Приватный ключ — это секретное число, которое подтверждает, что криптовалюта по конкретному адресу принадлежит вам, и даёт вам право её тратить. Кто владеет ключом, тот контролирует средства. Никакого сброса пароля не существует. Ни восстановления аккаунта, ни инстанции, способной это отменить.
Отсюда и фраза «не твои ключи — не твои монеты». Владение криптовалютой — это не запись вашего имени напротив баланса. Это обладание числом.
Что представляет собой приватный ключ
Очень большое случайное целое число. В Биткоине и Эфириуме его длина составляет 256 бит, что обычно отображается как строка из 64 шестнадцатеричных символов, ничего не говорящая при взгляде на неё.
Безопасность обеспечивает именно размер. Существует порядка 10^77 возможных приватных ключей — число, близкое к оценочному количеству атомов в наблюдаемой Вселенной. Угадать ключ не то чтобы трудно. Это арифметически невозможно.
Как работает цепочка ключей
Три элемента, выводимые только в одном направлении.
- Приватный ключ. Секретное случайное число.
- Публичный ключ. Выводится из приватного ключа с помощью умножения на эллиптической кривой.
- Адрес. Выводится из публичного ключа, как правило хешированием с добавлением контрольной суммы.
В прямом направлении каждый шаг выполняется легко. В обратном — не выполняется вовсе. Именно эта асимметрия и позволяет безопасно публиковать крипто-адрес где угодно, тогда как стоящий за ним ключ остаётся секретным навсегда.
Как работает подписание
Вот та часть, которая объясняет, почему ключом никогда не нужно ни с кем делиться.
При отправке транзакции ваш кошелёк создаёт цифровую подпись для реквизитов именно этой транзакции, используя приватный ключ. Затем сеть проверяет подпись по вашему публичному ключу.
Проверка подтверждает сразу две вещи. Подписант владел приватным ключом, и транзакция не была изменена после подписания. При этом сам ключ никогда не раскрывается.
Поэтому ключ остаётся на вашем устройстве. Передаётся только подпись.
Где хранятся приватные ключи
| Место хранения | Кто владеет ключом | Компромисс |
|---|---|---|
| Аппаратный кошелёк | Вы, на выделенном офлайн-устройстве | Самая надёжная форма самостоятельного хранения, стоит денег, легко потерять |
| Программный кошелёк | Вы, на телефоне или компьютере | Удобно, уязвимо для вредоносного ПО |
| Бумажный кошелёк | Вы, в распечатанном виде | Офлайн, недолговечно, неудобно тратить средства |
| Биржа | Биржа | Аккаунт можно восстановить, есть риск платформы |
| MPC-кастоди | Разделён между сторонами, единого владельца нет | Нет единой точки компрометации, требуется доверие к самой схеме |
MPC, или многосторонние вычисления, меняет саму постановку задачи. Вместо одного ключа, существующего в одном месте, возможность подписания разделяется на доли, хранящиеся по отдельности. Ни одна доля не может подписать транзакцию сама. Полный ключ нигде и никогда не собирается воедино.
Приватный ключ, сид-фраза и публичный ключ
Три термина, которые постоянно путают.
- Приватный ключ. Контролирует один адрес. Позволяет тратить средства.
- Публичный ключ. Выводится из приватного ключа. Используется для проверки подписей.
- Сид-фраза. Мастер-секрет, из которого кошелёк выводит множество приватных ключей. Является резервной копией всего.
Таким образом, сид-фраза чувствительнее любого отдельного приватного ключа, поскольку открывает доступ ко всем сразу.
Как приватные ключи теряют или крадут
- Фишинг. Поддельные сайты кошельков и лица, выдающие себя за поддержку и просящие «подтвердить» ключ. Это с большим отрывом крупнейшая категория потерь.
- Вредоносное ПО. Перехватчики буфера обмена и кейлоггеры на заражённом устройстве.
- Цифровое хранение. Скриншоты, облачные заметки и менеджеры паролей — всё это куда-нибудь синхронизируется.
