加密钱包中的公钥和私钥是什么?它们如何工作?

Author logo
Patrick Dike-Ndulue
Post image

公钥和私钥是比特币及其他加密货币不可或缺的组成部分。它们让你在钱包中无需中心化第三方授权即可发送和接收加密货币。这些密钥属于公钥加密(PKC)体系,是保障数字资产安全的关键要素。那么它们究竟是什么?又是如何协同保护你的资金?

什么是公钥加密?

公钥加密(PKC)是一种利用非对称加密技术验证数据真实性的方案。最初被用于传统计算机的信息加密与解密,如今已广泛应用于加密货币的交易加密与验证。

PKC one-way trapdoor function.png
公钥加密的基础原理

PKC 依赖于“陷门函数”——这是一类单向数学函数,正向计算简单,逆向破解几乎不可能。理论上虽有可能逆推,但这需要量子级超级计算机和极其漫长的时间。

什么是公钥?

公钥是一串密码学代码,用于接收加密货币。任何人都可以向你的公钥发送资金,但只有持有相应私钥的人才能“解锁”并证明对该加密货币的所有权。

what is public key.png
什么是公钥?

实际用于收款的公钥通常被称为地址——它是你的公钥的简化版本。例如,比特币历史上的第一个地址就是:1A1zP1eP5QGefi2DMPTfTL5SLmv7DivfNa。

你可以放心公开自己的公钥。许多内容创作者或公益组织会在捐赠页面上展示他们的加密地址,任何人都能捐赠,但只有拥有私钥的人才能提取和使用这些资金。

什么是私钥?

what is private key.png
什么是私钥?

私钥是一串密码学代码,用于证明你对某个公钥地址所对应资产的所有权,并可以支配这些资金。私钥的表现形式多样:

  • 256位二进制代码
     
  • Hexadecimal code of 64 digits.
     
  • 二维码
     
  • 助记词

无论哪种形式,私钥本质上都是一个极其庞大的数字,这正是其安全性的基础。你可以用私钥生成公钥,但反向推导几乎不可能,因为单向“陷门”函数的存在。一个私钥还可以关联无限数量的公钥。

警告!切勿与任何人分享你的私钥,甚至不要自己泄露!

公钥和私钥如何协同工作?

当你创建钱包时,安全芯片内的真随机数生成器(TRNG)会生成你的私钥,这是一串很长的字母数字组合。

私钥是唯一的,只有你持有,能让你提取、转账或操作钱包内的资产。

复杂算法会用你的私钥生成公钥——这是一串经过压缩、缩短后的数字,最终形成区块链地址。

私钥如何生成加密钱包中的公钥?

私钥通过非对称加密算法(如 RSA、椭圆曲线加密 ECC、数字签名算法 DSA)生成公钥。

下面以现代区块链常用的椭圆曲线加密为例,简要说明流程:

  1. 选择椭圆曲线 
    首先需选定一条特定的椭圆曲线(数学模型),如比特币常用的 secp256k1。
     
  2. 推导唯一坐标点 
    私钥是一个大整数,通过点乘操作在椭圆曲线上推导出唯一的坐标点。
     
  3. 生成公钥
    该唯一坐标点即为公钥,通常由 (x, y) 两个坐标表示。实际应用中一般只用 x 坐标,得到压缩公钥。
     
  4. 压缩坐标点(可选)
    为提升效率,完整公钥可压缩为更短格式,仍可用于加密操作。
     
  5. SHA-256 与 RIPEMD-160 哈希
    在比特币中,压缩公钥会先后经过 SHA-256 和 RIPEMD-160 哈希,生成固定长度的公钥哈希(PKH),用于生成比特币地址。
     
  6. 添加校验码(可选)
    部分区块链会在 PKH 后添加校验码,增强错误检测(并非所有币种都采用)。
     
  7. Base58 编码
    最后将 PKH(带或不带校验码)用 Base58 编码,去除易混字符,使地址更易识别和输入。

最终生成的地址,就是你在发送或接收加密货币时所用的区块链地址。

理论上,想通过公钥反推出私钥在计算上几乎不可能;而用私钥生成公钥则很直接,这正是椭圆曲线数学的特性,也让用户能在不泄露私钥的前提下证明钱包所有权。

Private keys vs. public keys.png
 

非对称加密的应用

公钥和私钥可协同用于加密和解密消息。当你用对方的公钥加密信息时,只有持有对应私钥的人才能解密阅读,实现信息只对指定对象可见。同时,非对称加密还能验证发送者身份,提升安全性。


例如,你想向好友 Patrick 发送一条机密消息。你可以先用 Patrick 的公钥加密,再用自己的私钥签名。Patrick 需要用自己的私钥解密才能读取内容。

加密货币交易中的公钥与私钥

举个例子:你想给 Patrick 转比特币。你需要 Patrick 的收款地址(即他公钥的简化形式),然后用自己的私钥对交易签名,确保内容未被篡改。交易会被加密并广播,由比特币网络节点验证。

Patrick 的钱包会用他的私钥解密并接收你转账的比特币。他必须妥善保管私钥,否则任何获取该私钥的人都能动用相关资产。


请注意,区块链上真实挖出的交易一旦确认即不可逆。务必在签名前核对收款地址和网络是否正确。

私钥存储在哪里?

私钥一般存储在加密货币钱包中,既可能是手机或桌面软件(热钱包),也可能是专用硬件设备(冷钱包)。

如果你把加密货币存放在如 Binance 或 Coinbase 等交易所,实际上这些平台就成为你私钥的托管方。托管钱包的本质,是你把私钥交由第三方保管,类似把现金存进银行金库。

非托管钱包则由你自己掌控私钥。幸运的是,现代非托管钱包的设计让你几乎无需直接操作私钥,钱包会自动存储和用它签名交易。

作为备份,你可以将私钥以助记词或多台硬件设备形式保存,实现冗余防丢失。

公钥和私钥如何保障你的加密资产

理解公钥与私钥的协作机制,是理解加密货币交易的基础。你“拥有加密货币”,其实意味着你持有能证明所有权的私钥。

你对私钥的掌控意愿和风险偏好,将影响你选择“自持密钥”还是托管服务。

如果你想完全掌控私钥,可考虑像 Tangem Wallet 这样的现代硬件钱包。它能高效管理且绝不会暴露你的私钥。

如果选择托管服务(如交易所),请务必选择重视安全与合规的知名平台。

总结

可以把公钥比作你的邮箱地址,私钥则像密码。任何人都能给你发邮件,但只有输入密码的你才能读取。私钥如同邮箱密码,务必自己妥善保管,而公钥则可以公开分享。

Author logo
作者 Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
經審核 Rukkayah Jigam

Writer & editor covering digital assets and product updates.