Minh họa khóa riêng tư và cụm từ khôi phục

Tìm hiểu cấu trúc khóa riêng tư, WIF Bitcoin và cụm từ khôi phục BIP39 chỉ bằng ví dụ phục vụ học tập.

Không nhập khóa riêng tư hoặc cụm từ khôi phục của tài sản thật. Trang này không tiếp nhận những dữ liệu đó. Các ví dụ được tạo chỉ dùng để học tập, tuyệt đối không dùng để nhận tiền, nhập vào ví sử dụng thực tế hoặc lưu trữ tài sản thật.

Ví dụ định dạng ngẫu nhiên

Nút này sử dụng API tạo số ngẫu nhiên mật mã của trình duyệt để tạo một số 32 byte nằm trong phạm vi secp256k1. Mỗi lần tạo sẽ thay thế kết quả trước đó; ví dụ không được lưu, không tải lên và không kết nối mạng.

Chưa tạo ví dụ.

Vì sao khóa riêng tư có 64 ký tự?

Khóa riêng tư phổ biến của Bitcoin và Ethereum có thể biểu diễn bằng số nguyên 32 byte; mỗi byte viết thành hai ký tự thập lục phân, tổng cộng 64 ký tự. Công cụ Ethereum thường thêm 0x ở đầu; đây là tiền tố hiển thị, không phải một phần của khóa. Giá trị hợp lệ phải lớn hơn không và nhỏ hơn cấp của nhóm secp256k1; 64 ký tự Hex chưa chắc tạo thành khóa riêng tư hợp lệ.

WIF không phải mã hóa bảo mật

WIF Bitcoin mã hóa byte phiên bản, khóa riêng tư 32 byte, cờ 01 tùy chọn chỉ khóa công khai nén và mã kiểm tra bốn byte thành Base58Check. Byte phiên bản mạng chính là 80 (thập lục phân); định dạng nén thường bắt đầu bằng K hoặc L, còn định dạng không nén thường bắt đầu bằng 5. Cờ nén mô tả định dạng khóa công khai, không phải nén khóa riêng tư.

Phiên bản 80Khóa riêng tư 32 byteCờ 01Mã kiểm tra 4 byteBase58Check

Có thể khôi phục khóa riêng tư từ WIF; WIF không bảo vệ bằng mật khẩu. Có WIF tương đương với có khóa tương ứng.

BIP39: Từ số ngẫu nhiên đến từ ngữ

BIP39 kết hợp entropy ngẫu nhiên và các bit kiểm tra, ánh xạ mỗi nhóm 11 bit vào danh sách 2048 từ. Cụm 12 từ tương ứng với 128 bit entropy và 4 bit kiểm tra; cụm 24 từ tương ứng với 256 bit entropy và 8 bit kiểm tra. Các độ dài chuẩn khác gồm 15, 18, 21 từ.

Bảng đối chiếu cấu trúc BIP39
Số từSố bit entropyBit kiểm tra
121284
151605
181926
212247
242568

Bộ dữ liệu kiểm thử công khai: các từ dưới đây ai cũng biết, tuyệt đối không dùng để nhận tiền.

abandon abandon abandon abandon abandon abandon abandon abandon abandon abandon abandon about

Nó tương ứng với entropy kiểm thử 128 bit toàn số không. Cụm từ khôi phục cùng cụm mật khẩu tùy chọn được xử lý bằng PBKDF2-HMAC-SHA512 (2048 lần lặp) để tạo hạt giống 64 byte, sau đó ví tạo khóa theo đường dẫn dẫn xuất. Vượt qua kiểm tra chỉ chứng tỏ cấu trúc hợp lệ, không chứng minh tính ngẫu nhiên đủ mạnh, nguồn an toàn hay có tài sản. Cụm mật khẩu khác nhau tạo hạt giống khác nhau; nhập sai cũng có thể tạo một ví hợp lệ khác.

Khuyến nghị sử dụng ngoại tuyến

  1. Tải toàn bộ HTML của trang web và thư mục assets, đồng thời xác minh nguồn tải.
  2. Ngắt kết nối mạng rồi mở trang này bằng tệp cục bộ; mọi tập lệnh cần thiết đều được cung cấp cùng trang web.
  3. Chỉ sử dụng ví dụ trên trang này, không dán bí mật thật vào các ô nhập khác.
  4. Ví thật nên được tạo bằng phần mềm ví hoặc thiết bị phần cứng đáng tin cậy, rồi sao lưu ngoại tuyến theo quy trình của thiết bị. Chỉ ngắt mạng không thể khắc phục phần mềm đã bị sửa đổi độc hại.

Tham khảo:Đặc tả BIP39Hướng dẫn mã hóa WIF