12 / 691KEY

Private Key

私钥

用于签名的秘密数值,不是装有 bitcoin 的文件或账户密码。

Bitcoin 的 Private Key 是小于 secp256k1 群阶的有效非零标量。它可推导公钥;通常的安全假设下,逆向计算不可实际完成。

签名可满足输出条件,但单一密钥未必足够:multisig 需要其他签名,脚本也可能有时间锁。区块链记录输出与条件,不是私钥转移。正确实现的签名不会泄露密钥。 [libsecp256k1: secret-key interface] [Bitcoin Developer Reference: Transactions]

安全密钥来自密码学安全随机性或正确派生的 seed。人选短语和可预测生成器大幅缩小搜索空间。WIF 是带校验和的编码,不是加密;复制 WIF 就传递了秘密。 [libsecp256k1: secret-key interface] [BIP 32: hierarchical deterministic wallets] [Bitcoin Developer Guide: Wallets]

BIP 32 利用 seed 和 chain code 派生密钥树,备份一个叶密钥不包含其他分支。BIP 39 词语及可选 passphrase 生成 seed,不只是可读的 Private Key。不同 passphrase 生成不同 seed,不会报密码错误。 [BIP 32: hierarchical deterministic wallets] [BIP 39: mnemonic to seed]

被入侵电脑、签名实现缺陷或泄露备份可能允许他人花费。Hardware wallet 隔离签名秘密,但仍须在可信显示屏核实目的地和金额。持有设备不证明固件或备份安全。 [libsecp256k1: secret-key interface]

应在可信环境测试恢复;真实密钥和 seed 不应进入网页表单或聊天。改变应用密码不会作废泄露的密钥。保护需要独立的新密钥,并转移仍可用资金;原封不动的旧输出仍受威胁。 [BIP 32: hierarchical deterministic wallets] [BIP 39: mnemonic to seed]

要获得更完整的理解,请将本词条与以下词条结合阅读: 钱包, 交易, UTXO, Bitcoin. 反向关联还来自: 交易, UTXO, 钱包, Taproot.

DOC · 001libsecp256k1: secret-key interface一手来源DOC · 002Bitcoin Developer Reference: Transactions一手来源DOC · 003BIP 32: hierarchical deterministic wallets一手来源DOC · 004BIP 39: mnemonic to seed一手来源DOC · 005Bitcoin Developer Guide: Wallets一手来源
复核于2026年8月1日来源优先 · 非投资建议