Перейти к содержимому

Кошелек с закрытым ключом блокчейн что это

  • автор:

Что такое публичные и приватные ключи?

Криптосистема с открытым ключом (Public Key Cryptography, PKC)

Система PKC построена на математическом примитиве функции с потайным входом «Trapdoor Function». Это математическая задача, которую легко вычислить в одном направлении и почти невозможно в обратном. Решение этой задачи потребует от компьютеров огромного количества времени (тысячи лет), чтобы получить правильный ответ. В контексте PKC такие математические трюки как факторизация целых чисел являются односторонними функциями с потайным входом (trapdoor functions). Они делают невозможным обратное проектирование (т. е. подделку) криптографических подписей, поскольку это потребует от компьютера решения практически неразрешимых математических задач.

Концепция открытых и закрытых ключей

Общая цель PKC — обеспечить защищённую конфиденциальную связь с использованием цифровых подписей в открытом канале, где могут присутствовать потенциально злонамеренные лица, осуществляющие слежение. В контексте криптовалют целью является доказательство того, что проведённая транзакция действительно была подписана владельцем средств и не была подделана. Всё это осуществляется через публичную блокчейн-сеть между равными участниками.

Чтобы вы могли считаться полноценным владельцем криптовалют, у вас должны быть приватные ключи от адреса в блокчейне. «Приватный ключ» открывает доступ к криптовалютному адресу и позволяет распоряжаться его содержимым. Поскольку приватный ключ предоставляет доступ к вашим криптовалютам, он должен оставаться приватным — прямо как указано в его названии.
Помимо приватного ключа также существует публичный люч. Они соединены между собой с помощью криптографической связи. Если у вас есть приватный ключ, то можно будет восстановить публичный ключ. Однако наоборот эта схема не работает: восстановить приватный ключ с помощью одного лишь публичного ключа не удастся.
Публичный и приватный ключи можно сравнить с адресом электронной почты и паролем от него. Теоретически Алиса может создать миллиарды публичных ключей (адресов) на основе своего приватного ключа. Этот ключ у неё только один и выполняет функцию её пароля, который знает только она — её секрет. Как только Алиса создаёт адрес с публичным ключом, этот адрес становится общедоступным для всех пользователей сети. По этому адресу они могут отправлять криптовалюты, такие как Биткойн. Только Алиса может получить доступ к отправленным на этот адрес криптовалютам, поскольку у неё есть соответствующий ключ к общедоступному адресу.

Как происходит транзакция

Приватный ключ Алисы — это её цифровая подпись. С её помощью она может доказать, что именно она провела транзакцию или отправила сообщение. Например, если Алиса захочет отправить Никите сообщение по публичному каналу, за которым тайно следит Виктор, она может зашифровать сообщение своим приватным ключом и затем отправить его. С отправляемым Никите по его публичному ключу сообщением Алиса также создает специальное значение. Оно называется хеш-выходом. Никита может расшифровать и прочитать сообщение, используя хеш, сообщение и свой приватный ключ. Виктор не сможет прочитать сообщение, поскольку у него есть только публичный ключ Алисы и его собственная пара из приватного и публичного ключей. В этом и заключается гениальность применения функций Trapdoor (односторонних функций с потайным входом) в действии. Виктор не сможет расшифровать сообщение или приватный ключ Алисы, поскольку они созданы с использованием функции Trapdoor. В сети Биткойн транзакции представляют собой серию операций пользователей по отправке и получению биткойнов по публичным адресам. Операции проходят в виде входов и выходов в рамках модели транзакций UTXO сети Биткойн. Алиса может опубликовать свой публичный ключ в интернете. Тогда люди смогут отправлять биткойны на этот адрес, зная, что Алиса является владельцем приватного ключа к этим средствам. В более широком смысле, ноды (те, кто запустил и поддерживает узлы в сети Биткойна) автоматически проверяют и подтверждают транзакции в сети. Таким образом они убеждаются в отсутствии попыток фальсификации, используя основные правила консенсуса и криптографические доказательства того, что пары публичных/приватных ключей действительны (технология Доказательство выполнения работы). В результате подделать транзакции в использующих PKC криптовалютах, таких как Биткойн, практически невозможно. Они защищены предположениями математических доказательств.
Продолжайте учиться! Если вам понравилось углубляться в тему криптовалют и блокчейна, обязательно ознакомьтесь с этим видео из серии School of Block – «Как хранить ваши криптовалюты в безопасности» (How to Keep Your Crypto Safe).

Кирсти Морланд

Редактор в Ledger Academy. Писатель и исследователь технологии блокчейн и её применения. Любитель старой музыки, мотоциклов и поиска ответов на любые вопросы.

