Glacier正在以高度安全的方式存儲(chǔ)比特幣的逐步協(xié)議
個(gè)人存儲(chǔ):Glacier不能滿足機(jī)構(gòu)安全需求,如內(nèi)部控制、透明審計(jì)和防止單個(gè)人獲得資金。
大量資金(10萬美元以上):Glacier徹底考慮了一些惡意軟件感染的模糊載體、個(gè)人財(cái)產(chǎn)規(guī)劃、導(dǎo)致資金損失的人為錯(cuò)誤等。即使你的比特幣持有量比較適中,也值得考慮使用Glacier。如果比特幣被證明是一種全球貨幣,它將在未來幾年升值10倍(或更多)。如果你持有幣升值,比特幣也將成為竊賊更具吸引力的目標(biāo),那么安全性將變得越來越重要。“協(xié)議概述”部分介紹了一些安全性較低、低成本的自我管理存儲(chǔ)方法,這些方法可能更適合于較小的資金量。
長(zhǎng)期存儲(chǔ):Glacier不僅考慮到比特幣如今的安全形勢(shì),而且還考慮到未來的世界,比特幣的價(jià)值越高就會(huì)吸引更多的安全威脅。
不經(jīng)常存取的資金:存取高度安全的比特幣是很麻煩的,并且通過人為錯(cuò)誤的可能性引入安全風(fēng)險(xiǎn),所以最好是不經(jīng)常存取。
技術(shù)上不熟練的用戶:雖然Glacier協(xié)議很長(zhǎng),但它很清楚和容易理解。無需技術(shù)專業(yè)知識(shí)。
Glacier協(xié)議包括比特幣存儲(chǔ),而不是采購。假設(shè)您已經(jīng)擁有比特幣,并希望更安全地存儲(chǔ)它們。
如果您已經(jīng)熟悉比特幣安全概念,并且確信您需要高安全性的冷存儲(chǔ),您可能更喜歡閱讀信任此協(xié)議,然后跳到選擇多重簽名撤銷策略部分。
Glacier協(xié)議
使用Glacier獲得的資金只能與其設(shè)計(jì)一樣安全。以下是關(guān)于這個(gè)協(xié)議你可以信任的地方:
專家顧問: Glacier的開發(fā)是在比特幣技術(shù)和安全專家的指導(dǎo)下進(jìn)行的。參見我們的顧問列表。
開放源碼:GlacierScript,Glacier伴侶軟件,是開放源碼的。代碼很簡(jiǎn)單,注釋也很好,便于檢查缺陷或漏洞。在Github上查看。
社區(qū)審查:該協(xié)議與更廣泛的比特幣社區(qū)一起發(fā)展。開發(fā)過程中分發(fā)了早期版本,并集成了社區(qū)反饋。參見我們的貢獻(xiàn)者列表。
自然選擇:與此協(xié)議相關(guān)的所有文檔和代碼都處于開放許可之下(文檔使用Creative Commons,代碼使用MIT許可),允許其他人發(fā)布自己的修訂版本。隨著時(shí)間的推移,較差的替代品往往會(huì)失去人氣。
自管理存儲(chǔ)與在線存儲(chǔ)
讓我們從評(píng)估Glacier是否適合你開始。
沒有完全的安全性。只有安全級(jí)別,而這些級(jí)別是有代價(jià)的(時(shí)間、金錢、便利等等),所以第一個(gè)問題是:你愿意投資多少安全級(jí)別?對(duì)于大多數(shù)人來說,在大多數(shù)情況下,作者建議使用高質(zhì)量的在線存儲(chǔ)服務(wù)來存儲(chǔ)比特幣。各種在線服務(wù)的優(yōu)缺點(diǎn)超出了本文的討論范圍,但是大多數(shù)流行的在線服務(wù)都是相當(dāng)安全且易于使用的。一些流行的選擇是區(qū)塊鏈,Coinbase, Gemini和Kraken。
然而,所有的在線存儲(chǔ)服務(wù)仍然存在一些自我管理存儲(chǔ)顯著風(fēng)險(xiǎn):
