Armory 的比特币冷存储是怎么工作的?

Armory 的冷存储把比特币私钥始终留在一台完全不联网的离线电脑上,联网电脑只运行一个“只读”钱包来构造交易,签名必须回到离线电脑完成。这样做的直接结果是:想偷币的人必须能物理接触那台离线电脑,而不是从网络上远程攻击。它适合愿意自己保管私钥、并且能接受多一台专用离线设备的人;如果你希望私钥由交易所或托管方代管,这套方案并不匹配。

核心机制:私钥与联网环境隔离

Armory 官方把冷存储描述为“把比特币安全地存放在一台完全气隙隔离(air-gapped)的离线电脑上”。具体分工是:

  • 离线电脑:保存全部私钥数据,负责生成钱包、签名交易。它从不接触互联网。
  • 在线电脑:运行 watching-only(只读)钱包,只持有公开信息,用来查看余额、构造未签名交易。
  • 交易流程:在线电脑生成未签名交易 → 通过可移动介质传到离线电脑 → 离线电脑用私钥签名 → 签名结果传回在线电脑广播。

关键点在于:所有私钥数据只存在于离线电脑。攻击者即使完全控制你的联网电脑,也拿不到私钥,因为那里根本没有。官方原文的表述是,只有能物理接触离线电脑的人才可能窃取你的比特币。

为什么这能缩小攻击面

联网设备面临的威胁面很宽:恶意软件、钓鱼、远程入侵、供应链后门。冷存储把这些风险从私钥上剥离,只留下一条攻击路径——物理接触。

Armory 页面还提到,它是最早实现冷存储和分布式多重签名(multi-signature)的钱包之一,并支持与 Glacier Protocol 配合使用。多重签名的意义在于:即使单台离线电脑或单个备份泄露,也不足以动用资金,需要达到设定数量的密钥共同签名。

使用前需要知道的前提

  • 需要一台专用离线电脑:这台机器最好从不联网,专门用于签名。
  • 需要可移动介质:在线与离线电脑之间靠 U 盘一类介质传递交易数据,这个环节本身要小心。
  • 备份方式:页面提到 Armory 支持“永久性的一次性纸质备份”(permanent one-time paper backups),用于恢复钱包。
  • 软件版本:页面显示可下载版本为 0.96.0。
  • 费用:页面明确写着“available for free”,即软件本身免费提供。

项目状态与维护者变更

这是使用前必须了解的一条信息。页面用 NOTE 标注了两件事:

  1. 2016 年 2 月 3 日,Armory 项目从 etotheipi 移交给 goatpig 作为主要维护者。官方建议查看 btcarmory.com 或 Bitcoin Talk 讨论帖获取最新消息和版本。
  2. 2026 年 8 月 2 日(对应 2026 年 8 月 18 日的仓库 ZIP),做了一些更新,使 Armory 可以作为 iOS 移动应用使用。

也就是说,bitcoinarmory.com 这个站点承载的是 Armory 钱包的介绍与下载入口,但项目的最新动态以 btcarmory.com 和 Bitcoin Talk 为准。如果你在意长期维护和更新节奏,应优先核对后两个来源。

适合谁,不适合谁

适合:持有较大金额、愿意自己掌握私钥、能配置并保管一台离线电脑、需要多重签名或纸质备份的个人或机构。页面也提到团队为交易所、信托、对冲基金等大额持有者提供企业咨询。

不适合:只想装个手机 App 日常小额支付、不愿管理离线设备、或希望由第三方托管私钥的用户。冷存储的代价是操作更繁琐,每次签名都要走一遍离线流程。

常见卡点

  • 把离线电脑也连了网:一旦联网,气隙隔离就失效,整套安全假设不成立。
  • 传递介质被感染:U 盘在联网电脑上用过再插到离线电脑,可能成为攻击通道。
  • 备份丢失或损坏:纸质备份是恢复资金的唯一途径之一,需要妥善保存并防止单点损毁。
  • 误以为软件免费就等于零成本:软件免费,但你需要额外准备离线电脑和介质,并投入时间学习流程。

如果你确认要走自托管冷存储这条路,下一步是到官方渠道核对当前版本与维护状态,再按官方教程完成离线电脑的初始化和首次签名测试。

bitcoinarmory.com