Что такое закрытый (приватный) ключ Биткоина?

Что такое закрытый(или приватный) ключ Биткоина?

Чтобы понять что представляют собой закрытые и открытые ключи, давайте рассмотрим понятную аналогию.

Рассмотрим электронный почтовый ящик или же, если вам удобнее, то обычный почтовый ящик, в который вы получаете физическую почту.

У него есть уникальный адрес. В случае электронного это вашапочта@почта.com, и в случает физического это название улицы, дом, квартира и почтовый индекс. Если кто-то должен отправить/доставить вам письмо, он/она должен знать адрес вашего почтового ящика. В переводе на язык блокчейн и биткоина этот адрес является открытым ключом или как его еще называют публичным адресом.

Для того чтобы зайти в электронный почтовый ящик у вас есть пароль, так же как и физический ключ чтобы попасть в почтовый ящик. В переводе на язык блокчейн и биткоина это закрытый ключ или как его еще называют приватный.

В реальной жизни вы даете свои ключи и пароли кому-то неизвестному? — Конечно нет.

Точно так же, как и адрес электронной почты, номер вашего дома/квартиры, любой в мире биткоина может знать ваш публичный адрес (адрес биткоина), чтобы отправлять вам биткоины. И чтобы попасть внутрь, потратить или отправить биткоин, вам потребуется ваш закрытый ключи (приватный), за который вы должны нести полную ответственность, так же, как за пароль и ключи почтового ящика.

Думаю что аналогия вполне ясна, давайте теперь подробнее рассмотрим технические детали ключей.

Что такое закрытый(приватный) ключ Биткоина?

Закрытый ключ — это секретный буквенно-цифровой пароль/номер, используемый для оплаты/отправки ваших биткоинов на другой адрес биткоин. Это 256-битное число, которое выбирается случайным образом, как только вы создаете кошелек.

Степень случайности и уникальности хорошо генерируется криптографическими функциями в целях безопасности.

Вот как выглядит закрытый ключ Биткоина(он всегда начинается с 5):

5Kb8kLf9zgWQnogidDA76MzPL6TsZZY36hWXMssSzNydYXYB9KF

Что такое публичный адрес (открытый ключ)?

Это еще один буквенно-цифровой адрес/номер, который генерируется из закрытого ключа только с использованием криптографических математических функций.

Невозможно выполнить обратный инжиниринг и получить закрытый ключ, из которого он был сгенерирован.

Этот адрес используется для публичного получения биткоина.

Вот как выглядит публичный адрес Биткоин (он всегда начинается с 1):

1EHNa6Q4Jz2uvNExL497mE43ikXhwF6kZm

Этот адрес всегда виден и транслируется для получения биткоинов. Пользователи могут делать неограниченное число публичных адресов для получения биткоинов. В некоторых кошельках есть функция, когда для каждой транзакции генерируется новый адрес.

Для чего используются закрытые ключи?

Закрытые ключи используются для совершения необратимых транзакций. Да, необратимых!

Они являются ключом к расходам и отправке ваших биткоинов кому угодно и где угодно. Эта необратимость гарантируется математическими подписями, которые связаны с каждой транзакцией всякий раз, когда мы используем закрытые ключи для отправки биткоинов.

И для каждой транзакции эти подписи уникальны, даже если они генерируются из одних и тех же закрытых ключей. Эта функция делает их невозможными для копирования. Пользователь может уверенно использовать один и тот же закрытый ключ снова и снова.

Кроме того, подписи математически связаны с биткоин-адресами. Это математическое отношение помогает подтвердить, что подписи принадлежат только тому конкретному владельцу счета, который хочет перевести биткоины.

Как хранить секретный ключ в безопасности?

Эти цифровые ключи имеют решающее значение для владения биткоином. Эти ключи не хранятся в сети Биткоин, они создаются и хранятся в файле или кошельке.

Кошелек хранит эти ключи. Существует множество типов кошельков, и некоторые позволяют пользователям хранить и защищать закрытые ключи.

Поэтому при выборе кошелька для Биткоина необходимо в первую очередь изучить как и где хранятся закрытые ключи, и можно ли их загрузить на свой компьютер.

И помните всегда правило, которое написано в начале статьи.