1. 身份欺騙:您在該服務(wù)上的帳戶可能被黑客攻擊(包括通過身份盜竊等方法,在這種情況下,有人會(huì)讓服務(wù)相信他們就是您)。
2. 網(wǎng)絡(luò)暴露:在線服務(wù)仍然需要通過Internet傳輸安全關(guān)鍵信息,這就為信息被盜創(chuàng)造了機(jī)會(huì)。相反,自管理存儲(chǔ)可以在沒有網(wǎng)絡(luò)公開的情況下完成。
3. 持續(xù)攻擊:在線服務(wù)可能被來自世界各地的攻擊者攻擊。人們知道這些服務(wù)儲(chǔ)存了大量資金,這使得它們成為更大的目標(biāo)。如果他們的安全存在漏洞,就更有可能被發(fā)現(xiàn)和利用。
4. 內(nèi)部盜竊:他們必須防止來自大量雇員和承包商的內(nèi)部盜竊。
5. 故意扣押:他們有能力(無論是出于自己的意愿,還是迫于政府的壓力)扣押你的資金。歷史上有過這樣的先例,即使資金沒有涉嫌犯罪。2010年,塞浦路斯單方面沒收了許多銀行儲(chǔ)戶的資金,以應(yīng)對(duì)經(jīng)濟(jì)危機(jī)。1933年,美國突然要求公民把幾乎所有的黃金都交給政府。無論人們?nèi)绾慰创@些特別決定的政治可取性,各國政府采取這種行動(dòng)是有先例的,而且人們不一定能預(yù)測(cè)它們今后可能采取這種行動(dòng)的理由。此外,比特幣仍然處于政治和法律的灰色地帶,這增加了這些政治風(fēng)險(xiǎn)。
一些在線錢包服務(wù)有保險(xiǎn)來彌補(bǔ)損失,盡管這種保險(xiǎn)并不能防范所有這些情況,而且往往對(duì)保險(xiǎn)金額有限制。
這些風(fēng)險(xiǎn)確實(shí)存在的。許多在線服務(wù)已經(jīng)損失了客戶的資金(而且沒有得到補(bǔ)償),包括Mt. Gox、Bitfinex等等。
最近,一些供應(yīng)商推出了在線服務(wù)和自管理存儲(chǔ)的混合服務(wù)。例如Coinbase的mulTIsig vault和綠色地址。這些服務(wù)的設(shè)計(jì)顯著降低了(盡管沒有消除)上述風(fēng)險(xiǎn)。
然而,它們也需要一些謹(jǐn)慎和技術(shù)能力來安全管理提供資金存取的電子“密鑰”。
許多人確實(shí)使用在線或混合解決方案來存儲(chǔ)大量的錢。我們建議對(duì)大型投資進(jìn)行自我管理的存儲(chǔ),但最終這是基于您的風(fēng)險(xiǎn)容忍度和您愿意(以金錢和時(shí)間)支付的安全成本的個(gè)人決定。
Glacier只專注于自我管理的存儲(chǔ)。
Glacier與硬件錢包
許多選擇自我管理存儲(chǔ)(而不是在線存儲(chǔ)服務(wù))的人使用“硬件錢包”(如Trezor、Ledger和KeepKey)來存儲(chǔ)他們的比特幣。雖然這些偉大的產(chǎn)品提供了強(qiáng)大的安全性,Glacier的目的是提供一個(gè)比今天的硬件錢包所能提供的更高水平的保護(hù)。
主要的安全考慮是,現(xiàn)在所有的硬件錢包都是通過一個(gè)到普通計(jì)算機(jī)的物理USB連接來操作的。雖然他們采用了廣泛的安全措施來防止任何敏感數(shù)據(jù)(如私鑰)通過該連接傳輸,但有可能一個(gè)未發(fā)現(xiàn)的漏洞會(huì)被惡意軟件利用,從設(shè)備上竊取私鑰。
與在線多重保險(xiǎn)庫一樣,許多人確實(shí)使用硬件錢包來存儲(chǔ)大量金錢。我們個(gè)人推薦做大宗投資,但最終這是基于你的風(fēng)險(xiǎn)承受能力和你愿意為安全付出的(金錢和時(shí)間)成本做出的個(gè)人決定。