要点总结

  • 加密货币冷存储将私钥保存在离线状态,并始终与联网系统隔离。

  • 冷存储可降低远程攻击风险,但内部人员、物理安全、供应链、固件、签名工作流以及恢复方面的风险依然存在。

  • 对于实物资产的机构持有,应将离线存储与分散式签字权限、审批政策、可审计性以及经过测试的恢复机制相结合。

  • 机构可根据其监管义务、流动性需求以及内部实施密钥管理控制的能力,选择合格托管、自主托管或混合模式。

  • 对托管服务提供商的评估应基于其治理结构、资产隔离与关键架构、保证报告及保险范围、事件响应以及恢复流程,而非仅凭"冷存储"这一术语本身。

加密货币冷存储将控制数字资产的私钥永久保存在离线状态。冷存储减少了攻击者远程获取这些密钥的途径。它是一种用于生成密钥、批准交易、保护备份、实施职责分离以及在发生故障时恢复访问权限的运营模式。

什么是加密货币冷存储?

当人们询问"加密货币的冷存储是什么"时,通常是在问私钥存储在哪里。私钥是用于授权从区块链地址进行转账的加密密钥。如果该密钥存储在连接互联网的系统上,可能会面临恶意软件、凭证盗窃、远程攻击或应用程序遭入侵的风险。 冷存储将密钥与所有在线环境隔离。

冷钱包可以有多种形式。它可能使用专用硬件设备、离线计算机、机构级保管流程,或者一种分布式签名系统--在该系统中,密钥材料分散存储于多个受控环境中。 BitGo Bank & Trust, National Association (N.A.) 同时支持合格托管和自主保管两种冷存储方式,让客户能够灵活选择在密钥管理和安全方面承担多少责任。

因此,冷存储是密钥管理和签名流程的一项特性。资产仍记录在on-chain区块链上。离线存储的只是转移这些资产所需的权限。

谁负责冷库管理?专业托管与自主托管

冷存储可通过自主托管或合格托管机构进行管理。两者的关键区别在于,谁负责操作确保资产安全的控制措施。在自主托管的情况下,资产持有者直接承担这一责任。这包括保护密钥、批准交易、维护备份和设备、测试恢复流程以及应对安全事件。 自主托管虽能提供直接控制权,但也意味着持有人必须维护钱包周围的安全环境。

在合格托管服务中,受监管的托管机构负责保护私钥,并管理其使用相关的控制措施。这使得资产持有者能够将资产存放在冷存储中,而无需自行构建和维护底层的密钥管理、签名及恢复基础设施。 例如,BitGo Bank & Trust, N.A. 是一家受美国货币监理署(OCC)监管的全国性信托银行,为数字资产提供合格托管服务。

混合模式既可以将长期或高价值的持仓存入受监管的托管机构,又可以对特定的运营余额保留自主托管。BitGo Bank & Trust, N.A. 的指南合格托管与自主托管 从控制、安全、运营责任和合规性等方面阐述了这些权衡关系。

冷藏能防止什么

冷存储加密货币的主要安全优势在于缩小了攻击面。如果私钥从未存储在联网的工作站上,那么诸如浏览器凭据盗取、远程恶意软件、剪贴板劫持、勒索软件以及某些网络钓鱼技术等常见攻击途径,就更难直接获取控制资产的私钥。

传统的账户控制措施可能使银行、卡组织或支付处理商能够阻止或撤销某些未经授权的操作。相比之下,使用被盗密钥签署的有效区块链交易通常是不可逆的。这说明了为何在数字资产领域,严格的安全措施至关重要。

冷存储还使机构能够有意设置操作障碍。大额转账在签署交易前,可能需要多人参与、使用独立设备、进行独立验证、在受控场所操作,并遵循有据可查的流程。 在BitGo Bank & Trust, N.A.的合格托管模式中,多名信托官员使用各自的密钥份额参与离线签名,因此任何单个人都无法单独授权一笔交易。额外的时间间隔和职能分离措施,能够有效保护储备金、国库余额或其他流动性需求较低的资产。

自主托管冷钱包无法防范的风险

冷存储可降低远程攻击的风险,但自主托管的冷存储要求持有者对整个密钥管理和签名环境的安全性负责。 仅将密钥离线存储本身并不能防范硬件或固件被入侵、密钥生成不安全、种子备份泄露、交易被篡改,以及签名和恢复流程中的故障。当个人或组织需要负责选择设备、生成和保护密钥、验证交易以及维护恢复流程时,这些风险就显得尤为重要。

