你揸住加密貨幣,但你嘅幣其實唔喺你手上。幣喺邊度?喺區塊鏈呢本公開帳本上面。真正讓你「擁有」呢筆資產嘅,其實係一串只有你知道嘅數字——私鑰(Private Key)。這篇內容會由私鑰嘅基本概念講起,逐步拆解佢同公鑰、地址嘅關係,再講清楚保存私鑰時要避開嘅陷阱。如果你試過開完戶口就唔記得助記詞放喺邊,或者見到硬件錢包個價錢猶疑緊,呢度嘅資訊正啱你。
私鑰的本質:一串數字,卻是資產的全部
私鑰嘅學術定義,係一個256位元嘅隨機整數。根據《Mastering Bitcoin》第四章「密鑰和地址」嘅說明,比特幣私鑰係使用SHA-256算法隨機生成嘅32 bytes(256 bits)隨機數。有效範圍係1至n-1(n約等於2的256次方)。呢個範圍大到咩程度?宇宙入面嘅原子總數都只係大約10的80次方個。你隨手生成一串私鑰,同全世界任何人撞款嘅機率,低過你聽日被隕石擊中。
但係,呢串數字唔係純粹嘅「密碼」。加密貨幣嘅私鑰,本質上係一個數位簽章工具。當你想將一粒幣轉俾另一個人,你要用私鑰去簽署一筆交易。區塊鏈上嘅礦工或驗證者,會用你嘅公鑰去驗證呢個簽名係咪真係由你發出。整個過程唔涉及任何身份證明文件,亦都唔使登記個人資料,網絡上嘅所有人只喺乎:你有冇私鑰,以及你簽署嘅交易是否有效。
用一個更貼身嘅比喻嚟講:私鑰就好似你銀行帳戶嘅提款密碼,加埋你張提款卡。冇咗張卡,你去櫃員機撳機,部機唔會認得你;冇咗密碼,就算你搵到部機都攞唔到錢。但加密貨幣比銀行更絕對:銀行系統出錯,你可以去分行排隊,填表,出示身份證,等職員幫你重置密碼。區塊鏈冇呢個機制,冇任何客服、冇任何後台、冇任何凍結程序。你唔見咗私鑰,等同將張提款卡丟咗落海,而且永遠冇得補領。
呢個就係點解行內成日講「Not your keys, not your coins」。你嘅幣如果放喺交易所,私鑰喺交易所手上,交易所執笠或者被黑客入侵,你嘅幣就跟住化為烏有。要真正持有加密貨幣,你必須自己掌控私鑰。
私鑰、公鑰、地址:三層關係要分清
好多初學者會將私鑰、公鑰、地址混為一談。佢哋確實有關,但係功能完全唔同。根據Ledger Academy 關於公鑰與私鑰的說明,公鑰是由私鑰經不可逆的數學運算推導而來,可以自由公開,用來生成錢包地址、接收加密資產,以及驗證交易簽名的真偽。
- 私鑰(Private Key):由你保存,用嚟簽署交易,係資產控制權嘅唯一憑證。私鑰一旦外泄,你嘅錢就唔再係你嘅錢。
- 公鑰(Public Key):由私鑰經橢圓曲線加密算法推導出嚟,用嚟驗證簽署。你可以當佢係「核對簽章」嘅工具,俾人哋確認嗰個簽名係咪出自你嘅私鑰。
- 地址(Address):公鑰再經過哈希運算,產生一段短啲嘅字串,即係你用嚟收款嘅號碼。地址等於「入帳戶口號碼」,可以公開俾任何人。
呢三層嘅關係係單向嘅:私鑰可以推出公鑰,公鑰可以推出地址,但地址推唔翻公鑰,公鑰又推唔翻私鑰。呢種單向性係加密貨幣系統嘅安全基石。你將地址公開,冇人可以靠佢推算出你嘅私鑰;你將公鑰公開,同樣冇人能夠倒推出私鑰。

