- •私钥用于签署交易并对与钱包地址关联的资金进行加密控制。
- •公钥用于验证签名,而钱包地址用于确定加密货币应该发送到哪里。
- •助记词可以恢复由同一个钱包生成的多个私钥和账户。
- •丢失未备份的密钥会导致资金无法使用,而泄露密钥则可能使他人控制资金。
购买加密货币时,区块链不会识别您的姓名、电子邮件地址或账户密码。它通过您的私钥来识别加密证明。这个秘密代码允许您的钱包签署交易并转移与其关联的资金。任何获得它的人都可以控制这些资产,而丢失它可能导致这些资产永久无法访问。私钥不仅仅是登录凭证:它是保护您的加密货币并证明交易已获得授权的安全层。在本指南中,我们将解释加密货币中的私钥、其工作原理以及如何保护它们免受攻击。
加密货币中的私钥是什么?
私钥是一段秘密的加密代码,它赋予钱包签署交易和控制与特定地址关联的加密货币的权限。区块链将有效的签名视为交易已获授权的证明,而与签名的提交者无关。
您的私钥并不包含您的加密货币。资产仍然记录在区块链上,而私钥则提供转移这些资产所需的加密权限。钱包应用程序管理此私钥,并在您发送加密货币或批准某些区块链交互时使用它。
与账户密码不同,私钥通常无法通过电子邮件地址或客服重置。任何获得私钥的人都可以授权从关联的钱包进行交易。如果私钥丢失且没有助记词或其他备份,则可能永久失去对资金的访问权限。
私钥是如何工作的?
自托管钱包使用加密安全的随机数据生成私钥。钱包会根据该私钥,通过数学方法推导出对应的公钥。然后,它使用该公钥创建钱包地址,您可以在接收加密货币时分享该地址。
这个过程只能单向进行。公钥可以根据私钥计算得出,但目前的计算机系统实际上无法根据公钥或钱包地址计算出私钥。
当你发送加密货币时,钱包会准备交易并使用你的私钥创建数字签名。网络会将该签名与对应的公钥进行比对。有效的签名可以确认交易来自拥有正确私钥的用户。
在此过程中,私钥无需离开您的钱包或设备。只有交易及其数字签名会被提交到区块链。
私钥、公钥和钱包地址
要理解加密货币中的私钥,需要将其分为三个相关部分。它们在创建、验证和接收区块链交易中分别扮演着不同的角色。
| 元件 | 目的 | 可以分享一下吗? |
|---|---|---|
| 私钥 | 签署交易并对相关资金进行管控 | 沒有時效 |
| 公钥 | 有助于验证数字签名并生成钱包地址 | 一般来说是的,虽然大多数用户不需要分享。 |
| 钱包地址 | 确定加密货币应发送到哪里。 | 是的,但其他人也可以查看其交易记录。 |
私钥是秘密的起点。公钥是通过数学方法从私钥推导出来的,钱包地址则由公钥生成。然而,公钥和钱包地址并非同一事物。
只有在接收加密货币时才需要提供您的钱包地址。任何合法的发送方、钱包提供商、交易所或客服代表都不需要您的私钥即可向您发送资金。
公钥和私钥如何协同工作
公钥和私钥构成一个数学对。私钥用于创建数字签名,而公钥则允许区块链网络验证这些签名。这种关系使得网络无需查看私钥本身即可确认交易是否已获得授权。
假设你向另一个钱包发送 0.5 ETH。你的钱包首先会准备交易,包括收款人的地址、金额和所需的网络手续费。然后,它会使用你的私钥对交易进行签名。
已签名的交易及其数字签名会广播到网络。验证者使用相应的公钥来确认:
- 交易已使用正确的私钥进行签名。
- 签署后交易内容未作更改。
- 同一笔交易签名不能授权不同的转账。
如果有人在交易签名后更改了收款人或金额,则该签名将失效,网络会拒绝该签名。
私钥无需透露或传输。它始终保存在钱包中,而公钥和签名则提供验证所需的信息。
私钥与助记词
私钥和助记词都可以控制加密货币,但它们不能互换使用。私钥通常控制一个账户或地址。助记词可以恢复包含多个账户和私钥的整个钱包。
助记词(也称恢复短语)通常包含 12 或 24 个单词,在您创建自托管钱包时生成。钱包使用这些单词来重新生成其私钥和关联的地址。
| 特性 | 私钥 | 种子短语 |
|---|---|---|
| 格式 | 长加密字符串 | 通常为12或24个字 |
| 适用范围 | 通常控制一个账户 | 恢复多个帐户 |
| 主要目的 | 签署交易 | 恢复整个钱包 |
| 可以重置吗? | 没有 | 没有 |
| 可以分享吗? | 沒有時效 | 沒有時效 |
将一个私钥导入另一个钱包通常只会恢复与该私钥关联的账户。而恢复助记词则可以恢复所有最初使用该助记词创建的账户。
但是,助记词可能无法恢复使用独立私钥单独导入钱包的账户。这些导入的账户需要单独的备份。
两者都必须受到同等程度的保护。获得其中一个私钥的人只能控制一个账户,而获得助记词的人则有可能重新生成并控制整个钱包。
私钥长什么样?