2025年2月发生的Bybit安全事件表明,即使密钥离线存储,自主管理的签名工作流仍可能存在漏洞。攻击者入侵了Safe多签名冷钱包流程中使用的接口,导致合法签名人批准了一笔恶意交易。 Bybit报告称损失约14.6亿美元,联邦调查局(FBI)随后将此次盗窃归咎于朝鲜黑客。此次安全事件表明,如果围绕离线密钥的验证路径遭到破坏,该密钥仍可能授权有害交易。

2026年的Coldcard事件更直观地揭示了自主保管冷存储所面临的风险。一个固件缺陷削弱了受影响硬件钱包的种子生成安全性,使得攻击者能够针对那些密钥生成时随机性不足的钱包发起攻击。随着事件的展开,相关报道和区块链分析显示,损失金额超过1亿美元。 即使将设备保持离线状态,也无法弥补密钥生成过程中引入的这一漏洞。

因此,对于自主托管的用户而言,冷存储不仅仅是将密钥移至离线环境。设备的来源溯源与变更管理、交易验证、签名者独立性、恢复机制设计以及事件响应,这些仍由持有者负责,并属于安全边界的一部分。

冷存储中的多签名、MPC 和 HSM

机构通常将离线存储与加密控制相结合,以降低对单一密钥或个人的依赖。 多签名(或称多签)要求达到一定数量的独立密钥阈值才能授权交易。例如,在"三选二"的机制下,需要三把密钥中的任意两把。如果其中一把密钥丢失或被盗,转移资产仍需另一把授权密钥。

这种保护取决于真正的独立性。如果每个密钥都是在同一款存在安全漏洞的设备上生成的、存储在同一位置,或者由同一位管理员控制,那么该架构可能会留下一个相关联的单点故障。Coldcard事件表明,机构在设计用于存储大额资产的钱包时,为何应当在设备、操作员、位置和恢复路径等方面考虑多样性。

多方计算(MPC)则采取了不同的方法。MPC 可以将签名素材分布在多个参与方之间,从而确保在正常签名过程中,任何单一参与方都不需要重建完整的私钥。多方签名和 MPC 形成了不同的信任、恢复、兼容性和审计模型。

硬件安全模块(HSM)是一种专用设备,用于在受控环境中生成、保护和使用加密密钥。例如,托管方可将 HSM 作为基础设施的一部分,用于保护客户密钥并授权交易,同时避免将敏感密钥材料不必要地暴露给应用程序或操作人员。 访问控制和审批策略决定了谁可以请求或授权这些操作。

当使用HSM进行敏感密钥操作时,机构应综合评估该模块、验证标准、访问控制、物理环境及操作流程。FIPS 140-3是美国联邦政府针对加密模块安全要求制定的标准;组件验证的范围仅涵盖该模块本身,而非整个保管流程。

机构如何使用冷存储

机构级方案通常会根据用途对资产进行分类。长期储备和战略性资金储备可存放在更深层的冷钱包中,此类钱包的提现流程较慢且需经过更多审批环节。而营运资金、结算余额或交易库存则可能需要流动性更高的钱包层。其目的是使在线暴露的资产规模与运营需求保持一致。

BitGo Holdings, Inc. 在截至 2025 年 12 月 31 日的年度 10-K 表格年度报告中披露,截至 2025 年 12 月 31 日,其托管客户数字资产中有超过 95% 存放在冷存储中。该公司托管钱包 将私钥离线保管,并实施提币控制措施,例如安全检查、白名单、交易频率限制和用户政策。

对于正在考虑如何将加密货币存入冷钱包的财务部门或资产管理机构而言,切实可行的起点是资产分级。需明确哪些资产必须保持流动性、哪些资产可以容忍访问延迟、谁有权批准资产转移,以及为审计和事件审查必须保留哪些证据。相关技术应据此落实这些决策。

加密货币托管服务商评估清单应包含哪些内容

加密货币托管服务商评估清单应用于检验服务商的内部控制环境。 个人和组织应首先从法律托管模式入手,明确持有资产的实体、对其进行监管的司法管辖区,以及客户资产如何与公司资产隔离。然后审查谁控制密钥、密钥材料在何处生成和存储、适用何种签名阈值,以及任何管理员是否可以绕过常规政策。

独立保证为机构提供了超出服务提供商内部安全描述范围的证据。在进行尽职调查时,个人和组织都应审查相关 SOC 1 或 SOC 2 报告的范围和时间段,询问是否存在重要系统被排除在外的状况,并了解服务提供商是否遵循 ISO/IEC 27001 等信息安全管理体系。 个人客户还可以参考独立保证,以此作为服务提供商控制措施已通过第三方评估的证据。ISO/IEC 27001 规定了信息安全管理体系的要求。这些标准和报告涵盖了特定的控制措施,并为风险、财务和审计团队提供了有关其范围和运作情况的证据。

