定义
加密货币中的冷存储指的是将加密货币冷存储起来的做法。 私钥 (以及他们控制的加密货币)完全离线——与互联网和任何联网设备物理断开——以防止远程黑客攻击。 恶意软件, 钓鱼以及其他网络攻击途径。
冷藏是安全的反义词 “热钱包”(联网钱包)热钱包优先考虑频繁交易的便利性,而冷钱包优先考虑长期持有的安全性。
冷藏方法包括 五金钱包 (例如 Ledger 和 Trezor 等专用设备,它们将私钥存储在安全的离线芯片中), 纸钱包 (私钥打印或写在纸上并物理存储),气隙计算机(永久断开与互联网连接的计算机,仅用于密钥存储和交易签名),以及金属助记词备份(助记词刻在防火/防水金属板上)。
“私钥不在手,币就不在手”这句话与冷存储直接相关——将私钥自行保管在冷存储中是完全、不受审查地控制加密货币资产的唯一途径。
交易所、托管机构和经验丰富的个人持有者都使用冷存储来存放大部分资产,只将当前需要的金额保留在热钱包中。
起源与历史
| 日期 | 创建 |
| 2010 | 早期比特币社区采用了源自 PGP/密码学传统的离线密钥存储概念。 |
| 2011 | Mt. Gox和其他早期交易所遭遇热钱包被盗事件;冷存储的重要性日益凸显。 |
| 2013 | 纸钱包作为一种冷存储方式而广受欢迎 |
| 2014 | Trezor(首款硬件钱包)上市;硬件冷存储对个人用户而言变得实用。 |
| 2014 | Ledger公司成立;硬件钱包市场发展。 |
| 2014 | Bitfinex 的标准做法是将 80% 以上的资金存放在冷钱包中。 |
| 2016 | Bitfinex热钱包遭黑客攻击,损失72万美元——凸显冷存储的重要性 |
| 2019 | Coldcard发布了最注重安全性的比特币硬件钱包 |
| 2022 | FTX倒闭:集中式“冷存储”的说法被证实不实;自保需求激增 |
| 2022-2024 | 每次大型交易所发生黑客攻击或倒闭事件后,硬件钱包的销量都会激增。 |
“你冷钱包里的比特币才是你真正拥有的唯一比特币。其他的一切都只是别人欠你的一张欠条,而这些人可能不会付款。”——比特币安全倡导者
运作模式
冷库建筑
热钱包(已连接):私钥 → 电脑内存 → 互联网 始终在线;交易便捷 高风险:恶意软件、网络钓鱼、交易所黑客攻击
冷存储(离线):私钥 → 离线设备/纸质文件,永不接触互联网,低风险:只有物理接触才可能导致泄露。
硬件钱包(冷存储)硬件钱包内置安全芯片,私钥离线存储于此。私钥始终保留在设备内部。交易发生时,硬件钱包会在内部对交易进行签名。只有签名后的交易才会通过 USB 或蓝牙发送到连接的电脑或应用程序。电脑可以连接到互联网,用于显示交易详情并将签名后的交易广播到网络,但它永远不会访问或看到私钥。
纸钱包冷存储:在离线电脑上生成私钥,将私钥和二维码打印或写在纸上,然后存放在防火保险箱或银行保险柜中。风险:纸张可能丢失、被盗或损坏。
助记词金属备份:BIP39 刻于不锈钢上的 24 个单词的助记词,耐火(1400°C)、防水、耐久,存储在地理位置分散的位置。
| 冷藏方法 | 安保防护 | 方便 | Cost |
| 硬件钱包 | 非常高 | 中 | $ 50-200 |
| 纸钱包 | 高(如果操作正确) | 低 | 免费 |
| 气隙计算机 | 极端 | 非常低 | $ 200 + |
| 金属种子备份 | 极端(仅备用) | 无 | $ 30-100 |
| 交换冷库 | 高(非自管) | 高 | 免费 |
简单来说
- 离线状态 = 安全,免受黑客攻击冷存储意味着您的私钥永远不会出现在互联网上。如果黑客、恶意软件或网络钓鱼攻击无法获取您的密钥,无论攻击手段多么高明,他们都无法窃取您的加密货币。
- 硬件钱包是切实可行的解决方案。专用设备(例如 Ledger、Trezor、Coldcard)会将您的私钥存储在安全芯片中,该芯片永远不会连接到互联网。当您想要进行交易时,您只需连接设备,在其屏幕上验证交易并进行物理确认——但密钥始终保留在设备内。
- “不是你的钥匙,不是你的硬币”当你把加密货币存放在交易所时,交易所持有你的私钥——你只有一张欠条。冷存储则意味着你拥有自己的私钥。2022 年 FTX 的倒闭(以及此前数十起交易所倒闭事件)充分说明了这一点的重要性。
- 助记词是你的备份每个硬件钱包在设置时都会生成一个 BIP39 助记词(12 或 24 个单词)。这个助记词就是您的钱包——如果您的设备丢失或损坏,它可以恢复您在任何兼容钱包上的所有资金。安全地存储这个助记词(冷存储备份)与硬件钱包本身同样重要。
- 安全性和便利性之间的权衡冷存储几乎杜绝了盗窃的可能性,但也降低了交易的便利性——你需要实际接触硬件钱包才能授权任何交易。大多数持有者会将90%以上的资产存储在冷钱包中,只用一个小的热钱包来处理日常开销。
实际例子