- Выброшенное оборудование. От 3 до 4 миллионов биткоинов находятся в кошельках, ключи от которых больше не существуют.
- Плохая случайность. Слабые генераторы случайных чисел приводили к появлению ключей, которые впоследствии подбирались перебором. Поэтому ключи должны создаваться кошельком и никогда не придумываться вручную.
- Физическая кража. Записанный ключ, который находит кто-то другой, — это кошелёк, который этот кто-то опустошает, и между этими двумя событиями нет никакого второго фактора.
Обратите внимание, чего в этом списке нет. Никому никогда не удавалось взломать корректно сгенерированный приватный ключ угадыванием.
Правила, которые действительно важны
- Никогда никому не сообщайте ключ. Ни поддержке, ни команде проекта, ни кому-либо ещё.
- Никогда не вводите его на сайте или в приложении, которое открыли не вы сами.
- Никогда не храните его в цифровом виде, в любой форме.
- Генерируйте его в надёжном кошельке и никогда не выбирайте число самостоятельно.
- Исходите из того, что любой ключ, побывавший на устройстве с доступом в интернет, может быть скомпрометирован.
Безопасность, которую можно проверить на mb.io
Самостоятельное хранение целиком возлагает бремя управления ключами на вас. Передача его аудированному институту — это другой компромисс, а не строго лучший вариант.
mb.io — регулируемая спотовая криптобиржа при поддержке MultiBank Group, финансового института, основанного в 2005 году и обслуживающего более 2 миллионов клиентов в 100+ странах.
- Кастоди институционального уровня на базе MPC от Fireblocks, поэтому полного ключа не существует ни в одном отдельном месте
- Сегрегация клиентских средств
- Оценка безопасности 10/10 от Hacken, независимого аудитора блокчейн-безопасности
- Регулируется VARA в ОАЭ и AUSTRAC в Австралии
- Покупка, продажа и обмен в три шага — от регистрации до сделки
- Круглосуточная поддержка клиентов — в веб-версии и в приложениях для iOS и Android
Откройте счёт и начните торговать на mb.io.
Часто задаваемые вопросы
Что произойдёт, если кто-то получит мой приватный ключ?
Он сможет немедленно потратить всё, что находится по этому адресу, и транзакции нельзя будет отменить. Отозвать скомпрометированный ключ невозможно. Единственный ответ — перевести средства на новый адрес быстрее, чем это сделает злоумышленник.
Можно ли угадать или взломать приватный ключ?
Нет. Существует порядка 10^77 возможных ключей, что выводит перебор за пределы любого мыслимого оборудования. Каждый документированный случай потери связан с фишингом, вредоносным ПО, слабой генерацией ключей или физическим раскрытием.
В чём разница между приватным ключом и сид-фразой?
Приватный ключ контролирует один адрес. Сид-фраза — это мастер-секрет, используемый для вывода множества приватных ключей и адресов, что делает её более чувствительной из двух.
Хранится ли мой приватный ключ в блокчейне?
Нет. Блокчейн фиксирует адреса и транзакции. Ваш приватный ключ существует только на вашем устройстве или у того, кто осуществляет хранение за вас.
Нужно ли знать свой приватный ключ, чтобы пользоваться криптовалютой?
Как правило, нет. Современные кошельки управляют ключами за сид-фразой, а биржи хранят ключи за вас. Большинство пользователей никогда не видят приватный ключ в исходном виде.
Что такое MPC-кастоди?
Многосторонние вычисления, при которых возможность подписания разделяется на доли, хранящиеся у разных сторон. Для авторизации транзакции нужна не одна доля, и полный ключ никогда не собирается в одном месте.
Можно ли сменить приватный ключ?
Нет. Ключи закреплены за своим адресом. Смена ключей означает генерацию нового адреса и перевод средств туда.
Почему верно утверждение «не твои ключи — не твои монеты»?
Потому что контроль над ключом — это контроль над активом. На бирже ключ принадлежит платформе, поэтому ваш доступ зависит от её платёжеспособности и добросовестности, а не от криптографии.

