冷存储

定义

加密货币中的冷存储指的是将加密货币冷存储起来的做法。 私钥 (以及他们控制的加密货币)完全离线——与互联网和任何联网设备物理断开——以防止远程黑客攻击。 恶意软件, 钓鱼以及其他网络攻击途径。 

冷藏是安全的反义词 “热钱包”(联网钱包)热钱包优先考虑频繁交易的便利性,而冷钱包优先考虑长期持有的安全性。 

冷藏方法包括 五金钱包 (例如 Ledger 和 Trezor 等专用设备,它们将私钥存储在安全的离线芯片中), 纸钱包 (私钥打印或写在纸上并物理存储),气隙计算机(永久断开与互联网连接的计算机,仅用于密钥存储和交易签名),以及金属助记词备份(助记词刻在防火/防水金属板上)。 

“私钥不在手,币就不在手”这句话与冷存储直接相关——将私钥自行保管在冷存储中是完全、不受审查地控制加密货币资产的唯一途径。 

交易所、托管机构和经验丰富的个人持有者都使用冷存储来存放大部分资产,只将当前需要的金额保留在热钱包中。

起源与历史

日期 创建
2010 早期比特币社区采用了源自 PGP/密码学传统的离线密钥存储概念。
2011 Mt. Gox和其他早期交易所遭遇热钱包被盗事件;冷存储的重要性日益凸显。
2013 纸钱包作为一种冷存储方式而广受欢迎
2014 Trezor(首款硬件钱包)上市;硬件冷存储对个人用户而言变得实用。
2014 Ledger公司成立;硬件钱包市场发展。
2014 Bitfinex 的标准做法是将 80% 以上的资金存放在冷钱包中。
2016 Bitfinex热钱包遭黑客攻击,损失72万美元——凸显冷存储的重要性
2019 Coldcard发布了最注重安全性的比特币硬件钱包
2022 FTX倒闭:集中式“冷存储”的说法被证实不实;自保需求激增
2022-2024 每次大型交易所发生黑客攻击或倒闭事件后,硬件钱包的销量都会激增。

“你冷钱包里的比特币才是你真正拥有的唯一比特币。其他的一切都只是别人欠你的一张欠条,而这些人可能不会付款。”——比特币安全倡导者

 运作模式

冷库建筑 

热钱包(已连接):私钥 → 电脑内存 → 互联网 始终在线;交易便捷 高风险:恶意软件、网络钓鱼、交易所黑客攻击

冷存储(离线):私钥 → 离线设备/纸质文件,永不接触互联网,低风险:只有物理接触才可能导致泄露。

硬件钱包(冷存储)硬件钱包内置安全芯片,私钥离线存储于此。私钥始终保留在设备内部。交易发生时,硬件钱包会在内部对交易进行签名。只有签名后的交易才会通过 USB 或蓝牙发送到连接的电脑或应用程序。电脑可以连接到互联网,用于显示交易详情并将签名后的交易广播到网络,但它永远不会访问或看到私钥。 

纸钱包冷存储:在离线电脑上生成私钥,将私钥和二维码打印或写在纸上,然后存放在防火保险箱或银行保险柜中。风险:纸张可能丢失、被盗或损坏。

助记词金属备份:BIP39 刻于不锈钢上的 24 个单词的助记词,耐火(1400°C)、防水、耐久,存储在地理位置分散的位置。

冷藏方法 安保防护 方便 Cost
硬件钱包 非常高 $ 50-200
纸钱包 高(如果操作正确) 免费
气隙计算机 极端 非常低 $ 200 +
金属种子备份 极端(仅备用) $ 30-100
交换冷库 高(非自管) 免费

简单来说

  1. 离线状态 = 安全,免受黑客攻击冷存储意味着您的私钥永远不会出现在互联网上。如果黑客、恶意软件或网络钓鱼攻击无法获取您的密钥,无论攻击手段多么高明,他们都无法窃取您的加密货币。
  2. 硬件钱包是切实可行的解决方案。专用设备(例如 Ledger、Trezor、Coldcard)会将您的私钥存储在安全芯片中,该芯片永远不会连接到互联网。当您想要进行交易时,您只需连接设备,在其屏幕上验证交易并进行物理确认——但密钥始终保留在设备内。
  3. “不是你的钥匙,不是你的硬币”当你把加密货币存放在交易所时,交易所持有你的私钥——你只有一张欠条。冷存储则意味着你拥有自己的私钥。2022 年 FTX 的倒闭(以及此前数十起交易所倒闭事件)充分说明了这一点的重要性。
  4. 助记词是你的备份每个硬件钱包在设置时都会生成一个 BIP39 助记词(12 或 24 个单词)。这个助记词就是您的钱包——如果您的设备丢失或损坏,它可以恢复您在任何兼容钱包上的所有资金。安全地存储这个助记词(冷存储备份)与硬件钱包本身同样重要。
  5. 安全性和便利性之间的权衡冷存储几乎杜绝了盗窃的可能性,但也降低了交易的便利性——你需要实际接触硬件钱包才能授权任何交易。大多数持有者会将90%以上的资产存储在冷钱包中,只用一个小的热钱包来处理日常开销。

