为什么值得存储钱包的备用钥匙
在加密小册子中,"备用密钥"是在主要访问丢失或受损时重新控制资金的独立功能。它可以是私有密钥/seed的副本,多重签名中的其他共同签名,智能钱包中的单独的"guardian"或MPC 电路中的专用恢复密钥/sher。正确组织的储备不仅可以防止访问丢失,还可以降低事件成本:您更快"重新包装"安全而不会出现恐慌和停机。
1)什么是"备用密钥"-按模型
单键(常规sid钱包):- 备份=私人密钥/种子的副本(如果有,则为BIP 39-passphrase)。这是最低要求的保险。
- 备份=多余的联合签名人(设备/密钥备份),可单独存储,不参与日常操作。丢失了一个钥匙-法定人数仍然存在。
- 备份=受托保管人或保险箱中分配的恢复雪儿/密钥。失去一个雪橇不会中断访问。
- Reserve="监护人"(监护人)是可以通过程序恢复所有权的单个密钥/地址。将它们存储在日常设备之外。
- 备份=不是"密钥",而是还原代码2FA,U2F密钥和KYC过程。这也至关重要:如果没有备份代码,帐户很容易丢失。
2)备用密钥可以避免哪些风险
设备丢失/故障(手机掉入水中,硬件钱包坏了)。
损害(恶意软件,网络钓鱼,在单个介质上seed泄漏)。
人为错误(忘记了PIN/密码,删除了应用程序)。
物理事件(火灾,洪水,盗窃,搬迁)。
法律/操作暂停(SIM锁定,2FA问题)。
不可抗力下的继承/家庭访问。
3)基本存储体系结构(实践3-2-1)
3份关键材料副本(seed/备份密钥/shera), 2种不同的介质(金属+纸张/金属+加密离线介质),1份在其他地方(地理位置间隔:保险箱,银行单元,代理)。
对于multicig和MPC, 请分发密钥/shera,以便损害单个位置不会使攻击者达到法定人数。
4)如何正确创建和存储备用密钥
1.离线初始化。在硬件设备上或在无网络环境中生成密钥/sid。
2.媒体是:- 金属-用于长期存储(耐火/水/撞击)。
- 纸张作为额外的复制品(防水,层压)。
- 加密文件-仅在具有强密码短语和离线存储的情况下(不在"干净"云中)。
- 3.分解和标记。储存在不起眼的容器中,没有标有"SEED/KEY"的字样。维护一个单独的封闭日记"哪里是。"
- 4.Passphrase (BIP39).如果使用-与sid短语分开存储,则可以在不同的介质/不同位置。
- 5.多元化。在未连接到日常机器的"冷"设备上保留备用联合签名。检查您是否保存了/XPUB/Policy描述符-如果没有这些描述符,钱包恢复将延迟。
- 6.MPC/guardians.确保股票/照顾者记录在桉,每个人都有指示,访问不会重迭。
5)操作学科: 检查,轮换,演习
季度"恢复演习"。在备用设备上,从备用(不发送资金)恢复访问,比较地址/xpub。
怀疑后的轮换。怀疑泄漏?立即创建新密钥/sid并将资金转移到新地址(sweep)。
转化。在日志中记录生成日期、存储位置、格式。更改-标记"相关/过时"。
四眼访问。对于大笔金额,请使用双检查或multicig 2 of 3。
6)频繁的错误以及如何避免错误
一个"枕头下"副本。决定:规则3-2-1,地理间隔。
储备金和主钥匙在一个地方。解决方桉:不同地点/存储。
手机/云中的照片/屏幕短语。解决方桉:仅离线媒体;如果需要-本身强大的加密。
交易所没有2FA备用代码。解决方桉:卸载并打印恢复代码,启动第二个U2F密钥。
没有保存描述符的多重字符。解决方桉:导出并存储恢复说明旁边的策略/descriptor/XPUB。
7)继承和"紧急访问"
指令信封。简而言之:存储什么,谁是监护人/护士,如何恢复(不公开显示密码)。
Shamir/threshold逻辑。分发零件,使一个人没有足够的访问权限,但少数值得信赖的人已经足够了。
在法律上是正确的。在遗嘱说明/公证人中提及数字资产(不发布秘密)。
8)"完美"储备的迷你支票清单
- 有额外的钥匙/雪儿/监护人不参与日常操作。
- 副本按规则3-2-1分开。
- Pasphrase与seed/key分开存储。
- 对于multicig/MDC,保留了描述符/策略/语句。
- 在过去3-6个月内进行了恢复演习。
- 有危害的轮换计划和继承计划。
9)常见问题(简称)
备用密钥=复制种子?
在单键-是的,它是seed+(如果有)passphrase的副本。在多元化/MDC/AA中,它是单独的联合签名/sher/guardian。
最好的媒体在哪里?
对于资本-金属;纸张作为可选拷贝,加密离线文件用于移动。
有多远?
在其他建筑物中至少有一个不同的房间/保险柜;最好是不同的位置/城市(考虑到紧急情况)。
如果储备金受损?
立即轮换:创建新密钥并转移资金。旧的标记为"受损",销毁副本。
备用钥匙不是"额外的纸张",而是您自治的战略保险。在单键中,它复制访问权限,复制multicig/MRS/AA-增加了对故障和攻击的抵抗力。正确的生成,间隔存储,定期的"演习"和快速旋转的准备将任何事件从灾难转变为可管理的程序,而无需损失资金和控制。