AllPrivateKeys

AllPrivateKeys 是一个第三方网站。它展示由各种可能的加密货币私钥值推导出的页面,并发布与弱密钥、泄露密钥或用户自选密钥有关的工具和列表。该网站称,其目的是展示比特币密钥空间的规模和工作方式。[1]这些页面并不是对所有比特币私钥的可行搜索;某个地址出现在此类页面上,也不表示其私钥已被发现。
安全警告:切勿在该网站或任何其他网站中输入真实私钥、钱包恢复短语、种子或口令。切勿向私钥已公开展示的地址发送资金。已披露的密钥必须视为已经泄露。
密钥空间展示的工作方式
比特币使用 secp256k1 椭圆曲线。有效的秘密密钥是一个非零且小于曲线阶数的整数。钱包软件使用密码学安全的随机数生成密钥,或者从受保护的确定性钱包种子中派生密钥。可由秘密密钥计算出相应的公钥;但从正确生成的公钥恢复秘密密钥被认为在计算上不可行。BIP 32 对这一逆向问题给出的预期安全级别约为 2128 次椭圆曲线运算。[2]
由于这种数学映射是确定性的,网站可以为任意选定的整数计算公钥和可能的地址编码。网站也可以把连续整数分成带编号的页面,而不必存储整个空间。这只是对映射关系的演示,并不能证明密钥正从区块链中被提取。可能的密钥空间极其庞大,无法通过枚举对均匀随机生成的密钥构成威胁。[3]
弱密钥和已暴露密钥
如果密钥以可预测方式生成、直接复用公开示例、暴露在源代码中,或从容易猜测的短语派生,比特币密码学并不能保护它。经典的 brainwallet 尤其脆弱,因为攻击者可以离线测试密码猜测。一次大规模学术研究测试了约3000亿个候选密码,发现几乎所有被识别的 brainwallet 都已被转空,而且往往只需几分钟或几小时。[4]
因此,被称为“泄露”或“已攻破”的列表反映的是密钥生成或密钥保管失败,而不是穿越 secp256k1 密钥空间的捷径。公开列表也可能包含错误标签、复制的数据,或收到未经请求的小额转账的地址。地址余额不能证明谁控制密钥;把地址归属于某个人还需要独立证据。
隐私和操作风险
AllPrivateKeys 提供密钥转换、口令、钱包文件和地址搜索工具。[1]在在线工具中使用真实秘密,可能会把它披露给网站运营者、浏览器扩展、恶意软件、网络观察者、分析系统、日志,或在日后的数据泄露中暴露。某个页面声称密钥或钱包文件“可用”,不应被视为真实性证明,也不代表任何人依法有权花费资金。
对于合法的钱包恢复或测试:
- 遵循创建备份的钱包软件文档;
- 使用 testnet 或 regtest 数据进行演示;
- 不要把生产环境的种子和私钥输入网站、搜索引擎、源代码仓库、消息、屏幕截图或人工智能提示;
- 任何曾用于公开文档的密钥都应永久视为不安全;以及
- 如果有资金的密钥可能已经暴露,应使用可信钱包软件把资金转入新生成的钱包,并停止使用已泄露的密钥。
参见
- 私钥
- Brainwallet
- 比特币地址
- 冷存储
参考资料
- ↑ 1.0 1.1 AllPrivateKeys,网站首页,访问日期:2026年8月27日。
- ↑ BIP 32: Hierarchical Deterministic Wallets,“Conventions”和“Security”章节,访问日期:2026年8月27日。
- ↑ Mastering Bitcoin, “Keys and Addresses”,源手稿,访问日期:2026年8月27日。
- ↑ Vasek et al., “The Bitcoin Brain Drain: Examining the Use and Abuse of Bitcoin Brain Wallets”,Financial Cryptography and Data Security,2017年。
外部链接
- AllPrivateKeys — 第三方网站;请勿提交钱包秘密