交易所“冷存储”的含义及其无法保证的方面

区块链文库报道:

交易所“冷存储”的真实含义,以及它无法保证的内容

根据美国专利商标局一份描述交易所钱包架构的专利申请文件,以及比特币维基百科中关于冷存储的条目,冷存储是指用于授权加密货币交易的私钥,在一个从未接触过互联网或任何其他外部网络的设备上生成并保存。这种机制可以阻断所有远程攻击——包括恶意软件、钓鱼攻击、被入侵的浏览器扩展——因为攻击者无法找到联网的设备作为目标。但它无法告诉你,持有你账户余额的交易所是否真的能归还你的币——因为在交易所,私钥的冷存储保护的是交易所的资产,而不是你对这些资产的法律主张。

这种架构的实际运作方式

大多数交易所并非采用单一存储方式,而是混合使用多种钱包层级。一种流行的设计(如Tokensoft在Medium上发布的文章所述)将热钱包(用于接收存入资金)与冷钱包或发送钱包(用于存放大部分资金)相结合;部分平台在此基础上横向扩展至多个钱包,以限制单个钱包在一场入侵中可能损失的资金上限。比特币维基百科描述了支持即时提现的交易所背后的逻辑:运营方将大部分储备资产离线存放,仅在线保留足以覆盖当日预期提现量的资金。

美国专利商标局关于交易所钱包架构的申请文件还进一步划分了一个在营销宣传中常被模糊化的区别:部分交易所资产存放在冷存储中,其私钥和公钥从未接触过网络;而另一部分资产则存放在所谓的“气隙热钱包”中——这种钱包离线生成,但通过临时物理连接短暂接入网络以完成交易。在非正式使用时,两者都被称为“冷存储”。但它们的设置并不相同,读者仅凭“冷”这个字无法判断交易所指的是哪一种。

冷存储真正能阻止什么

BitGo于2025年10月22日发布的指南指出,将私钥离线存储可以切断多种远程攻击途径——包括用于窃取密钥的恶意软件、远程勒索软件、用于窃取凭证的浏览器扩展、剪贴板劫持工具以及部分钓鱼攻击——因为密钥从未存在于联网的设备上。Banxa的指南以不同方式阐述了相同观点:冷存储能完全抵御远程攻击,因为这类攻击都需要一个可通过网络触及的密钥,而离线的密钥是无法触及的。这是实实在在的保护,也是长期持有者和机构托管方愿意接受离线密钥带来的操作不便的原因。

它无法阻止什么

BitGo的指南明确列出了剩余风险:物理盗窃或篡改、密钥生成过程中的种子捕获、对硬件的供应链攻击、用于传输签名交易的二维码或USB桥接设备被篡改、内部勾结、社会工程学攻击,以及操作失误,例如备份丢失或恢复流程未经测试。Banxa的指南用一个已记录的案例说明了备份风险:2013年,一个存有约7500枚比特币私钥的硬盘被装在垃圾袋里,从威尔士纽波特的一处住宅丢出,最终进入垃圾填埋场;这些密钥从未被黑客攻击、从未被钓鱼、也从未在线暴露——这块硬盘是完全意义上的冷存储,但它仍然失效了,因为关键的习惯是经过测试的备份,而非密钥的离线状态。

供应链风险有单独记录。Banxa的指南指出,Ledger的客户数据库在2020年7月泄露,暴露了姓名和邮政地址;此后,伪装成官方替换品的被篡改设备开始出现在客户邮件中。从技术意义上讲,一台设备可以是冷的——即密钥离线生成和保存——但如果硬件本身被拦截,或预装了已知的种子,那么它在用户使用之前就可能已被破坏。

交易所实际在宣称什么

这是Banxa的指南最明确阐述的区别:当交易所声称使用冷存储时,公司的密钥是离线的,而客户根本不持有密钥。客户持有的是交易所账簿上的余额——一张欠条——而代币仍由交易所管理。Banxa的指南提到了FTX,该交易所在2022年11月崩盘,客户资金被卷入其中;根据Banxa的说法,这次失败与存储温度无关。持有自己的密钥是另一种安排,称为“自我托管”,而严格意义上的冷存储——即读者自己的权益受到其个人控制的离线密钥的保护——只存在于这种安排之中。

Coin IRA于2025年6月13日发布的指南从机构托管的角度强化了同一观点:“冷”这个标签本身并不能确立质量,因为一个管理不善的硬件钱包可能不如一个治理良好的机构系统安全;冷存储保护的是托管层,而不是资产的市场价值或所有形式的操作损失。

叠加在顶层的机构控制措施

严肃的托管方案不会仅依赖离线存储。BitGo的指南描述了双重控制、多重签名或基于MPC的签名、HSM支持的保险库,以及独立鉴证(如SOC 1或SOC 2检查及符合ISO/IEC 27001标准)作为补充层,以应对冷存储本身无法解决的问题。IEEE发布的关于加密货币交易所客户加密资产安全管理的标准,其中包含了对用户身份识别采用多因素认证的要求——这与冷存储的宣称是并列的,而非包含于其中。NIST于2021年2月发布的NISTIR 8301从更广泛的角度阐述了托管概念,涵盖自我托管、外部托管和混合账户模式;该报告在一般托管设计层面进行了描述,而非专门针对交易所钱包架构。

本页面未告知你的内容

本页面以通用术语解释了这一机制。它并未验证任何指定交易所的特定冷存储百分比,因为所有来源均未提供经过审计的、针对特定交易所的数据。目前不存在单一标准化、经普遍审计的“冷”定义——美国专利商标局的申请文件、比特币维基百科和BitGo的指南描述了相互重叠但并非完全相同的阈值,从完全气隙存储到气隙热钱包再到HSM支持的保险库——因此,在不知道交易所采用哪种定义的情况下,一家交易所对“冷存储”的使用无法与另一家进行直接比较。即使冷存储的宣称是真实的,它也无法说明客户对持有的特定代币拥有法律主张,还是仅对公司拥有无担保的债权;这取决于交易所的服务条款和司法管辖区,而本页面并未对此进行调查。最后,所有来源均未描述一种独立的审计方法,能够将公布的冷存储百分比与任何特定平台的可验证链上钱包地址联系起来。

© 版权声明
THE END
喜欢就支持一下吧
分享