比特币离线签名流程是什么?不联网怎么完成一次转账 图 1
比特币离线签名流程是什么?不联网怎么完成一次转账 · 图 1

要解决的问题:私钥不该上互联网

自托管的核心风险之一是密钥管理设备接触网络:键盘记录、恶意浏览器扩展、供应链固件、系统级木马,任何一环都可能偷走私钥或诱导签名。离线签名(air-gapped signing)的思路是:私钥永远待在一台从不联网的“离线机”(硬件钱包或冷钱包)里,它只负责签名,不负责对网络说任何话

冷存储与硬件钱包的基础见冷钱包是什么?私钥怎么保管硬件钱包安全吗?和热钱包有什么区别

关键工具:PSBT

PSBT(Partially Signed Bitcoin Transaction,部分签名比特币交易)是比特币社区标准化的“交易草稿格式”。它把一笔交易拆成两个阶段,让“知道网络状态的人”和“持有私钥的人”可以完全分离:

  • 在线机:查余额、选 UTXO、填输入输出、算手续费,生成未签名交易草稿;
  • 离线机:看到完整交易内容(输入从哪来、输出去到哪、金额多少),用自己的私钥在草稿上签名;
  • 回到在线机:签名齐全,广播上链。

PSBT 是开放标准(BIP-174),主流钱包与硬件设备普遍支持,多签场景同样基于它流转(多签原理见比特币多签钱包怎么选?2-of-3 与 3-of-5 的差别)。

完整流程(单签场景)

  1. 在线机创建交易:在联网的钱包软件里发起转账,填写收款地址、金额、费率,点击“导出/准备离线签名”,得到 PSBT 文件(或二维码)。
  2. 传递 PSBT:通过 U 盘、SD 卡或 QR 码把文件带到离线机。U 盘要用专用设备、格式化为离线机认可的文件系统,避免交叉感染。
  3. 离线机审核内容:这一步是安全的核心——在离线设备的屏幕上逐项核对:收款地址(首尾字符与完整地址)、金额、输入、手续费。确认无误后才签名。设备不联网,屏幕上展示的内容就是它实际要签的内容。
  4. 离线机签名:私钥在设备安全芯片/安全区域内对交易摘要签名,签好的 PSBT 导出。
  5. 传回并广播:把签好的 PSBT 传回在线机,软件校验签名完整后广播到网络。
  6. 链上确认:用区块浏览器和自己的节点核对交易(多源核对习惯见如何安全地把比特币从交易所转入自托管钱包?完整流程与核对清单)。

盲签(blind signing)风险与防范

有些旧设备或场景无法在屏幕上展示交易细节,只能显示“即将签名一笔交易”——这叫盲签。盲签下,攻击者可以构造“看起来像普通转账、实际把资金导向攻击者地址”的交易,诱导你按确认。

防范要点:

  • 优先购买支持完整交易展示(非盲签)的硬件钱包;
  • 固件升级前核对官方渠道与签名,升级流程见硬件钱包固件更新前怎么查?
  • 每笔转账在设备屏幕上独立核对地址与金额,不依赖电脑屏幕;
  • 对“先签名、后广播”的两步操作保持警惕,签名与广播之间交易内容不应变化,变化即中止。

更多签名前检查方法见硬件钱包盲签名怎么检查?

常见误区

  • “离线机只要不联网就绝对安全”:离线机仍然要防固件篡改、供应链问题、物理拆解,安全是多层叠加的结果。
  • “PSBT 文件很小很安全”:PSBT 本身不含私钥,但它是“待签名指令”,丢失或泄露会让别人有机会诱导你签名,传递过程同样要管理。
  • “离线签名慢,所以不如全托管”:频率和金额要分开看。低频大额资金走离线签名,高频小额用热钱包,是多数冷存储方案的现实分工。

小结

离线签名把“私钥”和“网络”这两样最危险的东西物理隔离:在线机负责信息,离线机负责授权,PSBT 是两者之间的安全信使。流程多几步,换来的是密钥终身不触网、每笔交易都有独立核对环节——对长期资产,这个摩擦是值得的。本文为安全指引,不构成投资建议。