私钥以一长串随机的字母和数字序列的形式出现。其具体格式取决于区块链以及用于显示或导出私钥的钱包。
以太坊私钥通常包含 64 个十六进制字符,使用 0 到 9 的数字和 A 到 F 的字母。它们也可能以 0x 开头。一个简化的示例如下所示:
0x4f3c...9a72这只是一个不完整的示例,并不能控制钱包。
Bitcoin 私钥也可以以 64 个字符的十六进制字符串形式出现。钱包也可能以钱包导入格式(WIF)显示私钥。WIF 密钥通常以 `<key>` 开头。 5, K, or L这取决于它的编码方式。
大多数钱包应用程序都会隐藏私钥以防止意外泄露。需要导出特定账户密钥的 MetaMask 用户可以按照我们的说明进行操作。 在 MetaMask 中查找他们的私钥 安全。
私钥绝对不能输入到在线密钥校验工具中,也不能通过短信发送,更不能透露给任何提供钱包技术支持的人员。私钥的特殊外观并不意味着它安全,因此不应轻易展示。任何复制完整字符串的人都有可能导入账户并转移资金。
托管与非托管钱包
托管钱包和非托管钱包的主要区别在于谁控制私钥。
使用托管钱包,交易所或其他服务提供商会为您存储和管理密钥。您可以使用电子邮件地址、密码以及双因素身份验证等安全措施访问平台。当您请求提现时,托管方会代表您签署区块链交易。
非托管钱包将私钥置于您的掌控之中。钱包软件提供界面,但其开发者无法批准交易、恢复丢失的密钥或阻止您转移资金。
| 特性 | 托管钱包 | 用户独立持有并管理其私钥。 |
|---|---|---|
| 钥匙扣 | 服务提供者 | 钱包用户 |
| 帐户恢复 | 可能有货 | 需要您的备份 |
| 事务控制 | 保管员标志 | 用户签名 |
| 主要风险 | 平台故障或限制 | 钥匙丢失或暴露 |
| 例子 | 交易所账户 | 硬件钱包和自托管钱包 |
托管与互联网连接是分离的。非托管钱包可以是热钱包,也可以是冷钱包,这取决于其密钥的生成和存储方式。
如何保护您的私钥
私钥应妥善备份,仅在必要时才可公开。
- 使用硬件钱包: 它将密钥保存在专用设备中,无需在线暴露密钥即可签署交易。
- 离线存储备份: 将助记词写在纸上或金属上,并保存在私密、安全的地方。
- 保留多份副本: 使用两个安全地点,以免一次意外损坏你唯一的备份。
- 逐个核实每个网站: 从官方渠道下载钱包软件,并在连接或输入敏感信息前检查网址。
- 保护您的设备: 对安装了钱包软件的设备使用强密码、更新系统、安装防病毒软件并启用屏幕锁定。
- 保密: 切勿向客服人员、朋友、应用程序或验证服务提供私钥或助记词。
底线
“私钥不在你手中,加密货币就不是你的”这句话听起来可能像一句口号,但当你真正了解区块链的运作机制时,就会明白它的意义所在。区块链并不知道你的名字,也不关心资产的购买者是谁。它只接受有效的加密签名。这使得私钥成为控制权、安全性和责任的交汇点。钱包提供界面,但私钥决定了谁可以授权下一笔交易。因此,交易所账户和自保账户之间的区别不仅仅在于加密货币在屏幕上的显示位置:它决定了谁拥有转移加密货币的加密权限。
常见问题
1. 加密货币中的公钥和私钥有什么区别?
私钥用于签署交易,必须保密。对应的公钥用于验证这些签名,并帮助生成钱包地址。实际上,公钥不能用于计算私钥。
2. 私钥是密码吗?
不。密码通常用于保护对钱包应用程序或帐户的访问,可以更改或重置。私钥则提供对区块链地址的加密控制。它无法通过电子邮件或客户支持进行重置。
3. 如果你丢失了私钥会发生什么?
如果您拥有钱包的助记词或其他有效备份,仍然可以恢复钱包。如果没有这两者,关联的资金可能永久无法访问。区块链没有密码重置或账户恢复功能。
4. 如果有人窃取了你的私钥会发生什么?
窃取者可以将密钥导入另一个钱包,签署交易,并转移相关资金。他们不需要您的钱包密码或双因素身份验证。更改应用程序密码并不会使被盗的私钥失效。
5. 你能分享一下你的公钥或钱包地址吗?
是的。公钥和钱包地址并不能直接控制资金。钱包地址专门用于接收加密货币。但是,共享地址可能会将其余额和交易记录暴露在公共区块链上。