比特派生成地址安全指南

作者:比特派钱包(bitpie)官网下载

数字钱包的地址生成基于密码学原理, 核心是私钥、公钥、地址三者之间的单向映射关系。吃透这套机制, 有助于正确使用钱包护好资产安全。

从助记词到主私钥

比特派采用BIP39标准, 将二十四或十二个随机单词组合成助记词。用户输入助记词后,钱包通过PBKDF2-HMAC-SHA512算法, 结合盐值“sentence”进行五千次迭代哈希运算, 生成一个五百一十二位的主种子。这个主种子再经过HMAC-SHA512派生出主私钥。助记词本质上是对这个种子的高能耗存储方式, 知晓助记词即可恢复全部资产。助记词一旦遭歹人泄露, 就同等于数字钱帀遭盗贼盗走, 一定得要离线妥帖保管才对。

从主私钥到子私钥

比特派遵循BIP32分层确定性钱包标准。逐级生成的子私钥, 由主私钥衍生函数, 呈树状结构, 形成。不同层级, 用途、币种各不一样, 对应通常m/44'/60'/0'/0/0格式的路径为这类。这类主种子, 其层级结构可生成用户下, 无限多个子地址间互不关联, 隐私性更强。只每次备份时, 恢复所有需另一组派生地址助记词即可完成。

从私钥到地址

私钥通过椭圆曲线加密算法(secp256k1)推得出公钥, 公钥再三经SHA-256和RIPEMD-160两次哈希运算得20字节的地址哈希, 最末附加网络前缀和校验码, 编码为Base58Check格式形成最终之用户地址。这一过程是单向, 没法从地址反推私钥, 保障了地址公开也不会暴露核心密钥。

安全要点

使用比特派时务必在离线环境里生成助记词不能截图或云端存储, 交易签名就在设备本地完成私钥永远并不会上传到服务器还得定期核对地址指纹防止恶意软件发生篡改。