Zum Inhalt springen

Cold Storage

Aus BitcoinWiki
Cold Storage
Cold Storage.

Cold Storage bezeichnet eine Verwahrung, bei der die zum Ausgeben von Bitcoin benötigten privaten Schlüssel offline bleiben. Eine Transaktion kann auf einem vernetzten Gerät vorbereitet werden; signiert wird sie offline, und nur die signierte Transaktion wird zur Übertragung zurückgegeben.[1]

Cold Storage verringert die Angriffsfläche für Schadsoftware und Fernzugriffe. Sie schützt jedoch nicht automatisch vor Diebstahl, Feuer, beschädigten Datenträgern, schwacher Zufallserzeugung, offengelegten Wiederherstellungsdaten, irreführenden Transaktionen oder unbrauchbaren Sicherungen.

Methoden

Ein Offline-Rechner kann Schlüssel erzeugen und speichern, während eine getrennte Watch-only-Wallet Adressen beobachtet und unsignierte Transaktionen erstellt. Partially Signed Bitcoin Transactions (PSBT) standardisieren den Datenaustausch zur Signatur, ohne private Schlüssel auf das Online-Gerät zu übertragen.[2]

Eine Hardware-Wallet hält Schlüssel in einem eigenen Signiergerät. Da das Gerät zur Verwendung gewöhnlich angeschlossen wird, handelt es sich eher um isoliertes Signieren als um dauerhafte Trennung vom Netz. Sicherheit hängt weiterhin von authentischer Hard- und Software, der Prüfung von Adresse und Transaktion sowie einer geschützten Sicherung ab.

Eine Paper-Wallet speichert Schlüssel oder Seed auf Papier. Sie wurde historisch als Cold Storage verwendet, doch sichere Erzeugung, Druck, Lagerung und spätere Einfuhr sind schwierig. Drucker, Kameras und Browserwerkzeuge können das Geheimnis offenlegen; Wasser, Feuer oder Abschreibfehler können es zerstören.

Verwahrungsmodell und Zugriffstiefe

Der Begriff beschreibt die Netzverbindung der Ausgabeschlüssel, nicht deren Eigentümer. Einzelpersonen können Cold Storage selbst betreiben; Verwahrer können getrennte Offline- und Online-Systeme für Kunden führen. Manche institutionellen Modelle halten einen begrenzten Betriebsbestand für Auszahlungen bereit und lagern eine größere Reserve kalt. Diese Aufteilung wägt schnellen Zugriff gegen eine kleinere Online-Angriffsfläche ab.[3]

Deep Cold Storage erhöht bewusst den betrieblichen Aufwand: Schlüssel oder Signiergeräte liegen etwa an entfernten gesicherten Orten, und für den Zugriff können Wartezeit oder mehrere Personen erforderlich sein. Eine Watch-only-Wallet kann weiterhin Zahlungen empfangen und Bestände beobachten. Das verringert bestimmte Fernzugriffs- und Spontanrisiken, erschwert aber dringende Wiederherstellung.

Mit Multisignatur lässt sich Kontrolle verteilen, sodass ein einzelner Schlüssel nicht genügt. Unterzeichner können auf Personen und Orte verteilt werden; PSBT transportiert eine unvollständig signierte Transaktion zwischen ihnen.[4] Veröffentlichte Verfahren wie Glacier zeigen Deep-Storage-Modelle mit geografisch getrennten Multisignatur-Schlüsseln.[5] Dadurch verschwinden einige Einzel-Ausfallpunkte, doch Regeln, Koordination und Wiederherstellung werden anspruchsvoller.

Als Medien dienen Papier- oder Metallaufzeichnungen, Wechseldatenträger, allgemeine Offline-Rechner und spezielle Signiergeräte. Lesbarkeit, Korrosion, Feuer und Wasser betreffen physische Aufzeichnungen; digitale Medien können ausfallen, Geräte und Formate veralten. Unabhängige Standorte helfen gegen lokale Schäden. Eine Nachlass- oder Vorsorgeregelung muss erklären, wie Berechtigte Wallet und Wiederherstellung erkennen können, ohne das Geheimnis vorzeitig offenzulegen.

Sicherung und Wiederherstellung

Ohne brauchbare Sicherung können Offline-Schlüssel Bitcoin dauerhaft unzugänglich machen. Sicherungen sollten aus sicher erzeugtem Material stammen, physisch geschützt lagern und mit dem dokumentierten Verfahren getestet werden. Mehrere Kopien mindern Einzelausfälle, schaffen aber zusätzliche Diebstahlziele.[1]

Wiederherstellungswörter, Schlüssel und Passphrasen dürfen nicht in Websites, Support-Chats oder gewöhnliche Online-Geräte eingegeben werden. Eine vom Menschen gewählte Phrase als Schlüssel ist eine Brainwallet, kein Ersatz für Wallet-generierte Entropie.

Betrieb

Eine Watch-only-Wallet kann Bestände anzeigen und Transaktionen konstruieren, ohne Ausgabeschlüssel zu besitzen. Vor der Signatur sollte das Offline-Gerät Ziel, Betrag und Gebühr anzeigen und prüfen, weil ein infizierter Online-Rechner Angaben austauschen kann.

Für langfristige Wiederherstellung müssen außerdem Wallet-Typ, Ableitungspfad, Skripttyp, Mehrsignatur-Regel und andere notwendige nicht geheime Metadaten erhalten bleiben. Der Wiederherstellungsablauf sollte geprobt werden, ohne Produktionsschlüssel offenzulegen.

Siehe auch

Einzelnachweise