| EventXtra XNUMX大解决方案 | 技术实施 | 成果 |
| Coinbase 冷存储 | 交易所将超过 98% 的客户资金保存在离线冷存储中。 | 经受住了多次行业黑客攻击;客户资金安全得到保障 |
| 个人硬件钱包 | 持有者将比特币转移到 Ledger 硬件钱包 | 即使在交易所倒闭(FTX、Celsius)的情况下,资金也能安全无虞。 |
| FTX 2022年崩盘 | FTX声称拥有冷链存储能力,但却挪用了客户资金。 | “冷藏”的说法若没有自我监护则毫无价值 |
| 纸钱包着火 | 保管员将纸质钱包存放在防火保险箱中;房屋着火。 | 防火保险箱完好无损;加密货币可访问 |
| 种子短语金属备份 | 种子短语刻在钢上;存储在两个地方 | 硬件钱包在洪水中丢失;助记词可从备用钱包中恢复资金 |
优势
| 企业优势 | 描述 |
| 最高安全性 | 离线密钥无法被远程攻击者获取。 |
| 自主主权 | 无需信任第三方即可完全控制 |
| 长期储存 | 适合持有无需频繁交易的资产。 |
| 黑客抵抗 | 没有互联网 = 没有远程攻击面 |
| 交易所崩溃保护 | 掌握密钥;免受中心化金融(CeFi)故障的影响 |
缺点与风险
| 坏处 | 描述 |
| 实物损失风险 | 硬件钱包或助记词丢失 = 永久丢失 |
| 不方便 | 每次交易都需要实体设备 |
| 助记词安全性 | 写在纸上的种子短语容易遭受火灾、洪水和盗窃的损害。 |
| 继承复杂性 | 继承人需要获取冷藏恢复的说明 |
| 人为错误 | 设置错误或助记词备份错误都可能导致数据丢失 |
风险管理提示:
- 设置冷存储前务必先进行测试:发送少量资金,在空白设备上使用助记词恢复,确认可以访问资金后再发送大额资金。
- 将您的助记词备份存储在至少两个地理位置不同的独立位置。
- 使用金属种子短语备份(而非纸质)以增强防火防水性能
- 切勿拍摄或以数字方式存储您的助记词——只能将其以物理方式离线存储。
- 考虑一下 多重签名 设置用于持有大量资产:需要多个硬件钱包来签署交易。
常见问题解答
问:冷存储和硬件钱包有什么区别?
答:冷存储是一个更广泛的概念(指任何离线密钥存储方式)。对于大多数人来说,硬件钱包是最实用的冷存储方式——它是一种带有安全芯片的专用设备,可以将私钥离线存储,同时允许受控的交易签名。纸钱包和物理隔离的计算机也属于冷存储,但对于现代加密货币交互而言实用性较低。
问:将加密货币存放在 Coinbase 或 Binance 上而不是冷存储安全吗?
答:主流交易所(如 Coinbase 和 Kraken)大多使用冷存储来存放大部分资产,并且购买了保险。然而,您是在信任交易所,而不是自己保管私钥。FTX 的倒闭、Celsius 的破产以及数十起交易所被黑客攻击事件表明,交易所托管存在交易对手风险,而冷存储可以消除这种风险。对于大额资产而言,自行保管冷存储要安全得多。
问:如果我的硬件钱包丢失或损坏了怎么办?
答:如果您已妥善保管助记词备份,硬件钱包丢失只会造成硬件方面的不便,而不会造成资金损失。您可以购买一个新的硬件钱包(或使用任何兼容 BIP39 的钱包),在设置过程中输入助记词,即可立即访问所有资金。因此,妥善保管助记词备份与保护硬件钱包本身同样重要。
问:如何首次设置冷库?
答:(1) 从官方制造商处购买硬件钱包(切勿从二手或非官方经销商处购买)。(2) 如果可能,请在干净的离线电脑上进行设置。(3) 仔细记下 12/24 个单词的助记词——这是您的备份。(4) 将助记词存储在多个安全的物理位置(不要以数字形式存储)。(5) 发送一笔小额测试交易以验证设置。(6) 转移您的资产。
问:什么是“多重签名冷存储”?哪些人需要它?
答:多重签名(multi-sig)冷存储需要至少 N 个硬件钱包中的 M 个来授权交易(例如,3 个硬件钱包中至少 2 个必须签名)。这消除了单点故障——即使一个设备被攻破,资金也不会被窃取。加密货币领域的交易所、去中心化自治组织 (DAO) 和高净值人士(1 万美元以上)通常使用多重签名冷存储。对于大多数个人持有者而言,一个带有安全助记词备份的硬件钱包就足够了。
UPay小贴士: 如果你持有的加密货币数量超过了你能承受的损失,那么你需要一个硬件钱包。Ledger 或 Trezor 的价格(60-200 美元)与将你的资产存放在冷存储中所带来的安心感相比,简直微不足道。FTX 的倒闭导致数十亿美元的客户资金损失,如果这些客户能够保管好自己的私钥,这些损失本可以避免。“私钥不在手上,币就不在手上”并非一句口号,而是许多人付出巨大经济代价后才吸取的惨痛教训。
免责声明:本内容仅供教育用途,不构成任何财务或投资建议。加密货币投资风险极高。在做出任何投资决定前,请务必自行进行研究。
优付 — 打造加密货币百科全书










