
阅读时长 4 分钟
私钥管理:企业最佳实践
2024 年,加密货币窃贼在 303 起事件中窃取了约 22 亿美元 ——较上一年增长 21%。最大的单一驱动因素是什么?被入侵的私钥和签名基础设施。2025 年 2 月的 Bybit 入侵事件——攻击者操纵签名界面授权了一笔未经授权的转账——造成约 15 亿美元损失,成为史上最大的加密货币盗窃案。
对于持有数字资产的企业来说,私钥管理不是技术脚注,而是整个加密密钥管理战略中最关键的学科——而区块链让风险变得永久。与忘记密码不同,被入侵或丢失的私钥无法重置、恢复或撤销。除非你事先自己建好了求助渠道,否则没有任何人能帮你。
本指南涵盖企业必须做对的事情。
什么是企业密钥管理——加密领域有何不同?
企业密钥管理涵盖组织用于生成、存储、访问、轮换和退役加密密钥的政策、工具和控制措施。在传统 IT 中,丢失或被入侵的加密密钥虽然严重,但往往可以挽回。在区块链中,则不然。
私钥是授权区块链交易的加密字符串。谁持有私钥,谁就控制资产——没有交易对手,没有撤销功能,也没有申诉流程。
对于管理一两个钱包的个人来说,这尚可应对。对于企业,挑战有着根本不同:
- 跨多条链、多个业务部门和多个司法管辖区的众多钱包
- 多名用户需要不同权限级别的访问
- 面向内部控制、董事会和监管机构的可审计性要求
- 持钥人离职或无法履职时的业务连续性问题
用为个人用户设计的工具来管理这些——一个硬件钱包、一张写在纸上的助记词——正是企业登上新闻头条的原因。
企业层面最大的风险
在讲最佳实践之前,不妨先点出对组织而言最要紧的几种失效模式:
单点故障。 如果一把密钥控制一个钱包,而该密钥丢失或持钥人离职,资产可能永久无法访问。这比大多数企业意识到的更常见。
内部威胁。 允许任何单一员工单方面转移资金的系统是治理失败,而不只是安全风险。传统资金管理中已沿用数十年的财务控制必须同样适用于这里。
规模化的运营复杂性。 随着钱包数量增长,密钥轮换、权限撤销和审计记录无法再靠电子表格管理,必须实现系统化。
最佳实践 #1:消除单密钥架构
任何企业的基础性转变,都是摆脱由单一私钥控制重要资产的任何设置。两种架构可以替代它:
多重签名 (multi-sig) 要求 M-of-N 名持钥人签名后交易才能执行——例如 5 名指定审批人中的 3 名。任何人都无法独自转移资金。
多方计算 (MPC) 更进一步:私钥永远不会以完整形式生成或存储。它被拆分为分布在多方之间的密钥分片。当交易获得授权时,各分片协作计算出一个签名,完整私钥永不组装——也就是说,没有任何完整的东西可供窃取。
对于企业运营钱包,MPC 因其跨链无关的灵活性和更低的链上开销而日益成为首选。多重签名在冷存储和签名者透明度重要的链上治理场景中依然占优。
最佳实践 #2:使用硬件安全模块 (HSM) 存储根密钥
对于必须存在于单一位置的密钥——例如用于层级派生的根密钥——硬件安全模块 (HSM) 提供防篡改、物理隔离的存储。企业级 HSM(Thales、AWS CloudHSM、Azure Dedicated HSM)提供 FIPS 140-2/3 认证、完整的密钥操作审计日志和基于角色的访问控制。
存放在通用服务器上——或更糟,配置文件里——的密钥不是企业级密钥管理,而是一种负担。
最佳实践 #3:执行正式的密钥生成仪式
密钥如何生成与存储在哪里同样重要。密钥生成仪式 是在安全条件下创建密钥的受控、有记录的流程:
- 从未接触过互联网的物理隔离硬件
- 经认证的硬件随机数生成器(而非基于软件的)
- 多名授权见证人在场并有书面记录
- 仪式结束后立即分发密钥分片,确保没有任何人持有完整密钥
这一步被跳过的次数远多于应有的次数。对于高价值冷存储密钥尤其如此,它没有商量余地。
最佳实践 #4:强制职责分离
任何个人都不应既能发起又能审批交易。这是传统金融中标准的内部控制——在加密资金管理中同样必须适用。
企业应在系统层面(而不只是制度层面)定义并强制执行不同的角色:
