32 / 691COLD

Cold Storage

冷存储

冷存储是一套让比特币签名秘密远离联网通用计算机的操作体系。比特币仍在链上;联网只读钱包负责监控和构造交易,独立签名器依据记录完整的恢复策略授权支出。

只有私钥或种子始终在刻意隔离的签名边界内生成、保存和使用,钱包才是冷的。硬件钱包、备份、密码短语、描述符、交易核验流程和人员共同构成系统。离线能缩小远程攻击面,却不能消除丢失、胁迫、恶意固件或人为错误。

冷描述密钥暴露方式,而非币的位置;UTXO始终在公开区块链上。断网电脑可能在隔离前已被入侵,金属助记词只是备份。恶意软件、盗窃、火灾、胁迫、毁损、厂商依赖及死亡需要不同控制。Glacier因此把系统分为设置、存入、支出、查看和维护。 [Glacier Protocol — About Glacier] [Glacier Protocol — Protocol Structure]

联网协调器持有公开钱包资料,最好是带校验和及密钥来源的描述符;它查询节点、发现UTXO、派生地址并构造未签名交易。冷签名器掌握支出权。xpub或描述符泄漏会暴露地址和余额;被控协调器还可替换收款地址或交易详情。 [BIP 380 — Output Script Descriptors] [Bitcoin Core — Output Descriptors] [Bitcoin Optech — Output Script Descriptors]

在预定可信边界中生成秘密,记录备份格式和密码短语规则,导出正确配置并独立验证每台签名器。BIP129规定多签的两轮设置、策略登记和密钥所有权证明。先在设备核对地址,小额存入,以只读钱包确认,再完成试支出和恢复,之后才存入大额。 [BIP 129 — Bitcoin Secure Multisig Setup] [COLDCARD — Address Explorer]

BIP174把PSBT定义为以0x70 0x73 0x62 0x74 0xff开头的全局、输入和输出键值映射。创建者提议,更新者加入UTXO、脚本和路径,签名器签名,最终器提取交易。BIP370定义v2,BIP371加入Taproot字段;兼容性须实测,合并足够签名后才广播。 [BIP 174 — Partially Signed Bitcoin Transaction Format] [BIP 370 — PSBT Version 2] [BIP 371 — Taproot Fields for PSBT] [Bitcoin Core — PSBT Howto] [Bitcoin Core — Offline Signing Tutorial]

在可信屏幕逐项核对外部目的地址、金额、费用或费率、输入、sighash及所有找零。伪造派生资料可把攻击者输出伪装为找零;BIP174要求确认找零属于预期钱包。高额支出应由第二人通过独立认证渠道复核目的地。 [BIP 174 — Partially Signed Bitcoin Transaction Format] [COLDCARD — Address Explorer] [COLDCARD — QR Scanner and PSBT Signing]

设备与备份应对相反故障。完整BIP39助记词加密码短语可恢复钱包;同处保存会合成一个目标,忘记密码短语则得到另一个有效钱包。SLIP39份额低于阈值不泄密,但丢失过多即无法恢复。防火、水、腐蚀和偷拍,绝不在网站或普通联网电脑输入真实备份。 [Trezor — Wallet Backups] [Trezor — Shamir Backup]

m-of-n多签能承受少于阈值的丢失或泄漏并分散授权,但种子本身可能无法重建阈值、其他xpub、顺序、路径和脚本类型。描述符或BSMS配置需另行备份测试。异地必须保证单一灾害达不到阈值且合法签名人仍能协作;多签只有在降低明确风险时才值得额外费用、隐私和继承复杂度。 [BIP 380 — Output Script Descriptors] [BIP 129 — Bitcoin Secure Multisig Setup] [Bitcoin Core — Output Descriptors]

隔空取消日常网络或USB连接,却仍通过二维码、NFC或存储卡导入攻击者控制的数据并导出签名。畸形PSBT、解析漏洞、恶意固件或欺骗屏幕可越界。使用验证过的当前固件、标准格式及严格检查。存储卡不会净化被控电脑;隔空是拓扑描述,不是安全证书。 [BIP 174 — Partially Signed Bitcoin Transaction Format] [Bitcoin Core — Offline Signing Tutorial] [COLDCARD — QR Scanner and PSBT Signing]

威胁模型还要覆盖入室盗窃、秘密复制、胁迫、监视和继承。不要把达到阈值的材料或种子、密码短语和说明放在同一故障域。防拆封装只能提示访问,不能阻止复制;胁迫钱包也不保证安全。记录角色但不暴露秘密,限制知晓余额和地点的人,并区分个人保管与机构双人授权及审计。 [Glacier Protocol — About Glacier] [Glacier Protocol — Protocol Structure] [Trezor — Wallet Backups]

无需暴露种子即可定期检查只读余额、介质、说明及兼容性。恢复演练必须重建正确描述符、找到收款与找零UTXO并签出有效交易,而不只是接受单词。更换固件、设备或策略前先小额端到端支出。怀疑泄漏时建立独立备份的新策略并测试后归集;新钱包成功收发前不要销毁旧设备或资料。 [Bitcoin Core — Offline Signing Tutorial] [Glacier Protocol — About Glacier] [Glacier Protocol — Protocol Structure]

要获得更完整的理解,请将本词条与以下词条结合阅读: Hardware Wallet, 自主托管, Air-gapped Wallet, PSBT, Seed Phrase, BIP 39. 反向关联还来自: Hardware Wallet, Watch-only Wallet, PSBT, 自主托管.

DOC · 001BIP 174 — Partially Signed Bitcoin Transaction Format规范DOC · 002BIP 370 — PSBT Version 2规范DOC · 003BIP 371 — Taproot Fields for PSBT规范DOC · 004BIP 380 — Output Script Descriptors规范DOC · 005BIP 129 — Bitcoin Secure Multisig Setup规范DOC · 006Bitcoin Core — PSBT Howto文档DOC · 007Bitcoin Core — Offline Signing Tutorial文档DOC · 008Bitcoin Core — Output Descriptors文档DOC · 009Glacier Protocol — About Glacier文档DOC · 010Glacier Protocol — Protocol Structure文档DOC · 011COLDCARD — Address Explorer文档DOC · 012COLDCARD — QR Scanner and PSBT Signing文档DOC · 013Trezor — Wallet Backups文档DOC · 014Trezor — Shamir Backup文档DOC · 015Bitcoin Optech — Output Script Descriptors文档
复核于2026年8月1日来源优先 · 非投资建议