私钥是一个秘密数字,用于证明您拥有某个特定地址上的加密资产,并授权您动用这些资产。谁掌握私钥,谁就控制资金。这里没有密码重置,没有账户恢复,也没有任何机构可以推翻它。
因此才有了那句"不掌握私钥,就不算持有币"。加密资产的所有权不是把您的姓名与某个余额登记在一起,而是对一个数字的占有。
私钥究竟是什么
它是一个极大的随机整数。在 Bitcoin 与 Ethereum 上,它长达 256 位,通常显示为 64 个十六进制字符组成的字符串,看上去毫无意义。
长度就是安全性。可能的私钥数量约为 10^77,这个数字接近可观测宇宙中原子数量的估计值。猜出其中一个并非"困难",而是在算术上不可能。
密钥链条如何运作
共有三样东西,且推导只有一个方向。
- 私钥。那个保密的随机数字。
- 公钥。通过椭圆曲线乘法从私钥推导得出。
- 地址。从公钥推导得出,通常是对其做哈希运算并附加校验位。
每一步向前推导都很容易,向后则完全不可行。正是这种不对称性,使您可以放心地把一个加密货币地址公开在任何地方,而其背后的私钥则始终保密。
签名如何运作
下面这部分解释了为什么私钥从不需要被交出。
发送交易时,您的钱包会使用私钥,对该笔交易的具体细节生成一个数字签名。随后,网络用您的公钥来验证这个签名。
验证同时证明两件事:签名者掌握该私钥,且交易在签名之后未被篡改。而验证过程绝不会泄露私钥本身。
因此私钥始终留在您的设备上,只有签名在网络中传播。
私钥存放在哪里
| 存放位置 | 由谁掌握私钥 | 取舍 |
|---|---|---|
| 硬件钱包 | 由您掌握,存于专用的离线设备中 | 自我托管中最强的方案,需要花钱,也容易丢失 |
| 软件钱包 | 由您掌握,存于手机或电脑上 | 便捷,但暴露于恶意软件之下 |
| 纸钱包 | 由您掌握,以打印形式保存 | 离线,脆弱,动用资金时不便 |
| 交易所 | 由交易所掌握 | 账户可恢复,但存在平台风险 |
| MPC 托管 | 在多方之间分割,无单一持有者 | 不存在单点失陷,但需要信任其部署方式 |
MPC(多方计算)改变了问题的形态。它不是让一个完整私钥存在于某一处,而是把签名能力拆分为分别保管的份额。任何单一份额都无法签名,完整私钥也从不在任何地方被组装出来。
私钥、助记词与公钥的区别
这三个术语常被人们混淆。
- 私钥。控制一个地址,用于动用其中的资金。
- 公钥。由私钥推导得出,用于验证签名。
- 助记词。钱包据以派生出多个私钥的主秘密,可备份一切。
因此,助记词比任何单个私钥都更敏感,因为它可以解锁所有私钥。
私钥如何被丢失或被盗
- 钓鱼。仿冒钱包网站以及冒充客服的人,要求您"验证"私钥。这是迄今为止最大的损失类别。
- 恶意软件。受感染设备上的剪贴板劫持程序与键盘记录器。
- 数字化存储。截图、云端笔记以及密码管理器,都会同步到某处。
- 被丢弃的硬件。大约有 300 万至 400 万枚比特币,躺在私钥已不存在的钱包中。
- 随机性不足。薄弱的随机数生成器曾产生过后来被暴力破解的私钥。因此私钥应由钱包生成,绝不可由人手工臆造。
- 实物盗窃。被别人找到的手写私钥,就是被别人清空的钱包,而这两件事之间没有任何第二重验证。
请注意这份清单中缺少了什么:从来没有人通过猜测破解过一个正确生成的私钥。
真正重要的规则
- 绝不分享私钥。不给客服,不给项目团队,不给任何人。
- 绝不把私钥输入到并非由您主动打开的网站或应用中。
- 绝不以任何形式数字化存储私钥。
- 在信誉良好的钱包内生成私钥,绝不自行选定数字。
- 假定任何接触过联网设备的私钥都可能已经泄露。
在 mb.io 上可核验的安全性
自我托管把全部负担都压在您的密钥管理上。把资产转由经过审计的机构保管,是一种不同的取舍,而非严格意义上的更优选择。
mb.io 是一家受监管的加密货币现货交易所,由 MultiBank Group 提供支持——这家金融机构成立于 2005 年,服务 100 多个国家和地区的 200 多万名客户。
- 由 Fireblocks 提供支持的机构级 MPC 托管,任何一处都不存在完整私钥
- 客户资金隔离存放
- 独立区块链安全审计机构 Hacken 给出的 10/10 安全评分
- 受阿联酋 VARA 与澳大利亚 AUSTRAC 监管
- 三步完成买入、卖出与兑换,从注册到成交
- 7×24 小时客户支持,覆盖网页端以及 iOS 与 Android 应用
开设账户,在 mb.io 开始交易。
常见问题
如果有人拿到我的私钥会发生什么?
他们可以立即花掉该地址上的全部资产,且交易无法撤销。撤销一个已泄露的私钥是不可能的。唯一的应对办法,是比攻击者更快地把资金转移到新地址。
私钥能被猜出或破解吗?
不能。可能的私钥约有 10^77 个,这让暴力破解超出任何可以设想的硬件能力。所有有记录的损失,都源自钓鱼、恶意软件、密钥生成薄弱或实物暴露。
私钥与助记词有什么区别?
私钥控制单个地址。助记词是主秘密,用于派生多个私钥与地址,因此它是两者中更敏感的一个。
我的私钥保存在区块链上吗?
不。区块链记录的是地址与交易。您的私钥只存在于您的设备上,或由为您托管的一方保管。
使用加密货币需要知道自己的私钥吗?
通常不需要。现代钱包在助记词背后管理密钥,交易所则代您保管密钥。多数用户从未见过原始私钥。
什么是 MPC 托管?
即多方计算托管,签名能力被拆分为由不同方持有的份额。授权一笔交易需要多于一个份额,任何一处都不会组装出完整私钥。
我可以更换私钥吗?
不能。私钥与其地址一一对应且固定。更换密钥意味着生成一个新地址,并把资金转移过去。
为什么"不掌握私钥,就不算持有币"是对的?
因为控制私钥就是控制资产。在交易所里,平台持有私钥,因此您能否动用资产取决于它的偿付能力与行为操守,而不取决于密码学。