«Закрытый ключ должен всегда оставаться секретным, потому что раскрытие его третьим лицам равносильно предоставлению им контроля над биткоинами, защищенными этим ключом. Закрытый ключ также должен быть пересохранен и защищен от случайной потери, потому что, если он потерян, он не может быть восстановлен, и средства, защищенные им, также будут потеряны навсегда».
Андреас М. Антонопулос , освоение биткоина

Приватный ключ биткоин кошелька (private key) – что это такое, как выглядит, как получить и безопасно сохранить

Автор Редакция Profinvestment Эксперт Сергей Воробей Обновлено Авг 17, 2023 58 979

Техническая сторона работы с криптовалютой не менее важна, чем экономическая – в первую очередь потому что от этого зависит безопасность средств. Сегодня эксперты Profinvestment доступным языком расскажут о понятии «приватный ключ биткоина» – для чего он нужен, как получить и как правильно хранить.

В то время как публичный ключ, или адрес, представляет собой средство идентификации кошелька, подобие логина, приватный ключ – строго конфиденциальная информация. Внешне выглядит как набор символов, введя которые, пользователь получает доступ к управлению счетом. Приватные (их еще называют частными или закрытыми) ключи хранятся в специальном файле, публичные –формируются криптографическим методом именно на основе приватных.

Коротко о главном

  • Приватный ключ биткоина – конфиденциальная информация, в отличие от публичного ключа (адреса). Необходим для подписывания транзакций при отправке средств, как подтверждение, что монеты действительно принадлежат вам.
  • Приватные ключи представляют собой 256-битные коды, генерируемые при создании биткоин-кошелька. Пример: 5JPeWYZx922hXi49Lg2RJPwLfqcmDGS9YegMNgANvx8cJa6kNK8
  • Контроль над приватными ключами находится у пользователя, если кошелек некастодиальный, или у разработчика, если кастодиальный (к последним относятся и биржи).
  • Виды кошельков для криптовалют, которые могут генерировать приватный ключ: десктопные, онлайн-кошельки, мобильные, аппаратные, бумажные.

Как внешне выглядят публичный и приватный ключи кошелька биткоина

Закрытый ключ

Технически «private key» – это 256-битное число, случайно генерируемое при создании аккаунта в кошельке. Диапазон очень велик, поэтому методом подбора угадать ключ невозможно, это может быть любое число от единицы до 10 в степени 77.

Приватный ключ биткоина кодируется в следующих форматах: Base64, MINI, Hex, WIF, сжатый WIF. Все они взаимосвязаны и преобразуются один в другой:

  • Формат WIF (51 символ, 5 в начале): 5JPeWYZx922hXi49Lg2RJPwLfqcmDGS9YegMNgANvx8cJa6kNK8.
  • Большинство криптовалютных кошельков, используют для хранения приватных ключей WIF-сжатый формат (52 символа, начинается с L или K): KykxZQLSNPYVtYCsoqFGFnEqpRar997zihJgvfrPo8LapFrAtaea.
  • Формат Hex (64 символа): 4BBFF74CA25A2A00409DCB24EC0418E9A41F9B3B56216A183E0E9731F4589DC6.
  • Формат Base64 (44 символа): S7/3TKJaKgBAncsk7AQY6aQfmztWIWoYPg6XMfRYncY=.

На картинке один приватный ключ биткоина в разных форматах:

формат приватных ключей биткоин

Публичный ключ (адрес)

Внешний вид публичного биткоин-ключа в различных форматах:

формат публичных ключей Bitcoin

  • Наиболее используемый в кошельках – короткий адрес. Он имеет вид 1BSUkuwtdM7gkdy6W4Q954gNKWBgy4A19Q и начинается с единицы, тройки (segwit address) иди bc1 (формат Bech32).

Публичные ключи (public key) видны всем желающим и используются как адрес для отправки или получения биткоинов. В одном кошельке можно сгенерировать неограниченное количество публичных ключей. Каждому будет соответствовать свой приватный ключ.

Простыми словами, любой криптовалютный кошелек — это приватный ключ, с которого генерируется публичный.

Как создать приватный ключ Bitcoin

При создании любого кошелька для биткоина автоматически генерируется приватный ключ. В зависимости от вида бумажника, можно обладать контролем над ключами или же нет. Последний случай относится к кастодиальным сервисам, на которых можно пройти простую регистрацию, получить адрес биткоина, но приватные ключи не доступны. Контроль над ними имеют разработчики данных онлайн-кошельков. Поэтому рекомендуем выбирать криптокошельки с возможностью выгрузки приватных ключей или сохранением seed-фразы (о которой подробнее расскажем ниже).

Виды кошельков для криптовалют

Локальные

Устанавливаются на десктопные или мобильные устройства. К ним относят Jaxx, Atomic Wallet, Electrum, Coinomi, Exodus и другие. Делятся на «тонкие» и «толстые», в зависимости от способа обращения к блокчейн-сети. Тонкие скачиваются и устанавливаются быстро, с ними можно сразу же начинать работать. Толстые требуют также загрузить на компьютер весь блокчейн биткоина – процесс длительный, но зато такой вариант считается более безопасным, так как в процессе работы минимизируется обращение к сторонним серверам.

