32 / 691COLD

Cold Storage

Холодне зберігання

Холодне зберігання тримає секрети підпису Bitcoin поза мережевими універсальними комп’ютерами. Монети лишаються on-chain; watch-only гаманець стежить і готує транзакції, а окремий signer авторизує витрати за планом відновлення.

Гаманець є cold лише коли ключі або seed створюються, зберігаються й використовуються в ізольованій межі підпису. Пристрій, backup, passphrase, descriptor, перевірка і люди утворюють систему. Offline зменшує віддалені атаки, але не втрату, примус, шкідливий firmware чи людську помилку.

Cold описує доступ ключів, не місце монет: UTXO лишаються публічними. Від’єднаний ноутбук міг бути заражений раніше; металева мнемоніка — backup. Malware, крадіжка, пожежа, примус, руйнування, залежність від виробника і смерть потребують різних контролів. Glacier розділяє setup, deposit, withdrawal, viewing і maintenance. [Glacier Protocol — About Glacier] [Glacier Protocol — Protocol Structure]

Online-координатор має публічні дані—краще descriptor із checksum та key origins—опитує node, знаходить UTXO, виводить адреси й будує unsigned transaction. Cold signer має право витрачати. Витік xpub/descriptor відкриває адреси й баланси; зламаний координатор може підмінити адресу чи деталі. [BIP 380 — Output Script Descriptors] [Bitcoin Core — Output Descriptors] [Bitcoin Optech — Output Script Descriptors]

Створіть секрети в потрібній межі, запишіть формат/passphrase, експортуйте конфігурацію і перевірте кожен signer. BIP129 задає два раунди multisig, реєстрацію policy та доказ ключа. Перевірте адресу на пристрої, внесіть малу суму, підтвердьте watch-only, зробіть тест витрати й recovery до великого депозиту. [BIP 129 — Bitcoin Secure Multisig Setup] [COLDCARD — Address Explorer]

BIP174 визначає PSBT як global/input/output maps із magic 0x70 0x73 0x62 0x74 0xff. Creator пропонує, updater додає UTXO/scripts/paths, signer підписує, finalizer витягає transaction. BIP370 — v2, BIP371 — Taproot; сумісність треба тестувати. Broadcast після об’єднання підписів. [BIP 174 — Partially Signed Bitcoin Transaction Format] [BIP 370 — PSBT Version 2] [BIP 371 — Taproot Fields for PSBT] [Bitcoin Core — PSBT Howto] [Bitcoin Core — Offline Signing Tutorial]

На довіреному екрані звірте кожну зовнішню адресу, суму, fee/rate, inputs, sighash і change. Підроблені metadata можуть видати вихід нападника за change; BIP174 вимагає перевірки належності. Велику виплату підтверджуйте другою особою через окремий автентичний канал. [BIP 174 — Partially Signed Bitcoin Transaction Format] [COLDCARD — Address Explorer] [COLDCARD — QR Scanner and PSBT Signing]

Пристрій і backup захищають від протилежних відмов. BIP39 mnemonic + passphrase відновлює все; разом це одна ціль, забута passphrase дає інший валідний wallet. SLIP39 shares нижче threshold не відкривають секрет, але втрата надміру робить recovery неможливим. Захист від вогню, води, корозії й фото; ніколи не вводити online. [Trezor — Wallet Backups] [Trezor — Shamir Backup]

m-of-n розподіляє дозвіл і терпить менше втрат за threshold, але seeds можуть не відновити threshold, xpubs, порядок, paths чи script. Descriptor/BSMS зберігайте окремо. Географія працює, якщо катастрофа не досягає threshold. Multisig має зменшувати конкретний ризик попри costs, fees, privacy і спадок. [BIP 380 — Output Script Descriptors] [BIP 129 — Bitcoin Secure Multisig Setup] [Bitcoin Core — Output Descriptors]

Air gap прибирає звичайні з’єднання, але не ворожі bytes через QR, NFC чи microSD. Поганий PSBT, parser bug, firmware або дисплей перетинають межу. Перевірений firmware, стандарти й строгі checks. microSD не очищає ноутбук; air-gapped — топологія, не сертифікат. [BIP 174 — Partially Signed Bitcoin Transaction Format] [Bitcoin Core — Offline Signing Tutorial] [COLDCARD — QR Scanner and PSBT Signing]

Врахуйте крадіжку, копіювання, примус, стеження і спадкоємців. Не тримайте threshold або seed+passphrase+інструкції разом. Пломба не заважає копії; duress wallet не гарантує захист. Документуйте ролі без secrets, обмежте знання балансу/місць і відрізняйте особисту custody від institutional dual control. [Glacier Protocol — About Glacier] [Glacier Protocol — Protocol Structure] [Trezor — Wallet Backups]

Перевіряйте watch-only, носії, інструкції й сумісність без seed. Drill має відновити descriptor, знайти receive/change UTXO і підписати. Перед зміною firmware, пристрою чи policy зробіть малу витрату. При підозрі створіть нову policy та sweep після тесту; старе знищуйте лише після успішних receive і spend. [Bitcoin Core — Offline Signing Tutorial] [Glacier Protocol — About Glacier] [Glacier Protocol — Protocol Structure]

Для повної картини прочитайте також Hardware Wallet, Самостійне зберігання, Air-gapped Wallet, PSBT, Seed Phrase, BIP 39. На цю статтю також посилаються Hardware Wallet, Watch-only Wallet, PSBT, Самостійне зберігання.

DOC · 001BIP 174 — Partially Signed Bitcoin Transaction FormatСпецифікація ↗DOC · 002BIP 370 — PSBT Version 2Специфікація ↗DOC · 003BIP 371 — Taproot Fields for PSBTСпецифікація ↗DOC · 004BIP 380 — Output Script DescriptorsСпецифікація ↗DOC · 005BIP 129 — Bitcoin Secure Multisig SetupСпецифікація ↗DOC · 006Bitcoin Core — PSBT HowtoДокументація ↗DOC · 007Bitcoin Core — Offline Signing TutorialДокументація ↗DOC · 008Bitcoin Core — Output DescriptorsДокументація ↗DOC · 009Glacier Protocol — About GlacierДокументація ↗DOC · 010Glacier Protocol — Protocol StructureДокументація ↗DOC · 011COLDCARD — Address ExplorerДокументація ↗DOC · 012COLDCARD — QR Scanner and PSBT SigningДокументація ↗DOC · 013Trezor — Wallet BackupsДокументація ↗DOC · 014Trezor — Shamir BackupДокументація ↗DOC · 015Bitcoin Optech — Output Script DescriptorsДокументація ↗
Перевірено 1 серпня 2026Спочатку джерела · Не інвестиційна порада