私钥(Private Key)
一句话定义: 一个 256 位的秘密数字,授权你花费派生地址上的 BTC——必须绝对保密。
比特币的私钥就是一个 256 位的数。就这么简单:32 个随机字节,取自 2^256 的可能值空间。谁知道这个数,谁就能花它控制的 BTC;谁不知道,就花不了。
推论是绝对而即时的:
- 丢了私钥,就丢了 BTC。 没有密码重置,没有账户找回,没有客服热线。协议中不存在「合法所有者」的概念——只有「谁能用这把钥匙做出有效签名」。
- 泄露私钥,就丢了 BTC。 备份卡的照片发上社交媒体、密钥文件同步到被攻破的网盘、钓鱼邮件骗走——任何一样都够了。
- 生成得不好,就丢了 BTC。 可预测的随机数生成器会产生比 2^256 暗示的更可猜的密钥。这种事发生过,有人因此损失数百万。
- 为了换币泄露它,就丢了 BTC。 像样的钱包软件会用锁定内存把解密后的密钥挡在交换文件和休眠镜像之外。粗糙的实现不会——历史上真的有人从旧交换文件的取证转储里挖出了密钥。
现代钱包用助记词(BIP-39 助记码)把你和原始的 32 字节私钥隔开:助记词通过分层确定性(HD)结构确定性地生成成千上万把私钥。你备份的是 12 或 24 个词,而不是 32 个字节。安全性完全等价,人机工程好得多。
「不是你的钥匙,就不是你的币」是自我托管里最重要的一句话。如果你的 BTC 在交易所,握着钥匙的是交易所——他们的偿付能力就是你的安全模型。而比特币的全部意义,就是让你不需要这个。
相关词条: 公钥(由私钥派生、且方向不可逆)· BIP 39 · 分层确定性钱包 · 锁定内存 · 助记词
想理解 2^256 为什么大过直觉,读密钥空间:天文数字的安全边际。