Atomic Wallet

Онлайн-кошельки

Для их создания обычно нужно указать email и пароль. Такие сервисы могут предоставлять возможность просмотра приватных ключей, но могут и не иметь такой функции. Популярные сайты для некастодиального хранения криптомонет: Blockchain.com, Guarda. Кроме того, можно отнести сюда браузерные расширения, например, Metamask и Coinbase Wallet.

Guarda

Мобильные

Среди таких кошельков наиболее известны Trust Wallet, imToken, Token Pocket. Представляют собой мобильные приложения для Android или iOS, в большинстве своем некастодиальные. В момент создания кошелька генерируется seed-фраза, которую пользователь должен записать и подтвердить до начала работы. Мобильные кошельки очень популярны за счет своего удобства. Многие оснащены встроенными dApps-браузерами для работы с децентрализованными приложениями.

Trust Wallet

Аппаратные кошельки

Наиболее безопасный вариант сохранить криптоактивы в безопасности. Владелец имеет полный контроль над всеми приватными ключами, а их кража невозможна. Выпускают аппаратные устройства Ledger, Trezor, Keepkey, Safepal и другие.

Ledger

Бумажные

Это может быть просто записанный приватный ключ на бумаге или сервисы, которые его генерируют и предоставляют возможность распечатать и сохранить. Способ относится к «холодному» хранению криптовалют – как аппаратный кошелек, только абсолютно бесплатно. К сожалению, бумага уязвима для воды, огня и других факторов.

Некоторые пользователи предпочитают хранить свои криптоактивы на биржах криптовалют. После создания счета доступны кошельки для всех криптовалют, которые есть в листинге площадки. Такой вариант мы не рекомендуем. Биржи не предоставляют приватные ключи, и сами отвечают за их хранение.

Как получить (экспортировать) приватный ключ биткоина

Бывают ситуации, когда необходимо получить свой приватный ключ из кошелька для тех или иных целей. Разберем, как это сделать.

Извлечение (экспорт) приватных ключей из криптокошельков

В качестве примера используется «тонкий» десктопный кошелек Exodus. В нем нужно произвести операцию экспорта приватного биткоин-ключа. Неверные действия чреваты потерей средств из кошелька. Будьте максимально внимательны и убедитесь, что никто не может получить доступа к этим ценным данным.

Инструкция по экспорту:

Где найти приватные ключи в кошельке Exodus

  • Открыть кошелек и перейти в раздел Wallet.
  • Нажать на три точки в углу на странице выбранной криптовалюты.
  • Нажать View Private Keys.
  • Подтвердить, что вы уверены в своем действии, нажав «Yes, I’m sure».

Перед вами – окно с приватными ключами, которые можно скопировать и сохранить куда вам удобно.

Окно с приватными ключами в Exodus

Получение приватного ключа из онлайн-кошелька Blockchain

Получение приватного ключа из кошелька Blockchain

Рассмотрим, как получить приватный ключ в популярном онлайн-кошельке Блокчейн. В настройках функции экспорта ключей нет. Нужно воспользоваться seed-фразой, которая находится по адресу «Безопасность» — «Фраза для восстановления секретного закрытого ключа». Скопировать все слова и перейти в генератор iancoleman.io . Указать количество слов (12) и вставить их в форму «BIP39 Mnemonic».

публичные и приватные ключи blockchain кошелька

Опуститься вниз страницы в раздел «Derived Addresses». В нем будет адрес, публичный и приватный ключ.

Получение ключа в бумажном кошельке

Бумажные кошельки генерируют приватные ключи локально с помощью выполнения скрипта в браузере.

генерация приватного ключ для биткоина

После сбора случайной энтропии высветится сжатый адрес биткоина и приватный ключ в сжатом WIF-формате. Что с ними делать, понятно по картинке:

вид приватных ключей для биткоинов

Сервис для создания бумажных кошельков: bitaddress.org.

Что такое детерминированный кошелек (HD wallet), seed фраза

В 2011 году для решения ряда проблем с анонимностью разработчики Bitcoin Core выпустили такую разработку, как HD Wallet. HD расшифровывается «hierarchical deterministic», то есть «иерархически детерминированный». Звучит непонятно, но по факту все не так сложно.

В контексте криптовалют словом «иерархия» обозначают связь между элементами. В данном случае появляется возможность использовать один адрес для выяснения второго, а также применять секретную seed-фразу для генерации сразу многих связанных между собой адресов.

