12 / 691KEY

Private Key

приватний ключ

Таємна підписова величина, не файл із біткоїнами чи пароль рахунку.

Bitcoin Private Key — дійсний ненульовий скаляр, менший від порядку secp256k1. З нього виводять публічний ключ; звичайні припущення роблять зворотний розрахунок непрактичним.

Підпис може виконати умову виходу, але ключа може не вистачити: multisig потребує інших підписів, скрипт може мати часовий замок. Блокчейн записує виходи й умови, не передачу ключа. Коректний підпис ключа не розкриває. [libsecp256k1: secret-key interface] [Bitcoin Developer Reference: Transactions]

Безпечний ключ походить із криптографічної випадковості або правильно виведеного seed. Людські фрази й передбачувані генератори різко звужують пошук. WIF кодує з контрольною сумою, не шифрує. Копіювання WIF передає таємницю. [libsecp256k1: secret-key interface] [BIP 32: hierarchical deterministic wallets] [Bitcoin Developer Guide: Wallets]

BIP 32 виводить дерево через seed і chain code; копія одного листка пропускає інші гілки. Слова BIP 39 та необов’язкова passphrase створюють seed, не просто читабельний Private Key. Інша passphrase дає інший seed, не помилку пароля. [BIP 32: hierarchical deterministic wallets] [BIP 39: mnemonic to seed]

Зламаний комп’ютер, помилка підпису чи відкрита копія дозволяють витрату. Hardware wallet відокремлює таємниці, проте адресу й суму треба перевірити на довіреному дисплеї. Володіння пристроєм не доводить безпеки firmware чи копії. [libsecp256k1: secret-key interface]

Перевіряйте відновлення в довіреному середовищі; справжні ключі й seed не вводять у вебформи чи чати. Зміна пароля програми не скасовує витеклий ключ. Потрібні нові незалежні ключі й переведення доступних коштів; старі незмінені виходи лишаються під загрозою. [BIP 32: hierarchical deterministic wallets] [BIP 39: mnemonic to seed]

Для повної картини прочитайте також Гаманець, Транзакція, UTXO, Bitcoin. На цю статтю також посилаються Транзакція, UTXO, Гаманець, Taproot.

01Чи має Private Key залишати пристрій для підписування?

Ні. Пристрій може створити підпис усередині та передати підписані дані без Private Key. Експорт або введення ключа в інше середовище збільшує кількість місць, де він може витекти.

02Чи можна скинути втрачений Private Key?

Жодна центральна сторона не може його скинути. Початковий ключ можна відновити з дійсної копії або відповідної резервної копії seed із потрібними даними для виведення ключа. Якщо скрипт уже дозволяє інший шлях витрачання, кошти можуть залишатися доступними за виконання всіх його умов; цей шлях не відновлює втрачений ключ.

DOC · 001libsecp256k1: secret-key interfaceПервинне джерело ↗DOC · 002Bitcoin Developer Reference: TransactionsПервинне джерело ↗DOC · 003BIP 32: hierarchical deterministic walletsПервинне джерело ↗DOC · 004BIP 39: mnemonic to seedПервинне джерело ↗DOC · 005Bitcoin Developer Guide: WalletsПервинне джерело ↗
Перевірено 1 серпня 2026Спочатку джерела · Не інвестиційна порада