私钥
控制链上资产的唯一密码学凭证,谁掌握私钥谁掌握资产。私钥和助记词是同一级别的最高机密:任何索要私钥/助记词的网站、客服、工具都是骗局,没有例外。丢失即永久失去资产,无客服可找回。
私钥(private key)是控制单个链上地址的密码学凭证:从它可以用椭圆曲线运算推出公钥和地址,反向在数学上不可行。签名由私钥生成、全网可验证,但签名本身不暴露私钥——这个单向性就是整条链的安全模型。
和助记词的关系
助记词是主密钥,私钥是它推导出的「子钥匙」,一把私钥管一个地址。泄露任意一个都是永久性失守:没有挂失、没有冻结、没有找回。
私钥泄露的常见路径
- 助记词被偷(等于全部私钥一起被偷)
- 明文私钥粘贴进假钱包、假导入工具
- keylog 记录器或窃密木马直接读文件
怎么防
长期资产放在硬件钱包里,私钥出生到保管都不碰联网设备;日常热钱包只放零钱。判断一个请求是否危险的核心问题永远是:这个东西想让我交出私钥,还是想让我签一个我看不懂的名——两者都是攻击。