Пример seed (backup phase) в кошельке Blockchain (всего 12 слов):

приватная seed фраза в кошельке Blockchain

«Детерминированная» система – та, где недопустимы никакие случайности в процессе формирования будущих состояний. То есть конкретные вводные данные всегда будут выдавать конкретный результат.

Преимущества технологии HD wallet:

  • Усиление анонимности. Владелец HD wallet обладает одной копией программного бумажника с одним тайным ключом (называемым также «семя» или «master key»). При объединении семени с хеш-функциями образуется бесконечное количество связанных между собой адресов. Связь невидима со стороны. Это адреса называют «дочерними».
  • Легкость запоминания сид-фразы. Записать или выучить код из 12 слов намного легче, чем хранить приватные ключи для каждого отдельного адреса биткоина.
  • Комфортное резервное копирование. Многие пользователи сталкиваются с проблемами резервного копирования мобильных кошельков на iOS или Android – возникает необходимость использовать один и тот же ключ, а это прямая угроза для безопасности. HD кошелек вообще не требует создания резервных копий, достаточно распечатать или сохранить в надежном месте сид-фразу.

Технология реализована в надстройке Armory для Bitcoin Core, кошельках Electrum, BitGo, CarbonWallet, The Hive, Mycelium Bitcoin Wallet, Green Address, Trezor и других.

Как безопасно хранить приватные ключи

Используя кастодиальные кошельки, следует понимать, что ключи хранятся на серверах компании-разработчика. Пользователь лично владеет private key лишь в случае использования некастодиальных десктопных, мобильных, аппаратных или бумажных кошельков.

Варианты хранения кода:

  • На бумаге.
  • На флешке в виде скриншота или фотографии, pdf-файла.
  • На жестком диске, в том числе съемном.
  • В собственной голове.

Ни один из перечисленных способов не дает 100%-ную гарантию сохранности ключа, в каждом случае есть вероятность физического повреждения, взлома или кражи. Так что выбор каждый делает, исходя из своих соображений.

FAQ

Что такое приватный ключ в криптовалюте?

Секретный код, обеспечивающий возможность получать доступ к криптовалюте и подписывать отправляемые транзакции.

Что такое публичный ключ, адрес?

Код, который генерируется на основе приватного ключа. Не является секретной информацией, его можно передавать, когда нужно, чтобы кто-то перевел вам средства.

Где взять приватный ключ биткоина?

Ключ генерируется в момент создания кошелька. Найти его можно обычно в настройках безопасности. Некоторые кошельки не позволяют извлечь сам ключ, а только сид-фразу, но на ее основе можно получить private key с помощью сторонних сервисов.

Пример приватного ключа биткоина:

5JMdSZRH33WWuaDA4hD64dh5i1Lk25oWWhpWwbKPsFgKrfoLuy8

Как сгенерировать безопасный приватный ключ для биткоин-кошелька?

Это делается автоматически при создании нового криптокошелька.

Как происходит генерация ключа биткоин кошелька?

Скачав и установив приложение криптокошелька, нужно выбрать вариант «Новый кошелек», тогда ключ будет сгенерирован и размещен на устройстве пользователя. Но также можно найти в сети генераторы ключей, с помощью которых можно моментально сгенерировать пару ключ/адрес, чтобы сделать бумажный кошелек, без установки каких-либо программ.

Что такое сид-фраза?

Фраза восстановления кошелька, которую можно использовать наравне с приватным ключом, только она удобнее, потому что представляет собой не просто набор символов, а обычные слова, которые можно выучить и держать в голове.

В чем разница между кастодиальным и некастодиальным кошельками?

Первые не дают пользователю возможность извлечь private keys или seed, а хранят их у себя. Вторые не хранит эти данные на своих серверах, а размещают на устройстве клиента (телефоне, компьютере).

Что будет, если потерять приватный ключ BTC?

Если приватный ключ потерян, то вы не сможете восстановить доступ к своим средствам в кошельке. Также, если другой человек получит ваш ключ, то сможет использовать активы. Вот почему важнейшее значение имеет сохранность приватного ключа.

Как обезопасить ключи от кражи и взлома?

Нельзя хранить приватный ключ биткоин кошелька где-то в интернете, в соцсетях и т.д. Нельзя никому их отправлять, даже якобы сотрудникам кошелька/биржи. Также важно обезопасить устройство, на котором установлен кошелек, от несанкционированного доступа.

Можно ли восстановить приватный ключ биткоина, если он потерян или украден?