实际例子

EventXtra XNUMX大解决方案 技术实施 成果
Coinbase 冷存储 交易所将超过 98% 的客户资金保存在离线冷存储中。 经受住了多次行业黑客攻击;客户资金安全得到保障
个人硬件钱包 持有者将比特币转移到 Ledger 硬件钱包 即使在交易所倒闭(FTX、Celsius)的情况下,资金也能安全无虞。
FTX 2022年崩盘 FTX声称拥有冷链存储能力,但却挪用了客户资金。 “冷藏”的说法若没有自我监护则毫无价值
纸钱包着火 保管员将纸质钱包存放在防火保险箱中;房屋着火。 防火保险箱完好无损;加密货币可访问
种子短语金属备份 种子短语刻在钢上;存储在两个地方 硬件钱包在洪水中丢失;助记词可从备用钱包中恢复资金

优势

企业优势 描述
最高安全性 离线密钥无法被远程攻击者获取。
自主主权 无需信任第三方即可完全控制
长期储存 适合持有无需频繁交易的资产。
黑客抵抗 没有互联网 = 没有远程攻击面
交易所崩溃保护 掌握密钥;免受中心化金融(CeFi)故障的影响

缺点与风险

坏处 描述
实物损失风险 硬件钱包或助记词丢失 = 永久丢失
不方便 每次交易都需要实体设备
助记词安全性 写在纸上的种子短语容易遭受火灾、洪水和盗窃的损害。
继承复杂性 继承人需要获取冷藏恢复的说明
人为错误 设置错误或助记词备份错误都可能导致数据丢失

风险管理提示:

  • 设置冷存储前务必先进行测试:发送少量资金,在空白设备上使用助记词恢复,确认可以访问资金后再发送大额资金。
  • 将您的助记词备份存储在至少两个地理位置不同的独立位置。
  • 使用金属种子短语备份(而非纸质)以增强防火防水性能
  • 切勿拍摄或以数字方式存储您的助记词——只能将其以物理方式离线存储。
  • 考虑一下 多重签名 设置用于持有大量资产:需要多个硬件钱包来签署交易。

常见问题解答

问:冷存储和硬件钱包有什么区别?

答:冷存储是一个更广泛的概念(指任何离线密钥存储方式)。对于大多数人来说,硬件钱包是最实用的冷存储方式——它是一种带有安全芯片的专用设备,可以将私钥离线存储,同时允许受控的交易签名。纸钱包和物理隔离的计算机也属于冷存储,但对于现代加密货币交互而言实用性较低。

问:将加密货币存放在 Coinbase 或 Binance 上而不是冷存储安全吗?

答:主流交易所(如 Coinbase 和 Kraken)大多使用冷存储来存放大部分资产,并且购买了保险。然而,您是在信任交易所,而不是自己保管私钥。FTX 的倒闭、Celsius 的破产以及数十起交易所被黑客攻击事件表明,交易所托管存在交易对手风险,而冷存储可以消除这种风险。对于大额资产而言,自行保管冷存储要安全得多。

问:如果我的硬件钱包丢失或损坏了怎么办?

答:如果您已妥善保管助记词备份,硬件钱包丢失只会造成硬件方面的不便,而不会造成资金损失。您可以购买一个新的硬件钱包(或使用任何兼容 BIP39 的钱包),在设置过程中输入助记词,即可立即访问所有资金。因此,妥善保管助记词备份与保护硬件钱包本身同样重要。

问:如何首次设置冷库?

答:(1) 从官方制造商处购买硬件钱包(切勿从二手或非官方经销商处购买)。(2) 如果可能,请在干净的离线电脑上进行设置。(3) 仔细记下 12/24 个单词的助记词——这是您的备份。(4) 将助记词存储在多个安全的物理位置(不要以数字形式存储)。(5) 发送一笔小额测试交易以验证设置。(6) 转移您的资产。

问:什么是“多重签名冷存储”?哪些人需要它?

答:多重签名(multi-sig)冷存储需要至少 N 个硬件钱包中的 M 个来授权交易(例如,3 个硬件钱包中至少 2 个必须签名)。这消除了单点故障——即使一个设备被攻破,资金也不会被窃取。加密货币领域的交易所、去中心化自治组织 (DAO) 和高净值人士(1 万美元以上)通常使用多重签名冷存储。对于大多数个人持有者而言,一个带有安全助记词备份的硬件钱包就足够了。

UPay小贴士: 如果你持有的加密货币数量超过了你能承受的损失,那么你需要一个硬件钱包。Ledger 或 Trezor 的价格(60-200 美元)与将你的资产存放在冷存储中所带来的安心感相比,简直微不足道。FTX 的倒闭导致数十亿美元的客户资金损失,如果这些客户能够保管好自己的私钥,这些损失本可以避免。“私钥不在手上,币就不在手上”并非一句口号,而是许多人付出巨大经济代价后才吸取的惨痛教训。

免责声明:本内容仅供教育用途,不构成任何财务或投资建议。加密货币投资风险极高。在做出任何投资决定前,请务必自行进行研究。

优付 — 打造加密货币百科全书

新闻