具體運作係咁:當你發送一筆比特幣交易,你嘅錢包會用私鑰喺交易資料上簽名,然後將原始交易資料、簽名、同你嘅公鑰一齊廣播出去。網絡上嘅其他節點收到後,用公鑰去驗證個簽名,確認簽名有效,先至會將交易打包入區塊。整個過程入面,私鑰永遠唔會離開你嘅裝置,傳出去嘅只有簽名同公鑰。
實用記憶點:私鑰簽名,公鑰驗證,地址收款。私鑰決定「你擁有」,地址決定「你喺邊度收」,公鑰則係中間嘅橋樑。
你錢包入面嘅私鑰:助記詞、格式與衍生路徑
當你在手機裝咗一個加密貨幣錢包 App,佢會喺第一次開戶時畀你一個「錢包備份短語」,即係助記詞(Seed Phrase)。助記詞通常由12個、18個或24個英文單詞組成。好多人以為助記詞同私鑰係兩樣嘢,實際上兩者關係密切。根據 Ledger Academy 的私鑰與種子助記詞分別的說明,助記詞是將種子(Seed)編碼成易於抄寫的單詞列表,錢包會用 BIP39 標準將助記詞轉換返做一串種子,再透過 BIP32/44 等衍生路徑,生成一大堆私鑰同地址。換句話講,助記詞係私鑰嘅「人腦友好版」,同時亦係成個錢包嘅「萬能鑰匙」。
除咗助記詞,私鑰亦可以以其他格式出現。例如 WIF(Wallet Import Format)格式通常喺導入比特幣等舊式錢包或挖礦程序時見到(如以「5」字頭嘅 Base58 字串);而以太坊私鑰則常以「0x」開頭嘅64個十六進制字元(hex)表示。另外仲有 keystore JSON 檔案形式,這係加密咗嘅私鑰檔案,需要配合你設定嘅密碼先可以解鎖。
一個貼士:如果你係用硬件錢包,助記詞係唯一需要離線備份嘅嘢。硬件錢包本身只係一個簽名工具,壞咗、跌咗、甚至被賊人偷咗,只要助記詞仲喺度,你都可以用另一部硬件錢包或軟體錢包回復所有資產。
私鑰遺失或外泄:兩種截然不同的詛咒
私鑰出問題通常得兩個情況:你搵唔返,或者俾人攞咗。兩者嘅結果都好嚴重,但處理方式好唔同。
遺失私鑰:資產永久鎖死
當你發現自己唔見咗私鑰或助記詞,最常見嘅後果係資產永遠鎖死喺區塊鏈上。幣仍然存在,仍然可以喺區塊瀏覽器上睇到,但而家冇人可以移動佢,因為冇人擁有嗰個地址嘅簽名權限。據鏈上數據分析,歷史上有相當數量嘅早期比特幣因創始人或早期礦工遺失私鑰而處於永久「沉睡」狀態。
私鑰外泄:資產可以被瞬移
另一種更即時、更痛苦嘅情況係私鑰被不法分子攞到。私鑰外泄嘅途徑多數係釣魚網站、木馬程式、剪貼簿被篡改、或者你無意中將私鑰貼咗上網。黑客攞到私鑰之後,可以喺幾分鐘內將地址入面嘅所有資產轉走。以太坊或 Solana 等鏈嘅交易確認時間遠快過傳統轉帳,可能只係幾秒至十幾秒,你根本唔會有時間阻止。
記住:私鑰一旦公開,就等於將你嘅銀行帳戶密碼貼喺街口。冇任何方法可以撤銷或更改,因為地址係由私鑰計算出嚟,私鑰冇得改。
安全保存私鑰的實戰守則
講到保存,最重要嘅原則得一句:私鑰必須離線、加密、多重備份。以下係經大量實際案例驗證嘅做法。
1. 新手第一件事:抄寫喺實體紙張
當你建立一個非託管錢包(例如 MetaMask、Trust Wallet),佢喺建立過程會要求你寫低助記詞。請用實體筆同紙,一手一腳寫低所有單詞。避免將助記詞儲存在手機備忘錄、截圖、雲端硬碟。黑客入侵帳戶後,會全方位掃描雲端檔案,含有助記詞字眼的文字與截圖係佢哋嘅頭號目標。
2. 進階做法:金屬助記詞板與拆分保存
