Self-custody 不限定一种设备或备份格式。可使用单钥、hardware signer 或 multisig,但完整系统才重要:descriptor、seed、可选 passphrase、设备完整性、独立地址验证和经过测试的恢复。
交易所或其他托管服务显示的余额,是其内部账本中的债权。只有当用户控制 UTXO 的密钥,并能不经托管方许可创建有效交易时,才进入自主托管。
Bitcoin 不识别所有者姓名;节点验证签名和脚本条件。单钥钱包、multisig 与时间锁分支是不同的花费 policy,必须精确描述并可恢复。
Seed 可恢复派生密钥,但未必包含 descriptor、cosigner 顺序、派生路径、labels 或 passphrase。备份只有在安全恢复测试重现预期地址后才可靠。
Hardware wallet 把签名密钥与通用电脑隔离,却不能消除恶意 firmware、虚假地址或错误备份。Multisig 降低单点故障,同时增加操作复杂度和 metadata。
在可信屏幕核对收款地址,签名前检查输出、金额和手续费,并通过 full node 或明确理解的数据源观察状态。更新、继承与应急流程属于威胁模型。
仅持有 seed phrase 不能证明自主托管有效:副本可能泄露、不完整或属于另一 policy。实务审计应检查密钥、descriptor、备份、recovery、地址、小额测试交易与继承方案。
应在生产钱包之外安全演练恢复:用已核验的备份重建 descriptor 或支出策略,推导预期地址并完成一笔小额测试交易。应急与继承说明必须同时传递秘密和元数据,但不能在预定条件满足之前泄露它们。
Satoshi Nakamoto — Bitcoin: A Peer-to-Peer Electronic Cash System · BIP 32 — Hierarchical Deterministic Wallets · BIP 39 — Mnemonic code for generating deterministic keys · BIP 174 — Partially Signed Bitcoin Transactions · BIP 380 — Output Script Descriptors General Operation · Bitcoin Core — Managing wallets · Bitcoin Core — External signer
要获得更完整的理解,请将本词条与以下词条结合阅读: Bitcoin, 私钥, Seed Phrase, 钱包, Hardware Wallet, Multisig. 反向关联还来自: Cold Storage, Lightning Watchtower, KYC, Custodial Exchange.