為什麼值得存儲錢包的備用鑰匙
在加密小冊子中,「備用密鑰」是在主要訪問丟失或受損時重新控制資金的獨立功能。它可以是私有密鑰/seed的副本,多重簽名中的其他共同簽名,智能錢包中的單獨的「guardian」或MPC 電路中的專用恢復密鑰/sher。正確組織的儲備不僅可以防止訪問丟失,還可以降低事件成本:您更快「重新包裝」安全而不會出現恐慌和停機。
1)什麼是「備用密鑰」-按模型
單鍵(常規sid錢包):- 備份=私人密鑰/種子的副本(如果有,則為BIP 39-passphrase)。這是最低要求的保險。
- 備份=多余的聯合簽名人(設備/密鑰備份),可單獨存儲,不參與日常操作。丟失了一個鑰匙-法定人數仍然存在。
- 備份=受托保管人或保險箱中分配的恢復雪兒/密鑰。失去一個雪橇不會中斷訪問。
- Reserve=「監護人」(監護人)是可以通過程序恢復所有權的單個密鑰/地址。將它們存儲在日常設備之外。
- 備份=不是「密鑰」,而是還原代碼2FA,U2F密鑰和KYC過程。這也至關重要:如果沒有備份代碼,帳戶很容易丟失。
2)備用密鑰可以避免哪些風險
設備丟失/故障(手機掉入水中,硬件錢包壞了)。
損害(惡意軟件,網絡釣魚,在單個介質上seed泄漏)。
人為錯誤(忘記了PIN/密碼,刪除了應用程序)。
物理事件(火災,洪水,盜竊,搬遷)。
法律/操作暫停(SIM鎖定,2FA問題)。
不可抗力下的繼承/家庭訪問。
3)基本存儲體系結構(實踐3-2-1)
3份關鍵材料副本(seed/備份密鑰/shera), 2種不同的介質(金屬+紙張/金屬+加密離線介質),1份在其他地方(地理位置間隔:保險箱,銀行單元,代理)。
對於multicig和MPC, 請分發密鑰/shera,以便損害單個位置不會使攻擊者達到法定人數。
4)如何正確創建和存儲備用密鑰
1.離線初始化。在硬件設備上或在無網絡環境中生成密鑰/sid。
2.媒體是:- 金屬-用於長期存儲(耐火/水/撞擊)。
- 紙張作為額外的復制品(防水,層壓)。
- 加密文件-僅在具有強密碼短語和離線存儲的情況下(不在「幹凈」雲中)。
- 3.分解和標記。儲存在不起眼的容器中,沒有標有「SEED/KEY」的字樣。維護一個單獨的封閉日記「哪裏是。」
- 4.Passphrase (BIP39).如果使用-與sid短語分開存儲,則可以在不同的介質/不同位置。
- 5.多元化。在未連接到日常機器的「冷」設備上保留備用聯合簽名。檢查您是否保存了/XPUB/Policy描述符-如果沒有這些描述符,錢包恢復將延遲。
- 6.MPC/guardians.確保股票/照顧者記錄在案,每個人都有指示,訪問不會重叠。
5)操作學科: 檢查,輪換,演習
季度「恢復演習」。在備用設備上,從備用(不發送資金)恢復訪問,比較地址/xpub。
懷疑後的輪換。懷疑泄漏?立即創建新密鑰/sid並將資金轉移到新地址(sweep)。
轉化。在日誌中記錄生成日期、存儲位置、格式。更改-標記「相關/過時」。
四眼訪問。對於大筆金額,請使用雙檢查或multicig 2 of 3。
6)頻繁的錯誤以及如何避免錯誤
一個「枕頭下」副本。決定:規則3-2-1,地理間隔。
儲備金和主鑰匙在一個地方。解決方案:不同地點/存儲。
手機/雲中的照片/屏幕短語。解決方案:僅離線媒體;如果需要-本身強大的加密。
交易所沒有2FA備用代碼。解決方案:卸載並打印恢復代碼,啟動第二個U2F密鑰。
沒有保存描述符的多重字符。解決方案:導出並存儲恢復說明旁邊的策略/descriptor/XPUB。
7)繼承和「緊急訪問」
指令信封。簡而言之:存儲什麼,誰是監護人/護士,如何恢復(不公開顯示密碼)。
Shamir/threshold邏輯。分發零件,使一個人沒有足夠的訪問權限,但少數值得信賴的人已經足夠了。
在法律上是正確的。在遺囑說明/公證人中提及數字資產(不發布秘密)。
8)「完美」儲備的迷你支票清單
- 有額外的鑰匙/雪兒/監護人不參與日常操作。
- 副本按規則3-2-1分開。
- Pasphrase與seed/key分開存儲。
- 對於multicig/MDC,保留了描述符/策略/語句。
- 在過去3-6個月內進行了恢復演習。
- 有危害的輪換計劃和繼承計劃。
9)常見問題(簡稱)
備用密鑰=復制種子?
在單鍵-是的,它是seed+(如果有)passphrase的副本。在多元化/MDC/AA中,它是單獨的聯合簽名/sher/guardian。
最好的媒體在哪裏?
對於資本-金屬;紙張作為可選拷貝,加密離線文件用於移動。
有多遠?
在其他建築物中至少有一個不同的房間/保險櫃;最好是不同的位置/城市(考慮到緊急情況)。
如果儲備金受損?
立即輪換:創建新密鑰並轉移資金。舊的標記為「受損」,銷毀副本。
備用鑰匙不是「額外的紙張」,而是您自治的戰略保險。在單鍵中,它復制訪問權限,復制multicig/MRS/AA-增加了對故障和攻擊的抵抗力。正確的生成,間隔存儲,定期的「演習」和快速旋轉的準備將任何事件從災難轉變為可管理的程序,而無需損失資金和控制。