紙張有火災、水浸風險。金屬助記詞板由不鏽鋼或鈦金屬打造,可承受極高溫與腐蝕。若採用拆分保存策略(如將24詞分成兩組),請注意:單純拆分助記詞必須兩組同時存在才能復原錢包,遺失任何一組都會導致資產無法救回。若要更安全的備份,建議採用多重簽名(Multisig)或 Shamir’s Secret Sharing(SSS)方案。
3. 使用硬件錢包:冷儲存的標準答案
如果你嘅加密貨幣資產較多,應該使用硬件錢包。正如CoolWallet 關於加密貨幣中公鑰與私鑰的講解所指出,硬件錢包的優點在於私鑰儲存在裝置內部的安全晶片,不會上傳或洩漏到電腦或手機上,即使連線裝置遭駭,也無法取得私鑰。部分主流型號支援 FIDO2、藍芽或指紋解鎖,選購時應根據自身需求核對官方規格,並務必透過正規渠道購買全新未拆封產品。

4. 防剪貼簿攻擊:習慣手動確認地址
每次轉帳前,將預定收款地址嘅頭幾位同最後幾位逐字核對。如果你用硬件錢包,必須養成「以硬件錢包螢幕顯示為準」嘅習慣,避免剪貼簿惡意替換地址。
| 保存方法 | 安全等級 | 方便程度 | 最佳使用場合 |
|---|---|---|---|
| 紙張抄寫 | 高 | 低 | 長時間儲存、大額資產 |
| 金屬助記詞板 | 極高 | 低 | 防災難級儲存、終身持有 |
| 硬件錢包 | 極高 | 中 | 頻繁交易但想保持冷儲存 |
| 密碼管理器 | 中高 | 高 | 日常小額使用 |
| 多重簽名錢包 | 極高 | 中低 | 機構級別、長期儲備 |
由今日起,你可以點樣理順私鑰管理
如果你而家啱啱接觸加密貨幣,建議按照以下步驟做一次「私鑰健康檢查」:
- 盤點你嘅資產:列出你用緊嘅錢包,標明邊啲係自己持私鑰,邊啲由交易所代管。
- 執靚你嘅備份:若未完整備份,開新錢包並正確抄寫助記詞。
- 升級硬件錢包:若持幣量較大,考慮使用硬件錢包隔離風險。
- 測試復原流程:定期做「復原演習」,確認助記詞抄寫正確無誤。
- 提高日常警覺:小心未知授權與釣魚連結。
常見問題解答(FAQ)
Q1: 私鑰同助記詞(Seed Phrase)有咩分別?
私鑰係一串長嘅演算法字串,用嚟簽署單一地址嘅交易;而助記詞通常係12或24個英文單詞,係成個錢包嘅「主種子」。助記詞可以透過特定演算法衍生出無限多個私鑰同地址。保存好助記詞就等於保存咗成個錢包嘅所有私鑰。
Q2: 如果我將私鑰影相放在手機相簿,會有咩風險?
非常危險。手機相簿通常會自動備份到雲端(如 iCloud 或 Google Photos)。一旦你嘅雲端帳號密碼外洩,或者手機安裝咗惡意 App,黑客可以輕易掃描並識別出照片中嘅助記詞或私鑰,從而盜走你所有資產。
Q3: 如果我唔見咗私鑰,可以搵區塊鏈客服或者交易所幫手重置嗎?
唔可以。去中心化區塊鏈完全冇客服或管理員角色。如果你使用嘅係自託管錢包(非託管錢包),私鑰只會保存在你自己嘅裝置上。一旦遺失且冇備份,任何人都無法幫你找回資產。
Q4: 我只係將地址給人,對方會唔會倒推算出我嘅私鑰?
唔會。從私鑰推導出公鑰,再由公鑰推導出地址,整個加密運算過程係單向且不可逆嘅。喺現有密碼學與計算能力下,無法從公開嘅地址或公鑰倒推出私鑰。



