Холодное хранение

Холодное хранение — способ хранения, при котором закрытые ключи, необходимые для расходования биткоинов, остаются вне сети. Транзакцию можно подготовить на подключённом устройстве, но подпись создаётся в изолированной среде, после чего в сеть переносится только подписанная транзакция.[1]
Такое разделение уменьшает воздействие вредоносных программ и удалённых атак, но само по себе не защищает от физической кражи, пожара, повреждения носителя, слабой случайности, раскрытия данных восстановления, подмены транзакции или непригодной резервной копии.
Методы
Автономный компьютер может создавать и хранить ключи, а отдельный кошелёк только для наблюдения — отслеживать адреса и готовить неподписанные транзакции. Формат Partially Signed Bitcoin Transaction (PSBT) стандартизирует перенос данных для подписи без передачи закрытых ключей сетевому устройству.[2]
Аппаратный кошелёк хранит ключи в специализированном подписывающем устройстве. Поскольку при работе устройство обычно подключается, точнее говорить об изолированной подписи, а не о постоянной автономности. Безопасность также зависит от подлинности оборудования и ПО, проверки адреса и транзакции и защищённой резервной копии.
Бумажный кошелёк записывает ключ или seed на бумаге. Исторически это считалось холодным хранением, но безопасно создать, напечатать, сохранить и впоследствии импортировать такой секрет сложно. Принтеры, камеры и веб-инструменты могут раскрыть его, а вода, огонь или ошибка записи — уничтожить.
Модель хранения и глубина доступа
Термин описывает подключённость ключей расходования, а не их владельца. Человек может самостоятельно использовать холодное хранение, а кастодиальная организация — вести для клиентов раздельные автономные и сетевые системы. В некоторых институциональных схемах ограниченный оперативный остаток доступен для вывода, а большая часть резерва хранится холодно: быстрый доступ обменивается на меньшую сетевую поверхность атаки.[3]
Глубокое холодное хранение намеренно усложняет доступ: ключи или подписывающие устройства могут находиться в удалённых защищённых местах, а извлечение — требовать времени или участия нескольких людей. Кошелёк только для наблюдения по-прежнему способен принимать и отслеживать средства. Это снижает некоторые риски удалённого или поспешного расходования, но затрудняет срочное восстановление.
Контроль можно распределить с помощью мультиподписи, чтобы одного ключа было недостаточно. Подписанты могут находиться у разных людей и в разных местах, а PSBT переносит между ними не полностью подписанную транзакцию.[4] Опубликованные протоколы, например Glacier, показывают схемы глубокого хранения с географически разнесёнными ключами мультиподписи.[5] Некоторые единичные точки отказа исчезают, но возрастают риски правил, координации и восстановления.
Носителями могут быть бумажные или металлические записи, съёмные цифровые носители, обычные автономные компьютеры и специальные подписывающие устройства. Для физических записей важны читаемость, коррозия, огонь и вода; цифровые носители могут отказать, а устройства и форматы — устареть. Резервные копии в действительно независимых местах защищают от локального бедствия. План наследования или утраты дееспособности должен позволять уполномоченному преемнику определить кошелёк и восстановить его, не раскрывая секрет заранее.
Резервное копирование и восстановление
Автономный ключ без рабочей копии может навсегда сделать средства недоступными. Копии должны создаваться из безопасно полученного материала, храниться в физически защищённых местах и проверяться документированной процедурой. Несколько копий снижают риск единственной утраты, но создают больше целей для кражи.[1]
Фразы восстановления, ключи и пароли являются секретами: их нельзя вводить на сайтах, в чатах поддержки или на обычных сетевых устройствах. Придуманная человеком фраза, непосредственно используемая как ключ, — это Brainwallet, а не безопасная замена случайности кошелька.
Эксплуатация
Кошелёк только для наблюдения показывает баланс и строит транзакции без ключей расходования. Перед подписью автономное устройство должно показать и проверить получателя, сумму и комиссию, поскольку заражённый сетевой компьютер может их подменить.
Для долгого хранения нужны также тип кошелька, путь деривации, тип скрипта, схема мультиподписи и другие несекретные метаданные. Восстановление следует репетировать без раскрытия рабочих ключей.
См. также
Примечания
- ↑ 1,0 1,1 Bitcoin.org, “Securing your wallet”, проверено 15 сентября 2026 года.
- ↑ BIP 174: Partially Signed Bitcoin Transaction Format, проверено 15 сентября 2026 года.
- ↑ U.S. Securities and Exchange Commission, документ с описанием hot- и cold-контролей кастодиана цифровых активов, 2023 год.
- ↑ Bitcoin Core, “PSBT Howto”, проверено 15 сентября 2026 года.
- ↑ Glacier Protocol repository, проверено 15 сентября 2026 года.