
閱讀時長 4 分鐘
私鑰管理:企業最佳實務
2024 年,加密貨幣竊賊在 303 起事件中竊取了約 22 億美元 ——較前一年成長 21%。最大的單一驅動因素是什麼?遭入侵的私鑰與簽署基礎架構。2025 年 2 月的 Bybit 入侵事件——攻擊者操縱簽署介面授權了一筆未經授權的轉帳——造成約 15 億美元損失,成為史上最大的加密貨幣竊案。
對於持有數位資產的企業而言,私鑰管理不是技術性附註,而是整個加密金鑰管理策略中最關鍵的紀律——而區塊鏈讓風險成為永久。與忘記密碼不同,遭入侵或遺失的私鑰無法重設、復原或回復。除非你事先自行建立支援管道,否則沒有任何人能幫你。
本指南涵蓋企業必須做對的事情。
什麼是企業金鑰管理——加密領域有何不同?
企業金鑰管理涵蓋組織用來產生、儲存、存取、輪替與淘汰加密金鑰的政策、工具與控制措施。在傳統 IT 環境中,遺失或遭入侵的加密金鑰雖然嚴重,但通常可以補救。在區塊鏈中,則不然。
私鑰是授權區塊鏈交易的加密字串。誰持有私鑰,誰就控制資產——沒有交易對手、沒有復原功能、也沒有申訴流程。
對於管理一兩個錢包的個人來說,這尚可應付。對於企業,挑戰有著根本的不同:
- 跨多條鏈、多個事業單位與多個司法管轄區的眾多錢包
- 多名使用者需要不同權限層級的存取
- 面向內部控制、董事會與監理機關的可稽核性要求
- 持鑰人離職或無法履職時的業務持續運作問題
用為個人使用者設計的工具來管理這些——一個硬體錢包、一張寫在紙上的助記詞——正是企業登上新聞頭條的原因。
企業層面最大的風險
在進入最佳實務之前,不妨先點出對組織而言最要緊的幾種失效模式:
單點故障。 如果一把金鑰控制一個錢包,而該金鑰遺失或持鑰人離職,資產可能永久無法存取。這比大多數企業意識到的更為常見。
內部威脅。 允許任何單一員工單方面移轉資金的系統是治理失敗,而不只是安全風險。傳統資金管理中已沿用數十年的財務控制,必須同樣適用於此。
規模化的營運複雜度。 隨著錢包數量增長,金鑰輪替、權限撤銷與稽核軌跡無法再靠試算表管理,必須系統化。
最佳實務 #1:消除單一金鑰架構
任何企業的基礎性轉變,都是擺脫由單一私鑰控制重要資產的任何設置。兩種架構可以取代它:
多重簽署 (multi-sig) 要求 M-of-N 名持鑰人簽署後交易才能執行——例如 5 名指定核准人中的 3 名。任何人都無法獨自移轉資金。
多方運算 (MPC) 更進一步:私鑰永遠不會以完整形式產生或儲存。它被拆分為分布在多方之間的金鑰分片。當交易獲得授權時,各分片協作運算出一個簽章,完整私鑰永不組裝——也就是說,沒有任何完整的東西可供竊取。
對於企業營運錢包,MPC 因其跨鏈通用的彈性與更低的鏈上開銷而日益成為首選。多重簽署在冷儲存與簽署者透明度重要的鏈上治理場景中依然占優。
最佳實務 #2:使用硬體安全模組 (HSM) 儲存根金鑰
對於必須存在於單一位置的金鑰——例如用於階層式推導的根金鑰——硬體安全模組 (HSM) 提供防竄改、實體隔離的儲存。企業級 HSM(Thales、AWS CloudHSM、Azure Dedicated HSM)提供 FIPS 140-2/3 認證、完整的金鑰操作稽核日誌與以角色為基礎的存取控制。
存放在通用伺服器上——或更糟,設定檔裡——的金鑰不是企業級金鑰管理,而是一種負擔。
最佳實務 #3:執行正式的金鑰產生儀式
金鑰如何產生與儲存在哪裡同樣重要。金鑰產生儀式 是在安全條件下建立金鑰的受控、有紀錄流程:
- 從未接觸過網際網路的實體隔離硬體
- 經認證的硬體亂數產生器(而非基於軟體的)
- 多名授權見證人在場並有書面紀錄
- 儀式結束後立即分發金鑰分片,確保沒有任何人持有完整金鑰
這一步被跳過的次數遠多於應有的次數。對於高價值冷儲存金鑰尤其如此,它沒有商量餘地。
最佳實務 #4:強制職責區隔
任何個人都不應既能發起又能核准交易。這是傳統金融中標準的內部控制——在加密資金管理中同樣必須適用。
企業應在系統層面(而不只是制度層面)定義並強制執行不同的角色:
- 發起人 ——可以提案交易,不能核准交易
- 核准人 ——超過規定門檻時進行授權的獨立法定人數
- 管理員 ——管理存取政策,不能移轉資金
- 稽核人員 ——對日誌與歷史紀錄的唯讀存取
門檻政策應分層:日常營運付款需要較少核准;大型資金調度需要法定人數,甚至可能包括董事會層級的簽署人。
最佳實務 #5:實施金鑰輪替與生命週期管理
私鑰不應無限期靜止不變。金鑰輪替——按既定計畫淘汰舊金鑰並遷移至新金鑰——可以在金鑰遭入侵而未被發現時縮小暴露窗口。
生命週期政策應定義:
- 輪替計畫(冷儲存每年一次,熱錢包更頻繁)
- 立即輪替觸發條件:員工離職、疑似入侵、裝置遺失
- 淘汰程序,用於在資產遷移後淘汰舊金鑰
- 撤銷流程,確保離職員工無法保留存取權限
缺少金鑰輪替政策,在任何企業安全稽核中都是一個危險信號。
最佳實務 #6:測試你的復原流程
僅次於竊盜,企業加密資產損失的第二大常見原因是無法存取 ——金鑰遺失、損毀,或掌握在已離開組織的人手中。備份與復原流程必須做到:
- 地理分散式 ——副本存放在彼此獨立的實體位置
- 加密 ——且加密金鑰與備份本身分開管理
- 經過測試 ——而不只是寫在文件裡。許多組織直到真正需要時,才發現復原流程已經失效。
至少每年安排一次正式的復原演練,並在任何重大組織變動後重新測試。
託管 vs. 非託管:策略性選擇
許多企業將金鑰管理外包給託管機構——替它們持有金鑰的第三方。這減輕了營運負擔,但引入了交易對手風險。如果託管機構遭駭客入侵、資不抵債或服務中斷,資產存取權可能遺失或被凍結。
非託管基礎架構 意味著企業始終掌控自己的金鑰。任何第三方都無法凍結、沒收資產,或導致資產無法存取。這要求更高的營運成熟度,但消除了依賴——對於跨多個司法管轄區管理資金的企業,這是顯著優勢。
錢包即服務 (WaaS) 平台以受管服務的形式,提供企業級金鑰管理所需的基礎架構、開發者工具與政策控制——而企業無需交出金鑰保管權。營運負擔減輕,控制權也不會移轉給交易對手。
評估 WaaS 方案時,最重要的問題是:該方案是否真正非託管?門檻政策是否在系統層面強制執行?金鑰復原是怎麼做的?
結論
把私鑰管理當作營運紀律——而不是事後補救——的企業,才能避免災難性損失。本文所述實務並不高深或罕見,它們是底線:消除單一金鑰架構、規範金鑰產生、強制職責區隔、按計畫輪替金鑰,並在需要之前測試好復原流程。
隨著對數位資產管理的監理審查趨嚴,擁有機構級金鑰控制的企業與沒有的企業之間的差距,將在稽核人員、董事會與監理機關面前愈發明顯。
常見問題
什麼是私鑰管理?
私鑰管理是組織用來產生、儲存、存取、輪替與復原加密私鑰的一整套流程與控制措施。在區塊鏈情境中,私鑰授權交易——誰持有私鑰,誰就控制相應的資產。企業私鑰管理將機構級安全控制應用於這一生命週期:消除單點故障、強制職責區隔,並確保在不引入新漏洞的前提下實現復原。
MPC 與多重簽署有什麼區別?
多重簽署 (multi-signature) 要求由不同方持有的多把完整私鑰共同簽署一筆交易——所需簽章數事先定義(例如 3-of-5)。MPC(多方運算)採用不同思路:任何地方都不存在完整的私鑰,而是分散密碼學金鑰分片,並在不組裝完整金鑰的情況下協作運算出簽章。MPC 對企業應用通常更彈性(跨鏈通用、鏈上足跡更低),而多重簽署提供簽署者的鏈上可驗證性。
什麼是企業金鑰管理?
企業金鑰管理是在整個組織範圍內管控加密金鑰的更大學科——涵蓋產生、分發、儲存、輪替、撤銷與復原。對於在區塊鏈上管理數位資產的企業,它還延伸到錢包基礎架構、門檻授權政策與稽核日誌。目標是確保任何單一員工都無法單方面存取或移轉資產,並且即使經歷人事變動或基礎架構故障,組織仍能保持存取。
如果企業遺失了私鑰會怎樣?
如果私鑰遺失且沒有復原機制,其控制的數位資產將永久無法存取——它們存在於鏈上,但無法移轉。這與忘記銀行密碼不同,不是可以挽回的局面。正因如此,備份流程、金鑰分片的地理分布以及正式的復原測試,是任何企業金鑰管理政策中不容妥協的組成部分。