Нет. В отличие от централизованных систем, здесь нет никакой возможности восстановления, потому что ключ хранился на вашем личном устройстве и никогда не отправлялся на сервер, принадлежащий третьей стороне.

Где взять приватный ключ биткоин с балансом?

Существуют сайты (например, privatekeys.info) генерирующие рандомные приватные ключи, возможное количество которых равняется 2 в 256 степени. Среди них могут попасться кошельки с балансом.

Где найти приватный ключ Бинанс?

Биржа Бинанс, как и любая другая централизованная платформа, не предоставляет пользователю приватные ключи. Все, что он видит, это адрес для пополнения счета.

Существует ли приватный ключ в блокчейнах других криптовалют, кроме BTC?

Да, конечно. В этом плане большинство блокчейнов работают одинаково.

Заключение

В сети сейчас много злоумышленников, которые мечтают украсть приватный ключ биткоина. Они могут соблазнять бесплатными токенами, предлагать получить новые монеты, а взамен просят загрузить в сеть или созданную ими программу частный ключ. Делать этого ни в коем случае нельзя. Мошенники могут выдавать себя за разработчиков кошелька или биржи, но помните, что реальные сотрудники никогда не будут запрашивать информацию о ключах или сид-фразе, нет ни одной ситуации, при которой им могло бы это понадобиться. Относитесь серьезно к сохранности конфиденциальных данных.

58 979
Эксперты сайта Profinvestment | Подробней

Profinvestment — независимый информационный портал о криптовалюте, блокчейн-технологиях, инвестициях в криптосфере. Содержит тематические статьи, новости, рейтинги, обзоры, руководства для начинающих и экспертов, написанные на собственном опыте, наблюдениях и практических экспериментах. Редакция сайта Profinvestment.com всегда в курсе основных событий крипторынка, чтобы предоставлять самые актуальные и проверенные данные читателям.

Не является финансовой рекомендацией. Применяя полученную информацию, помните о необходимости собственного исследования и анализа (DYOR) любого сервиса или криптовалюты.

Что такое приватный и публичный ключ кошелька

Сначала разберёмся в понятиях, в которые многие путаются и смешивают их.

Что такое криптовалютный кошелёк и что такое криптовалютный счёт/аккаунт? Это разные вещи, несмотря на то, что это часть единого целого

Адрес в блокчейне часто называют кошельком, но на самом деле это является аккаунтом или счётом, который содержит криптовалютные активы. Самый безопасный способ доступа к счёту — это использование некастодиальных кошельков, которые непосредственно криптовалюту не хранят, но работают в качестве безопасного интерфейса для доступа к аккаунту. То есть адрес — это как бы номер банковского счёта в блокчейне

Через криптовалютный кошелёк же вы получаете доступ к вашему счету и можете им управлять — делать переводы, подписывать разрешающие транзакции и так далее. То есть кошелек в данном случае похож на банковское приложение, которое позволяет вам управлять вашим банковским счётом. Само приложение деньги не хранит — это справедливо относительно некастодиальных кошельков, которыми мы предпочитаем пользоваться и которые являются основными инструментами в DeFi

Но существуют кастодиальные кошельки, которые хранят средства и в данном случае они являются и аккаунтом и адресом и кошельком. Ими пользоваться в разы легче, но гораздо менее безопасно. В данном случае у оператора (кастодиана) есть полный доступ к вашему кошельку (он владеет приватными ключами) и в случае, если вы потеряли доступ к кошельку — вы можете его восстановить через оператора. Но у этого удобства есть и оборотная сторона — вы никогда можете не увидеть своей криптовалюты, если кастодиан будет скопроментирован (взломан) или решит забрать ваши средства в мошеннических целях. Так же вы можете потерять доступ к вашим средствам на период проведения технических работ у кастодиана или вовсе лишиться их по решению суда (когда кастодиан является ответчиком и против него заведено дело)

Как работает блокчейн и как шифруется информация

Прежде, чем разобраться с приватными и публичными ключами вашего счёта — нужно вспомнить, что такое криптография, криптовалюта и как это работает в блокчейне

Криптография — это наука о шифровании, кодировании — а именно о конфиденциальности, целостности данных и способах аутентификации (проверки подлинности) информации. Это основа криптовалюты — ведь криптовалюта как раз и была создана, как альтернатива обычным фиатным деньгам, и защищающая анонимность, честность и правильность данных

По сути все активы и операции в блокчейне зашифрованы для того, чтобы быть прозрачными, доступными всем и, в то же время, подтверждающими право собственности владельца. Можно посмотреть на это как на бухгалтерскую книгу или ведомость учёта, записи которой хранятся в интернете — все могут их посмотреть и удостовериться, что операция была выполнена и эта монета хранится по такому-то адресу. В свою очередь сами операции (упрощённо приход/расход) создаются только владельцами и подтверждаются другими участниками системы (условно майнерами), которые и заносят их в создаваемые блоки

