加密钱包中的公钥与私钥是什么?它们如何工作?

Author logo
Patrick Dike-Ndulue
Post image

公钥和私钥是比特币及其他加密货币不可或缺的基础。它们让你在钱包中无需中心化第三方授权即可收发加密货币。这两把钥匙属于公钥密码学(PKC)体系,是保障数字资产安全的关键组成部分。那么,公钥和私钥到底是什么?它们如何协同保护你的资金?

什么是公钥密码学?

公钥密码学(PKC)是一种利用非对称加密技术来验证数据真实性的技术。PKC最初应用于传统计算机的信息加密与解密,如今被加密货币用于加密和解密交易。

PKC one-way trapdoor function.png
公钥密码学的基础

PKC依赖于“陷门函数”,即单向数学函数:正向计算简单,逆向破解几乎不可能。理论上虽然可逆,但要逆推出结果需要量子超级计算机和数千年时间。

什么是公钥?

公钥是一种加密代码,用于让用户接收加密货币。任何人都可以向你的公钥发送交易,但只有私钥才能“解锁”这些资金,证明你拥有该笔加密货币。

what is public key.png
什么是公钥?

可接收资金的公钥通常被称为地址——它是你的公钥的简化版本。例如,比特币历史上的第一个地址:1A1zP1eP5QGefi2DMPTfTL5SLmv7DivfNa。

你可以放心公开自己的公钥。许多内容创作者或慈善机构的捐赠页面会直接展示他们的加密地址公钥。任何人都能捐赠,但只有拥有私钥的人才能解锁并使用收到的资金。

什么是私钥?

what is private key.png
什么是私钥?

私钥是一种加密代码,用于证明你对某个公钥地址的所有权,并支配相关资金。私钥有多种表现形式:

  • 256位二进制代码。
     
  • Hexadecimal code of 64 digits.
     
  • QR 码。
     
  • 助记词。

无论哪种形式,私钥都是一个极其庞大的数字,这正是其安全性的基础。你可以用私钥生成公钥,但反向推导几乎不可能,因为公钥密码学采用单向“陷门”函数。一个私钥还可以关联无限多个公钥。

警告!切勿与任何人分享你的私钥,包括你自己!

公钥与私钥如何协作?

当你创建钱包时,安全芯片内的真随机数发生器(TRNG)会生成你的私钥,它由一长串字母和数字组成。

私钥是唯一的,允许你从钱包中提取、转账或进行其他操作。

复杂算法会用你的私钥生成公钥——一串经过压缩、缩短处理后形成的钱包地址。

私钥如何在加密钱包中生成公钥?

私钥通过非对称加密算法(如 RSA、椭圆曲线密码学 ECC 或 DSA)生成公钥。

下面以椭圆曲线密码学为例,简要说明该过程。椭圆曲线加密是比特币等主流区块链的常用算法。

  1. 选择椭圆曲线
    第一步是选择特定的椭圆曲线(数学结构)。比特币常用的曲线为 secp256k1。
     
  2. 推导唯一点
    私钥是一个大整数,用于在选定的椭圆曲线上通过点乘法生成唯一的点。
     
  3. 生成公钥
    该唯一点即为公钥,对应椭圆曲线上的 (x, y) 坐标。通常只使用 x 坐标,得到压缩公钥。
     
  4. 压缩唯一点(可选)
    为提高效率,完整公钥可压缩为更短格式,依然支持加密操作。
     
  5. SHA-256 与 RIPEMD-160 哈希
    在比特币中,压缩公钥会先后经过 SHA-256 和 RIPEMD-160 哈希,生成固定长度的公钥哈希(PKH),用于比特币地址。
     
  6. 添加校验和(可选)
    部分区块链会为 PKH 添加校验和以增强错误检测,并非所有币种都采用。
     
  7. Base58 编码
    最后,带或不带校验和的 PKH 会用 Base58 编码,去除易混字符,使地址更易于识别和输入。

最终生成的地址,就是你在收发加密货币时看到和使用的那个。

虽然从公钥反推出私钥在计算上几乎不可能,但用私钥生成公钥则相对直接,这正是椭圆曲线数学特性的体现。用户可以证明钱包所有权,而无需暴露私钥。

Private keys vs. public keys.png
 

非对称加密

公钥和私钥协同实现加密与解密。当你用对方的公钥加密消息时,只有对应的私钥才能解密。这样,只有目标收件人才能读取加密内容。非对称加密还能验证发送者身份。


举例:你想给朋友 Patrick 发送一条机密消息。你会先用 Patrick 的公钥加密,再用自己的私钥签名。Patrick 需要用他的私钥解密。

加密交易如何通过公钥与私钥实现?

比如你想给 Patrick 转账比特币。首先你需要 Patrick 的比特币地址(即他公钥的简化形式),然后用你的私钥对交易消息签名,确保内容未被篡改。交易会被加密并广播,由比特币网络的节点验证。

Patrick 的钱包会用他的私钥解密交易,获得你发送的比特币。同时,他必须妥善保管自己的私钥,否则任何获取私钥的人都能动用相关资金。


请注意,真实上链的交易一旦确认即不可逆。签名前务必核对收款地址和网络,避免误操作。

私钥存储在哪里?

私钥存储在加密货币钱包中,可以是手机或桌面软件(热钱包),也可以是专用硬件设备(冷钱包)。

如果你把加密货币存放在 Binance 或 Coinbase 等交易所,交易所就成为你私钥的托管方。托管钱包意味着你像把现金存进银行金库一样,把私钥交由第三方保管。

非托管钱包则由你自己掌控私钥。幸运的是,非托管钱包的设计让你很少需要直接接触私钥,钱包会自动存储和用私钥签名交易。你还可以用助记词或多台硬件设备备份私钥,实现冗余。

公钥与私钥如何掌控你的加密资产

理解公钥和私钥的协作机制,是理解加密货币交易的关键。你所谓“拥有加密货币”,其实是你拥有能够证明所有权的私钥。

你对风险的态度和理念,会影响你选择“自持私钥”还是信任托管方。

如果你想完全掌控私钥,可以考虑 Tangem Wallet 等现代硬件钱包。这类钱包可高效管理并始终保护你的私钥不被暴露。

如选择托管方案(如交易所),建议优先考虑重视安全与合规的知名平台。

结语

可以把公钥类比为你的邮箱地址,私钥则像密码。任何人都能给你发邮件,但只有你输入密码才能读取。私钥如同邮箱密码,务必自行保管;而公钥则可以公开。

Author logo
作者 Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
經審核 Rukkayah Jigam

Writer & editor covering digital assets and product updates.