Приватный ключ
Приватный ключ — секретное число, которым подписываются переводы с вашего адреса. Он и есть право собственности: кто знает ключ, тот распоряжается монетами, и отменить это нельзя ни сменой пароля, ни обращением в поддержку.
Как это работает
Из приватного ключа математически выводится публичный, а из него — адрес. Обратный путь невозможен: зная адрес, вычислить ключ нельзя. Поэтому адрес можно публиковать где угодно.
Отправляя монеты, кошелёк подписывает транзакцию ключом. Сеть проверяет подпись публичным ключом и убеждается, что распоряжение подлинное, — при этом сам приватный ключ она никогда не видит.
На практике ключей у вас много: кошелёк выводит их из сид-фразы, по отдельному ключу на каждый адрес. Резервная копия делается с фразы, а не с каждого ключа по отдельности.
Почему ключ не подбирают
Приватный ключ биткоина — случайное 256-битное число.
| Всего вариантов | 2 в степени 256 |
| Это примерно | 10 в степени 77 |
| Атомов в наблюдаемой Вселенной | 10 в степени 80 |
Перебор невозможен ни при какой вычислительной мощности. Поэтому ключи не взламывают, а забирают у владельца: через фишинг, вредоносное расширение, скриншот в облаке или поддельную страницу восстановления.
Как не потерять контроль
- Ключ не вводят на сайтахНи один настоящий сервис не просит приватный ключ или сид-фразу. Запрос — это и есть атака.
- Подписывайте на устройствеАппаратный кошелёк подписывает внутри себя, поэтому ключ не появляется на заражённом компьютере даже на секунду.
- Читайте, что подписываетеПодпись — это не только перевод. Ею выдают контракту право тратить ваши токены, и выглядит это в интерфейсе почти так же.
- Не храните всё под одним ключомРазделение по кошелькам ограничивает ущерб: одна ошибка тогда стоит части средств, а не всех сразу.