Поэтому и называется блокчейн (block — блок, chain — цепочка) — потому что вся информация записывается именно в блоки, которые кодируются каждый последующий исходя из предыдущего и исходя из того, какие транзакции были созданы и подтверждены в момент генерации этого блока

блоки в блокчейне

Блокчейн — это система хранения и передачи информации, в том числе информации о праве собственности на актив (определенную криптовалюту — монету или токен. По сути деньги не переводятся внутри блокчейна — там записывается только информация, подтверждающая то, что деньги есть у отправителя «А» и после перевода — у получателя «B».

как работает блокчейн

Что такое хэш транзакции

Переводы криптовалюты (транзакции) должны быть видны всем — так обеспечивается прозрачность блокчейна. Но чтобы любой (не владелец) не смог воспользоваться этой информацией и присвоить себе активы (монеты, токены) — все транзакции шифруются (хэшируются)

Хэш транзакции в сети Binance Smart Chain выглядит так:

0x479a1913074449fe3a03f0f22da527727e48de66ebc386d945f88d88b3f52cda

Это набор цифр и букв — захэшированная транзакция. Она закодирована и не видно никаких подробностей — ни получателя, ни отправителя, ни суммы, ни других деталей

Хэширование транзакции

Подробно о том, как читать информацию в блокчейне

Что такое публичный ключ криптовалютного счета

Но как только мы воспользуемся публичным (открытым) ключем — он как ключик откроет все детали транзакции и мы увидим все подробности — расшифруем её. Публичный ключ тоже является частью хэша транзакции.

В Ethereum (и Binance Smart Chain как хард-форка Ethereum) открытый ключ получается на основе закрытого ключа и состоит из 128 шестнадцатеричных символов. Затем берётся хэш этого по алгоритму “SHA3” (Keccak-256) (он состоит из 64 символов), берутся последние 40 символов и добавляете в начало 0x, что дает вам адрес из 42 символов.

Всё это сложно, но можно попроще — адрес формируется из публичного ключа, но публичный ключ получить из адреса невозможно. Иными словами адрес — это неполная (защищённая) версия публичного ключа

И выглядит адрес в сети BSC вот так (это то же самое что счёт или аккаунт):

0xB8F1dB13B36dD64A7fcCD22222Bd9a4444Be2e66

Тут символы 0x + 40 шестнадцатеричных символов (всего 42 символа).

Иногда используют ENS-домены (Ethereum Name Service) — это платный сервис, который позволяет присвоить данному адресу человекопонятное имя и даже аватар. В этом случае будет работать и 42-значный адрес и адрес типа yourname.eth

ethereum name service

С помощью публичного ключа и адреса можно раскодировать транзакцию

Хэширование транзакции

Если мы применим публичный ключ (адрес) не к отдельной транзакции, а ко всему блокчейну — то мы увидим всё, что связано с этим ключём (адресом) — какие транзакции были с его участием, сколько пришло, сколько ушло и какой сейчас остаток. Всё это записано в блокчейне и это то же самое, что посмотреть выписку по вашему банковскому счёту — там все операции и остатки

Публичный ключ

Публичный (открытый) ключ и адрес (аккаунт, счет) — это почти одно и то же. Публичный ключ служит для расшифровки публичной информации и участвует в генерации адреса получателя. Адрес могут увидеть все, кто например, отслеживает определенную монету или транзакцию этой монеты в блокчейне, если она попадала на данный адрес

Что такое приватный ключ криптовалютного счета

Но чтобы воспользоваться активами (монетами, токенами), которые хранятся на данном адресе — нужен приватный (закрытый) ключ — это свидетельство, подтверждающее право собственности на актив и единственный способ переместить этот актив дальше (чтобы например, продать криптовалюту и получить фиатные рубли или оплатить криптовалютой какой-то товар или услугу). Он выглядит так:

afdfd9c3d5555ef696594f6aaaaaa59e72dcd697e2a7521b1578140422a4f890

Тут 64 знака — цифры от нуля до десяти и латинских букв от A до F. Он создаётся случайным образом при генерации счета и не может быть изменен. Тот кто владеет приватным ключем — может получить доступ к активам на счете из любой точки мира и с любого устройства. Приватный ключ доступен только создателю изначально — поэтому очень важно его безопасно создать и не менее важно безопасно хранить и использовать. Потеря закрытого ключа ведёт к полной потере средств (они просто остаются лежать в блокчейне и никто ими не сможет воспользоваться), потому что восстановить приватный ключ или подобрать его невозможно. Закрытый ключ находится у создателя аккаунта и хранится в блокчейне для проверки и его идентификации и валидации

