此处生成的私钥分片保存在您机器上的
db/secrets.db 中,以您的密码加密。
数据库文件与密码合起来就是私钥分片:请同时备份两者,并把由笔记本协签的
钱包视为开发钱包,而非生产钱包。前置条件
- 已安装并运行 Docker(macOS 上 Docker Desktop 即可)
- 具备 MPC 钱包权限的 Cobo API key
- Cobo CLI >= 0.1.10(
pip install cobo-cli),用于下文的一条命令路径
路径 A:Cobo CLI(推荐)
init 会打印下一步需要的节点 ID。尚未加入任何私钥分片持有者组的节点会被
中继拒绝(“not bound to any app”)——status 会说明这是入组前的预期状态,
不是故障。中继环境跟随 CLI 环境:--env prod 连接生产中继,--env dev
连接开发中继。
如果所在网络有拦截 TLS 的企业代理,在 start 时加上
--ca-bundle /path/to/proxy-ca.pem。
路径 B:直接使用官方部署包
按照部署服务器协签节点 操作,在开发机上做两处调整:- 用
--key-file非交互式提供密码(见该页的非交互式初始化一节)—— 管道喂入密码不可用。 - 启动前先创建生产环境配置:
printf 'env: production\n' > configs/cobo-tss-node-config.yaml
绑定节点并生成密钥——全程 API
- 用 Create vault 创建 vault:
- 用 Create key share holder group 创建包含您节点 ID 的持有者组。Cobo 会自动补位为第一持有者:
- 用 Create TSS request
发起密钥生成仪式,轮询至
status为Success(双方在线时约 20 秒):
TSS Node registration accepted,cobo node status 显示已连上中继。
枚举值大小写精确:持有者类型是 API(缩写词全大写,与 API 中的 MPC、
UTXO 一致),组类型是 MainGroup。
密钥生成之后
- vault 下会自动创建默认钱包,并自动生成主网地址(ETH、BTC、SOL)。
测试网地址需显式创建——例如在钱包的创建地址操作上传入
{"chain_id": "SETH", "count": 1}。 - 测试币空投仅发生在组织的第一个 vault;之后的 vault 不会有空投—— 请从您的第一个钱包转入资金。
- 签名需要节点在线;收款不需要(地址由服务端从 vault 根公钥派生)。