对保险的评估也应同样精准。需要关注的问题包括:哪些实体和钱包受到保险保障、保险涵盖哪些事件、保单的总保额和免赔额、免责条款,以及保险覆盖范围是否取决于托管方是否持有所有密钥。 BitGo Bank & Trust, N.A. 为其持有所有密钥的情况提供了最高2.5亿美元的数字资产保险。该保险由多家保险公司组成的承保联盟承保,属于商业保险;它并非存款保险,也不受FDIC或任何政府机构的担保。 保险应被视为一种财务保障措施,而非预防性控制措施的替代品,且受保单条款、条件、限额及免责条款的约束。BitGo 保险概述 从宏观层面描述了该范围。

客户在将大量资产转移给服务提供商之前,应充分了解恢复和事件处理流程。服务提供商应能够说明如何处理签署人失联、疑似密钥泄露、设备故障、政策例外或紧急转移等情况,明确谁有权授权恢复操作,以及事后将生成哪些审计证据。

BitGo 如何支持冷存储

BitGo Bank & Trust, N.A. 为希望将数字资产安全存放在冷存储中的个人和组织提供受监管的托管及自主托管基础设施。客户可根据自身希望在密钥管理和安全方面承担的责任程度,选择相应的运营模式。 BitGo Bank & Trust, N.A. 的合格托管服务通过受监管的实体将私钥离线保管,而其自托管冷钱包模式则允许客户在离线环境中控制三把密钥中的两把。

对于选择合格托管服务的客户,BitGo Bank & Trust, N.A. 将冷存储与受监管托管环境中的控制措施和监督机制相结合。 BitGo Bank & Trust, N.A. 已通过 SOC 1 第 2 类和 SOC 2 第 2 类审计,并提供独立的客户账户,同时为存放在合格托管服务中的数字资产提供最高 2.5 亿美元的保险保障(具体以保单条款和限制为准)。

BitGo Bank & Trust, N.A. 是一家获得特许经营许可的全国性信托银行,受OCC监管. 对于不愿自行管理冷存储安全环境的个人和机构而言,合格托管服务提供了一种替代方案:资产可在离线状态下保持安全,同时密钥管理、签名控制和恢复流程均在 BitGo Bank & Trust, N.A. 的受监管托管框架内进行。

冷库常见问题解答

加密货币中的"冷存储"是什么?

在加密货币领域,冷存储是指将用于授权区块链交易的私钥离线保存。资产本身仍保留在on-chain。离线部分是指控制这些资产流动的密钥材料和签名过程。

冷存储能让加密货币无法被黑客攻击吗?

不。冷存储虽然能降低远程风险,但物理盗窃、固件或密钥生成缺陷、内部人员串通、签名接口遭入侵以及恢复流程不完善等因素仍可能导致资产损失。 Bybit和Coldcard事件揭示了离线密钥系统中两种不同的故障模式。对于不愿自行管理这些控制措施的客户,BitGo Bank & Trust, N.A. 提供符合资质的托管服务,该服务将离线密钥管理与分布式授权、政策控制及受监管的托管相结合。

多签名比单个硬件钱包更安全吗?

对于实物资产,多重签名机制可以降低单一密钥风险,因为转账必须由多个独立密钥授权。该机制的有效性取决于独立性。密钥应在设备、管理员、位置和恢复机制之间保持独立。

机构应在冷存储中保留多少加密货币?

各机构采用的冷存储比例各不相同。合适的比例分配取决于流动性需求、转账频率、结算义务、风险限额以及恢复时间目标。设计目标是最大限度地减少不必要的在线风险敞口,同时确保能够满足正当的交易需求。

人们在选择冷库服务提供商时应该关注哪些方面?

个人和组织应评估法律托管结构及监管状况、资产隔离与关键架构、政策控制与保证报告、保险及赎回流程,以及事件响应和经过测试的恢复方案。服务提供商应能够说明这些控制措施如何协同作用,以及残余风险仍存在于哪些环节。

该 一家数字资产基础设施公司。

Connect with us

Thousands of businesses around the world run on BitGo

最新动态

全部新闻

关于 BitGo

BitGo 是一家数字资产基础设施公司,通过受监管的冷存储提供托管、钱包、质押、交易、融资和结算服务。自 2013 年成立以来,我们一直致力于加速金融体系向数字资产经济的转型。 凭借全球业务布局和多家受监管的实体,BitGo 为数千家机构提供服务,其中包括众多行业顶尖品牌、交易所和平台,以及全球数百万散户投资者。