KEYS基于来源的回答

如何安全保管比特币?

根据威胁设计保管:签名设备、Seed Phrase 备份与实际恢复测试。

安全保管不是单一产品,而是一套让签名秘密远离互联网、支持丢失后恢复,并降低一次错误、火灾、盗窃或胁迫造成全部损失风险的系统。正确方案取决于金额、期限和将来需要恢复它的人。

01

决定谁控制密钥

第三方保管时,服务商欠你 bitcoin,并控制提币。自行保管时,你的密钥授权支出,恢复风险由你承担。合理过渡从小额和经过测试的提币开始。

02

分离签名与备份

Hardware Wallet 可以让私钥远离联网电脑,并在自身屏幕上显示目标地址。Seed Phrase 是恢复秘密,不是网站或客服聊天的密码。备份应离线保存在相互分开、受到控制的地点。

03

增加余额前先测试故障

在签名设备上核对收款地址,发送一笔小额测试,并在专用测试设备上确认恢复。为继承人留下易懂的说明,但不要把 Seed Phrase 与其使用说明放在一起。

密钥授权支出
设备签名与核验
备份丢失后恢复
计划让正确的人恢复
01

先建立威胁模型,而非购物清单

列出对金额和期限重要的故障:交易所破产、钓鱼、恶意软件、设备丢失、火灾、入室盗窃、胁迫、记忆丧失和继承。擅长抵御一种威胁的系统可能加剧另一种。目标是消除灾难性的单点故障,同时避免复杂到无法日常操作的方案。

02

第三方保管与自行保管转移风险,不会抹去风险

保管商集中对手方、访问和法律干预风险,但可能具备成熟的控制与恢复机制。自行保管把服务商移出授权,却将密钥管理转给你。实际步骤是理解第三方保管,提取小额到自己的钱包,测试恢复,然后才增加余额。

03

签名设备的屏幕是最后可信的屏幕

作为签名设备的 Hardware Wallet 应在不向联网电脑暴露密钥的情况下生成或导入密钥。直接在设备上核对收款地址、目标、金额和费用;恶意软件能篡改剪贴板或电脑显示。从可信来源购买,检查包装并安装经验证的固件。

04

Seed Phrase 是另一种形式的钱包

拿到完整 Seed Phrase 及所需 passphrase 的人通常能恢复钱包。不要拍摄 Seed Phrase,不要存入云端,不要输入网站,也不要告诉所谓客服。同时防止泄露和损毁;根据价值使用分开的受控地点,并保存钱包类型与恢复所需数据。

05

Passphrase 增加一个秘密,也增加一种故障

BIP 39 passphrase 能从同一组词生成完全不同的钱包。拼写错误也会打开有效但空的钱包,忘记 passphrase 意味着永久损失。只在经过恢复测试后使用它,不要与只保护特定设备的 PIN 混淆。

06

Multisig 消除单密钥故障,但需要代价

2-of-3 方案能承受一个私钥丢失,并抵抗一个私钥被盗,尤其当设备和地点相互独立时。但你必须备份 Output Descriptor 或钱包配置,核验所有参与者密钥,并规划协调恢复。对重要金额,Multisig 是强力工具;记录不良的 Multisig 可能比简单的单签方案更难恢复。

07

继承与恢复演练属于安全的一部分

继承人必须知道资产存在、恢复钱包用什么工具、说明在哪里,但不应过早获得全部秘密。定期用独立设备和小额测试钱包演练,检查备份是否仍可读,并在固件、软件或存放地点变化后更新说明。

自行保管并不自动比优质保管商更安全。它消除了授权时对保管商的依赖,却增加操作风险。无人能恢复的复杂系统并不安全。

01Hardware Wallet 坏了怎么办?

币不在设备内部。如果拥有全部必要秘密和配置数据,兼容流程就能从备份恢复密钥。

02加密的 Seed Phrase 照片安全吗?

它会产生副本、元数据以及对联网设备的暴露。离线实体备份通常更易控制,风险也更容易理解。

03要把 Seed Phrase 的词分到两个地点吗?

自行拼凑的分割方式可能使恢复复杂,同时泄露秘密的重要部分。多个地点应采用经过验证的门限方案或 Multisig。

04多久测试一次恢复?

建立后、每次重大变化后,以及此后根据价值定期测试。使用小额专用钱包或受控流程,绝不要轻率擦除唯一能正常工作的签名设备。

KEYS自主托管安全WAL钱包安全KEY私钥安全SEEDSeed Phrase安全HWHardware Wallet安全M-of-NMultisig安全