目前,一枚比特幣價值近 22 萬人民幣。對於剛入圈的新人來說,肯定很關心比特幣的安全問題。
那麼,比特幣安全嗎?換句話說,錢包裡的比特幣,容易被駭客偷走嗎?
01. 私鑰、公鑰、地址
#就像銀行提款、網銀轉帳需要輸入密碼一樣,動用錢包裡的比特幣也需要密碼,這個密碼被稱為「私鑰」。
與“私鑰”對應的是“公鑰”,“公鑰”就像你的銀行帳戶。 每個銀行帳戶都有唯一的帳戶編號,也就是銀行卡號。 在比特幣網路中,這個銀行卡號就是「地址」。 別人只要知道你的「銀行卡號」(即地址),就可以給你轉比特幣了。
在銀行,開戶流程基本上是「開設銀行帳戶-給銀行卡號-設定銀行卡密碼-開戶成功」。但在區塊鏈世界裡,是先設定「密碼」(私鑰),再開設「銀行帳戶」(公鑰),最後給「銀行卡號」(地址)。

如果你路上撿到了一張紙條,上面只寫著銀行卡密碼,但沒寫銀行卡號,即便這個銀行卡密碼是真的,你也無法拿走相關帳戶裡的錢。
但在區塊鏈世界,你只要知道了別人的“銀行卡密碼”(私鑰),就可以知道別人的“銀行帳戶”(公鑰)和“銀行卡號” (地址),可以取走裡面的幣。
為什麼會這樣呢?
這是因為在區塊鏈中,私鑰透過加密產生公鑰,公鑰轉換一下格式產生位址。也就是說,私鑰可以推導出公鑰,公鑰可以推導出地址。
02. 反向推導?沒門!
既然“私鑰可以推導出公鑰,公鑰可以推導出地址”,動用帳戶裡的比特幣又必須輸入“密碼(私鑰)”,那黑客要竊取你錢包裡的比特幣,必須、只要拿到「私鑰」即可。

理論上,駭客有2種方法竊取你的私鑰:
1、透過地址/公鑰,反向推導出私鑰。
2、一個一個地去試私鑰,也就是暴力破解。
第一種方法並不可行,因為比特幣採用的加密演算法,「失之毫釐,差之千里!」。 輸入的內容,稍微變動哪怕一丁點的東西,加密後輸出的結果和之前輸出的結果也有天壤之別,而且這些結果沒有規律可循。
所以,這種加密演算法是“單向的”、“不可逆的”,駭客無法透過輸出(地址/公鑰)推導出輸入(私鑰)。
03. 暴力破解比特幣私鑰有多難?
既然第一種方法不可行,那第二種方法如何?在回答這個問題之前,我們先看下私鑰是怎麼產生的。
假設你拋硬幣,正面朝上為1,反面朝上為0,連續拋256次,把每次拋的結果記錄下來,再轉換成十六進制數,就是一個比特幣私鑰。
What? 這麼簡單?這麼任性?
沒錯,比特幣的私鑰就是透過程式“拋256次硬幣”,隨機產生的。所以,比特幣私鑰的本質是256位元二進位數。

每次拋硬幣,都有正反2面,所以拋256次,總共可以出現「2 x 2 x2 x 2… 2 x 2x2”,即256個2相乘,也就是「2的256次方」種結果。 所以,比特幣的私鑰總數,理論上有「2的256次方」個。
註:私鑰總數的實際值比上面的理論值略低,因為有一小部分私鑰不可用,但對總數影響微乎其微。
「2的256次方」是多大呢?它約等於「10的77次方」。那「10的77次方」又是多大呢?
如果我們居住的這個地球,海洋、岩石、地底下的岩漿全部用沙子來填充的話,整個地球的沙子數量大概是「10的30次方」。也就是說,一個和地球一樣大,全部由沙子組成的星球,需要用到「10的30次方」粒沙。

「10的77次方」比「10的30次方」大「10的47次方」倍,整整47個0。在比一個地球的沙數還要多「10的47次方」倍的比特幣私鑰集裡,一個一個試,破解出某個地址對應的私鑰,簡直比大海撈針還難。
所以,即使駭客有超級計算機,都無法暴力破解比特幣私鑰。
這就是為什麼很多人說,「比特幣第一次透過技術手段,保證了個人的私有財產神聖不可侵犯」。
04.如果比超級電腦還要厲害?
雖然未來的科技如何發展誰都無法準確預測,但如果有一天,人類發明了比超級電腦、量子電腦還要厲害的計算機,比特幣私鑰不就不安全了嗎?

確實,很多人想知道量子電腦到底對比特幣的安全性有沒有威脅,如果有威脅,比特幣有哪些措施可以因應。
鑑於這個問題不是三言兩語能解釋清楚,後面我們會單獨開一篇文章,探討這個問題,敬請期待。
05. 結語
當然,安全問題不僅牽涉到技術問題,也牽涉到私鑰的保存問題。 如果是因為自己私鑰保存不當,或是電腦中了病毒,或是使用的錢包軟體有漏洞或是有後門,導致私鑰被駭客竊走,那錢包裡的比特幣安全性就無從談起了。
但是,因為自己的失誤導致私鑰被盜,這鍋不能讓比特幣背,不是嗎?
所以,如果有人拿比特幣被竊事件來質疑比特幣的安全性,你會怎麼回答他呢?歡迎在留言區留言。
以上是你的比特幣真的完全屬於你嗎?的詳細內容。更多資訊請關注PHP中文網其他相關文章!

在對投資者的毀滅性打擊中,OM咒語加密貨幣在過去24小時內倒塌了約90%,價格下降到0.58美元。

偽分析師Dave The Wave在社交媒體平台上告訴他的149,300個關注者X,比特幣看起來正處於印刷逆向頭和露肩模式的早期階段

Payfi市場在加密貨幣領域表現出了自己的承諾。從XRP到XLM,Remittix(RTX)現在正在接管市場

Mutuum Finance(Doge)和Pepe(Pepe)引起了人們的關注,預測表明2025年的潛在增加5倍

為了支持Mantra Chain Mainnet的發布,該項目推出了一種新的令牌組模型,其中包括:

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章

熱工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

Safe Exam Browser
Safe Exam Browser是一個安全的瀏覽器環境,安全地進行線上考試。該軟體將任何電腦變成一個安全的工作站。它控制對任何實用工具的訪問,並防止學生使用未經授權的資源。

MantisBT
Mantis是一個易於部署的基於Web的缺陷追蹤工具,用於幫助產品缺陷追蹤。它需要PHP、MySQL和一個Web伺服器。請查看我們的演示和託管服務。

SecLists
SecLists是最終安全測試人員的伙伴。它是一個包含各種類型清單的集合,這些清單在安全評估過程中經常使用,而且都在一個地方。 SecLists透過方便地提供安全測試人員可能需要的所有列表,幫助提高安全測試的效率和生產力。清單類型包括使用者名稱、密碼、URL、模糊測試有效載荷、敏感資料模式、Web shell等等。測試人員只需將此儲存庫拉到新的測試機上,他就可以存取所需的每種類型的清單。

ZendStudio 13.5.1 Mac
強大的PHP整合開發環境