跳转到内容

AllPrivateKeys

来自BitcoinWiki
巨大密码学私钥搜索空间的抽象示意图
密码学私钥搜索空间的概念示意图。

AllPrivateKeys 是一个第三方网站。它展示由各种可能的加密货币私钥值推导出的页面,并发布与弱密钥、泄露密钥或用户自选密钥有关的工具和列表。该网站称,其目的是展示比特币密钥空间的规模和工作方式。[1]这些页面并不是对所有比特币私钥的可行搜索;某个地址出现在此类页面上,也不表示其私钥已被发现。

安全警告:切勿在该网站或任何其他网站中输入真实私钥、钱包恢复短语、种子或口令。切勿向私钥已公开展示的地址发送资金。已披露的密钥必须视为已经泄露。

密钥空间展示的工作方式

比特币使用 secp256k1 椭圆曲线。有效的秘密密钥是一个非零且小于曲线阶数的整数。钱包软件使用密码学安全的随机数生成密钥,或者从受保护的确定性钱包种子中派生密钥。可由秘密密钥计算出相应的公钥;但从正确生成的公钥恢复秘密密钥被认为在计算上不可行。BIP 32 对这一逆向问题给出的预期安全级别约为 2128 次椭圆曲线运算。[2]

由于这种数学映射是确定性的,网站可以为任意选定的整数计算公钥和可能的地址编码。网站也可以把连续整数分成带编号的页面,而不必存储整个空间。这只是对映射关系的演示,并不能证明密钥正从区块链中被提取。可能的密钥空间极其庞大,无法通过枚举对均匀随机生成的密钥构成威胁。[3]

弱密钥和已暴露密钥

如果密钥以可预测方式生成、直接复用公开示例、暴露在源代码中,或从容易猜测的短语派生,比特币密码学并不能保护它。经典的 brainwallet 尤其脆弱,因为攻击者可以离线测试密码猜测。一次大规模学术研究测试了约3000亿个候选密码,发现几乎所有被识别的 brainwallet 都已被转空,而且往往只需几分钟或几小时。[4]

因此,被称为“泄露”或“已攻破”的列表反映的是密钥生成或密钥保管失败,而不是穿越 secp256k1 密钥空间的捷径。公开列表也可能包含错误标签、复制的数据,或收到未经请求的小额转账的地址。地址余额不能证明谁控制密钥;把地址归属于某个人还需要独立证据。

隐私和操作风险

AllPrivateKeys 提供密钥转换、口令、钱包文件和地址搜索工具。[1]在在线工具中使用真实秘密,可能会把它披露给网站运营者、浏览器扩展、恶意软件、网络观察者、分析系统、日志,或在日后的数据泄露中暴露。某个页面声称密钥或钱包文件“可用”,不应被视为真实性证明,也不代表任何人依法有权花费资金。

对于合法的钱包恢复或测试:

  • 遵循创建备份的钱包软件文档;
  • 使用 testnet 或 regtest 数据进行演示;
  • 不要把生产环境的种子和私钥输入网站、搜索引擎、源代码仓库、消息、屏幕截图或人工智能提示;
  • 任何曾用于公开文档的密钥都应永久视为不安全;以及
  • 如果有资金的密钥可能已经暴露,应使用可信钱包软件把资金转入新生成的钱包,并停止使用已泄露的密钥。

参见

  • 私钥
  • Brainwallet
  • 比特币地址
  • 冷存储

参考资料

  1. 1.0 1.1 AllPrivateKeys,网站首页,访问日期:2026年8月27日。
  2. BIP 32: Hierarchical Deterministic Wallets,“Conventions”和“Security”章节,访问日期:2026年8月27日。
  3. Mastering Bitcoin, “Keys and Addresses”,源手稿,访问日期:2026年8月27日。
  4. Vasek et al., “The Bitcoin Brain Drain: Examining the Use and Abuse of Bitcoin Brain Wallets”,Financial Cryptography and Data Security,2017年。

外部链接