Bitcoin Private Key — действительный ненулевой скаляр меньше порядка secp256k1. Из него получают открытый ключ; обычные предположения делают обратный расчёт непрактичным.
Подпись может выполнить условие выхода, но ключа может не хватить: multisig нужны другие подписи, скрипт может иметь временной замок. Блокчейн записывает выходы и условия, не передачу ключа. Корректная подпись ключ не раскрывает. [libsecp256k1: secret-key interface] [Bitcoin Developer Reference: Transactions]
Безопасный ключ происходит из криптографической случайности или правильно полученного seed. Человеческие фразы и предсказуемые генераторы резко сужают поиск. WIF кодирует с контрольной суммой, не шифрует. Копирование WIF передаёт тайну. [libsecp256k1: secret-key interface] [BIP 32: hierarchical deterministic wallets] [Bitcoin Developer Guide: Wallets]
BIP 32 выводит дерево через seed и chain code; копия одного листа пропускает остальные ветви. Слова BIP 39 и необязательная passphrase создают seed, не просто читаемый Private Key. Другая passphrase даёт другой seed, не ошибку пароля. [BIP 32: hierarchical deterministic wallets] [BIP 39: mnemonic to seed]
Взломанный компьютер, ошибка подписи или открытая копия позволяют трату. Hardware wallet отделяет тайны, но адрес и сумму надо проверить на доверенном дисплее. Владение устройством не доказывает безопасность firmware или копии. [libsecp256k1: secret-key interface]
Проверяйте восстановление в доверенной среде; настоящие ключи и seed не вводят в веб-формы или чаты. Смена пароля программы не отменяет утёкший ключ. Нужны новые независимые ключи и перевод доступных средств; старые неизменённые выходы остаются под угрозой. [BIP 32: hierarchical deterministic wallets] [BIP 39: mnemonic to seed]
Для полной картины прочитайте эту статью вместе с Кошелёк, Транзакция, UTXO, Bitcoin. На эту статью также ссылаются Транзакция, UTXO, Кошелёк, Taproot.
01Должен ли Private Key покидать устройство для подписания?+
Нет. Устройство может создать подпись внутри и передать подписанные данные без Private Key. Экспорт или ввод ключа в другую среду увеличивает число мест, где он может утечь.
02Можно ли сбросить утраченный Private Key?+
Ни одна центральная сторона не может его сбросить. Исходный ключ можно восстановить из действительной копии либо соответствующей резервной копии seed с необходимыми данными для деривации. Если скрипт уже допускает другой путь расходования, средства могут остаться доступными при выполнении всех его условий; этот путь не восстанавливает утраченный ключ.