一句话回答

私钥让持有人能够生成有效数字签名,证明自己有权授权某笔资金的下一次花费,而无需公开私钥本身。

私钥不是登录密码

密码通常会提交给服务器,由服务器判断是否正确。比特币私钥留在本地,用来生成数字签名。节点只需要公钥相关信息就能验证签名,不需要知道私钥。

因此网络可以确认授权有效,却不需要存在一个保存所有用户密码的中心数据库。

钱包、助记词和地址

钱包软件帮助生成和管理密钥。助记词通常可以恢复一组密钥,因此应按最高敏感信息保护。地址则是用于接收资金的标识,可以公开,但公开地址也可能暴露交易关联。

把助记词输入陌生网站,等同于把资金控制权交给对方。

控制密钥意味着承担责任

自行保管可以减少对托管机构的依赖,也意味着丢失密钥后通常没有“忘记密码”按钮。备份、防钓鱼和设备安全都成为使用者的责任。

记住这三点

  1. 私钥用于签名,不应被提交给服务器或他人。
  2. 助记词通常可以恢复整组密钥,敏感程度极高。
  3. 自行保管同时带来独立性与不可逆责任。

一个常见追问

别人知道我的地址,会拿走比特币吗?

仅知道地址通常不足以花费资金;花费需要有效签名。但地址公开可能影响隐私,因此不应把“不能盗取”理解为“没有信息泄露”。

原始资料

原始资料

以下链接指向协议资料、开发者文档或开源代码,不包含交易导流。

  1. Wallets — Developer GuideBitcoin.org
  2. Transactions — Developer GuideBitcoin.org