje, updater dodaje UTXO/scripts/paths, signer podpisuje, finalizer wyciąga transaction. BIP370 to v2, BIP371 dodaje Taproot; kompatybilność testuj. Broadcast dopiero po połączeniu podpisów. [BIP 174 — Partially Signed Bitcoin Transaction Format] [BIP 370 — PSBT Version 2] [BIP 371 — Taproot Fields for PSBT] [Bitcoin Core — PSBT Howto] [Bitcoin Core — Offline Signing Tutorial]

Na zaufanym ekranie porównaj każdy cel, kwotę, fee/rate, inputs, sighash i change. Fałszywe metadata mogą przedstawić wyjście napastnika jako change; BIP174 wymaga potwierdzenia własności. Duże wypłaty niech druga osoba sprawdzi niezależnym uwierzytelnionym kanałem. [BIP 174 — Partially Signed Bitcoin Transaction Format] [COLDCARD — Address Explorer] [COLDCARD — QR Scanner and PSBT Signing]

Urządzenie i backup chronią przed przeciwnymi awariami. BIP39 mnemonic + passphrase odtwarza całość; razem są jednym celem, zapomniana passphrase tworzy inny prawidłowy wallet. SLIP39 shares pod threshold nie ujawniają sekretu, lecz zbyt wiele strat blokuje recovery. Chroń przed ogniem, wodą, korozją i zdjęciem; nigdy online. [Trezor — Wallet Backups] [Trezor — Shamir Backup]

m-of-n rozdziela autoryzację i toleruje mniej strat niż threshold, ale seeds mogą nie odtworzyć threshold, xpubs, kolejności, paths lub script. Descriptor/BSMS trzymaj osobno. Geografia pomaga tylko bez wspólnej katastrofy threshold. Multisig musi redukować konkretny risk mimo kosztów, fees, privacy i spadku. [BIP 380 — Output Script Descriptors] [BIP 129 — Bitcoin Secure Multisig Setup] [Bitcoin Core — Output Descriptors]

Air gap usuwa stałe połączenia, nie wrogie dane przez QR, NFC czy microSD. Wadliwy PSBT, parser, firmware lub display przekraczają granicę. Używaj zweryfikowanego firmware, standardów i ścisłych checks. microSD nie naprawia hosta; air-gapped oznacza topologię, nie certyfikat. [BIP 174 — Partially Signed Bitcoin Transaction Format] [Bitcoin Core — Offline Signing Tutorial] [COLDCARD — QR Scanner and PSBT Signing]

Uwzględnij włamanie, kopiowanie, przymus, obserwację i spadkobierców. Nie trzymaj threshold lub seed+passphrase+instrukcji razem. Plomba nie zatrzymuje kopii; duress wallet niczego nie gwarantuje. Dokumentuj role bez sekretów, ogranicz wiedzę o saldzie/miejscach i odróżnij custody osobistą od institutional dual control. [Glacier Protocol — About Glacier] [Glacier Protocol — Protocol Structure] [Trezor — Wallet Backups]

Sprawdzaj watch-only, nośniki, instrukcje i kompatybilność bez seed. Drill musi odtworzyć descriptor, znaleźć receive/change UTXO i podpisać. Przed zmianą firmware, urządzenia lub policy wydaj małą kwotę. Przy podejrzeniu stwórz nową policy i sweep po teście; stare usuń dopiero po udanym receive i spend. [Bitcoin Core — Offline Signing Tutorial] [Glacier Protocol — About Glacier] [Glacier Protocol — Protocol Structure]

Pełniejszy obraz uzyskasz, czytając to hasło razem z Hardware Wallet, Samodzielna opieka, Air-gapped Wallet, PSBT, Seed Phrase, BIP 39. Do tego hasła prowadzą również odsyłacze z Hardware Wallet, Watch-only Wallet, PSBT, Samodzielna opieka.

DOC · 001BIP 174 — Partially Signed Bitcoin Transaction FormatSpecyfikacja ↗DOC · 002BIP 370 — PSBT Version 2Specyfikacja ↗DOC · 003BIP 371 — Taproot Fields for PSBTSpecyfikacja ↗DOC · 004BIP 380 — Output Script DescriptorsSpecyfikacja ↗DOC · 005BIP 129 — Bitcoin Secure Multisig SetupSpecyfikacja ↗DOC · 006Bitcoin Core — PSBT HowtoDokumentacja ↗DOC · 007Bitcoin Core — Offline Signing TutorialDokumentacja ↗DOC · 008Bitcoin Core — Output DescriptorsDokumentacja ↗DOC · 009Glacier Protocol — About GlacierDokumentacja ↗DOC · 010Glacier Protocol — Protocol StructureDokumentacja ↗DOC · 011COLDCARD — Address ExplorerDokumentacja ↗DOC · 012COLDCARD — QR Scanner and PSBT SigningDokumentacja ↗DOC · 013Trezor — Wallet BackupsDokumentacja ↗DOC · 014Trezor — Shamir BackupDokumentacja ↗DOC · 015Bitcoin Optech — Output Script DescriptorsDokumentacja ↗
Sprawdzono 1 sierpnia 2026Najpierw źródła · To nie jest porada inwestycyjna