Bitcoin Private Key — дійсний ненульовий скаляр, менший від порядку secp256k1. З нього виводять публічний ключ; звичайні припущення роблять зворотний розрахунок непрактичним.
Підпис може виконати умову виходу, але ключа може не вистачити: multisig потребує інших підписів, скрипт може мати часовий замок. Блокчейн записує виходи й умови, не передачу ключа. Коректний підпис ключа не розкриває. [libsecp256k1: secret-key interface] [Bitcoin Developer Reference: Transactions]
Безпечний ключ походить із криптографічної випадковості або правильно виведеного seed. Людські фрази й передбачувані генератори різко звужують пошук. WIF кодує з контрольною сумою, не шифрує. Копіювання WIF передає таємницю. [libsecp256k1: secret-key interface] [BIP 32: hierarchical deterministic wallets] [Bitcoin Developer Guide: Wallets]
BIP 32 виводить дерево через seed і chain code; копія одного листка пропускає інші гілки. Слова BIP 39 та необов’язкова passphrase створюють seed, не просто читабельний Private Key. Інша passphrase дає інший seed, не помилку пароля. [BIP 32: hierarchical deterministic wallets] [BIP 39: mnemonic to seed]
Зламаний комп’ютер, помилка підпису чи відкрита копія дозволяють витрату. Hardware wallet відокремлює таємниці, проте адресу й суму треба перевірити на довіреному дисплеї. Володіння пристроєм не доводить безпеки firmware чи копії. [libsecp256k1: secret-key interface]
Перевіряйте відновлення в довіреному середовищі; справжні ключі й seed не вводять у вебформи чи чати. Зміна пароля програми не скасовує витеклий ключ. Потрібні нові незалежні ключі й переведення доступних коштів; старі незмінені виходи лишаються під загрозою. [BIP 32: hierarchical deterministic wallets] [BIP 39: mnemonic to seed]
Для повної картини прочитайте також Гаманець, Транзакція, UTXO, Bitcoin. На цю статтю також посилаються Транзакція, UTXO, Гаманець, Taproot.
01Чи має Private Key залишати пристрій для підписування?+
Ні. Пристрій може створити підпис усередині та передати підписані дані без Private Key. Експорт або введення ключа в інше середовище збільшує кількість місць, де він може витекти.
02Чи можна скинути втрачений Private Key?+
Жодна центральна сторона не може його скинути. Початковий ключ можна відновити з дійсної копії або відповідної резервної копії seed із потрібними даними для виведення ключа. Якщо скрипт уже дозволяє інший шлях витрачання, кошти можуть залишатися доступними за виконання всіх його умов; цей шлях не відновлює втрачений ключ.