- 发起人 ——可以提议交易,不能审批交易
- 审批人 ——在超过规定阈值时进行授权的独立法定人数
- 管理员 ——管理访问策略,不能转移资金
- 审计员 ——对日志和历史记录的只读访问
阈值策略应分层:日常运营付款需要较少审批;大型资金调拨需要法定人数,甚至可能包括董事会级别的签署人。
最佳实践 #5:实施密钥轮换与生命周期管理
私钥不应无限期静止不变。密钥轮换——按既定计划退役旧密钥并迁移到新密钥——可以在密钥被入侵而未被发现时缩小暴露窗口。
生命周期策略应定义:
- 轮换计划(冷存储每年一次,热钱包更频繁)
- 立即轮换触发条件:员工离职、疑似入侵、设备丢失
- 弃用程序,用于在资产迁移后退役旧密钥
- 撤销流程,确保离职员工无法保留访问权限
缺少密钥轮换策略,在任何企业安全审计中都是一个危险信号。
最佳实践 #6:测试你的恢复流程
仅次于盗窃,企业加密资产损失的第二大常见原因是无法访问 ——密钥丢失、损毁,或掌握在已离开组织的人手中。备份与恢复流程必须做到:
- 地理分布式 ——副本存放在彼此独立的物理位置
- 加密 ——且加密密钥与备份本身分开管理
- 经过测试 ——而不只是写在文档里。许多组织直到真正需要时才发现恢复流程已经失效。
至少每年安排一次正式的恢复演练,并在任何重大组织变动后重新测试。
托管 vs. 非托管:一个战略性选择
许多企业将密钥管理外包给托管机构——替它们持有密钥的第三方。这减轻了运营负担,但引入了交易对手风险。如果托管机构被黑客入侵、资不抵债或服务中断,资产访问权可能丢失或被冻结。
非托管基础设施 意味着企业始终掌控自己的密钥。任何第三方都无法冻结、没收资产,或导致资产无法访问。这要求更高的运营成熟度,但消除了依赖——对于跨多个司法管辖区管理资金资产的企业,这是显著优势。
钱包即服务 (WaaS) 平台以托管服务的形式,提供企业级密钥管理所需的基础设施、开发者工具和策略控制——而企业无需交出密钥保管权。运营负担减轻,控制权也不会转移给交易对手。
评估 WaaS 方案时,最重要的问题是:该方案是否真正非托管?阈值策略是否在系统层面强制执行?密钥恢复是怎样实现的?
结论
把私钥管理当作运营纪律——而不是事后补救——的企业,才能避免灾难性损失。本文所述实践并不高深或罕见,它们是底线:消除单密钥架构、规范密钥生成、强制职责分离、按计划轮换密钥,并在你需要之前测试好恢复流程。
随着对数字资产管理的监管审查趋严,拥有机构级密钥控制的企业与没有的企业之间的差距,将在审计师、董事会和监管机构面前愈发显眼。
常见问题
什么是私钥管理?
私钥管理是组织用来生成、存储、访问、轮换和恢复加密私钥的一整套流程与控制措施。在区块链语境中,私钥授权交易——谁持有私钥,谁就控制相应的资产。企业私钥管理将机构级安全控制应用于这一生命周期:消除单点故障、强制职责分离,并确保在不引入新漏洞的前提下实现恢复。
MPC 与多重签名有什么区别?
多重签名 (multi-signature) 要求由不同方持有的多把完整私钥共同签署一笔交易——所需签名数事先定义(例如 3-of-5)。MPC(多方计算)采用不同思路:任何地方都不存在完整的私钥,而是分发密码学密钥分片,并在不组装完整密钥的情况下协作计算出签名。MPC 对企业应用通常更灵活(跨链无关、链上足迹更低),而多重签名提供签名者的链上可验证性。
什么是企业密钥管理?
企业密钥管理是在整个组织范围内管控加密密钥的更大学科——涵盖生成、分发、存储、轮换、撤销和恢复。对于在区块链上管理数字资产的企业,它还延伸到钱包基础设施、阈值授权策略和审计日志。目标是确保任何单一员工都无法单方面访问或转移资产,并且即使经历人员变动或基础设施故障,组织仍能保持访问。
如果企业丢失了私钥会怎样?
如果私钥丢失且没有恢复机制,其控制的数字资产将永久无法访问——它们存在于链上,但无法转移。这与忘记银行密码不同,不是可以挽回的局面。正因如此,备份流程、密钥分片的地理分布以及正式的恢复测试,是任何企业密钥管理政策中不容妥协的组成部分。