Итак, что мы имеем:

  • пара ключей — публичный и приватный ключ. Они генерируются при создании счета и служат для доступа к нему
  • адрес в сети (или открытый профиль владельца счета). Генерируется из публичного ключа

Это как доступ в личный кабинет брокера, например

Для доступа у вас есть логин/профиль, электронная почта и пароль для доступа

Логин в данном ваше имя и оно публично доступно всем. Это как адрес в блокчейне

Электронная почта нужна для создания вашего профиля, но непосредственно для всех не является открытым. Это как публичный ключ

И есть пароль для входа в профиль, без которого не войдёшь даже с почтой. Это закрытый ключ

Можно настроить и более безопасные способы входа в личный кабинет — например, одноразовые пароли или двухфакторная аутентификация. У механизма доступа к блокчейн-счету тоже есть продвинутые способы

Продвинутые способы доступа к счету

Как мы выяснили, закрытый ключ является ключём ко всему, но есть и более продвинутые и более безопасные варианты хранения и использования приватного ключа, чем 64-значный набор символов

Перечислим все варианты от наименее безопасного к наиболее безопасному

а) приватный ключ в стандартном виде. Просто 64 символа, ничем не защищенных

приватный ключ = просто приватный ключ и больше ничего

б) приватный ключ в виде мнемонической фразы. В основном используется в некастодиальных кошельках. Состоит из 12 или 24 слов, генерируемых при создании счета в случайном порядке (стандарта BIP39 — словарь из 2048 слов и протоколы генерации ключей). Иногда используются дополнительное 13-е или 25-е слово, которое придумывает пользователь дополнительно (дополнительная защита фразы). Это фраза для восстановления или seed-фраза, которая используется для восстановления доступа не к одному адресу, а ко всем адресам, используемом в конкретном кошельке — то есть к множеству закрытых ключей (множеству аккаунтов кошелька).

мнемоническая фраза = приватный ключ + дополнительное шифрование в фразу + дополнительное пользовательское слово

в) файл-хранилище ключа (JSON-файл). Это во-первых, дополнительно зашифрованная версия приватного ключа + защищенная пользовательским паролем. Формат файла следующий: UTC + — + DATE_CREATED + — + YOUR_ADDRESS_WITHOUT_THE_Ox.

файл-хранилище = приватный ключ + дополнительное шифрование + пользовательский пароль

Это всё варианты программного доступа к закрытому ключу и соответственно к счету. То есть при использовании кошелька и подтверждении транзакций вы будете постоянно использовать эти 3 варианта — то есть вводить приватный ключ или загружать JSON-файл при каждом входе. Это не безопасно. Есть другие более безопасные способы:

г) расширения для браузера (типа Metamask), в которых можно восстановить доступ к счету с помощью приватного ключа, сид-фразы или файла-хранилища и дополнительно запаролить доступ

браузерный кошелек = файл-хранилище + дополнительный пользовательский пароль

д) мобильный или десктопный кошелёк Myetherwallet/MyCrypto и Wallet Link / Wallet Connect

десктопный кошелёк = файл-хранилище + хранение в безопасном локальном хранилище + пользовательский пароль

е) аппаратный кошелёк Ledger/Trezor

аппаратный кошелёк = файл-хранилище + хранение в отдельном хранилище с bluetooth-доступом + пользовательский пин-код

Как видно безопасность увеличивается от «а» к «е» — система доступа усложняется для взлома, но она становится проще для пользователя

В данном случае все указанные виды кошельков являются лишь интерфейсом доступа к вашему приватному ключу — вы лишь в начале использования подтверждаете доступ к своему счету и далее используете варианты г), д) и е) с паролем или пин-кодом. При подтверждении транзакций они не показывают и не передают в сеть ваш закрытый ключ и это максимально безопасно

Приватный ключ нужно использовать только тогда, когда не получилось восстановить доступ к счету более безопасными способами (варианты от «е» до «б»). Нельзя допускать использование закрытого ключа в качестве основного способа доступа. Приватный ключ выдаётся лишь единожды и нельзя его изменить, если он скомпроментирован (если он стал известен кому-либо кроме владельца аккаунта)

И когда вы пытаетесь восстановить доступ к вашему счёту например в кошельке MyEtherWallet или MyCrypto то вам обязательно укажут на безопасные и небезопасные способы — не игнорируйте эти предупреждения

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *