钱包用来存钱的,在区块链中,我们的数字资产都会对应到一个账户地址上,只有拥有账户的钥匙才可以对资产进行消费。
私钥和地址的关系如下:
图来自精通比特币)一句话概括下就是:私钥通过椭圆曲线生成公钥,公钥通过哈希函数生成地址,这两个过程都是单向的。
因此实际上,数字钱包实际是一个管理私钥的工具,注意钱包并不保存资产,资产是在链上的。
如何创建账号
Cosmos生态去中心化云计算项目Akash在BitMax开启拍卖:据官方消息,Akash是Cosmos跨链生态里的云计算市场服务提供者, 其愿景是不可阻挡的云, 挑战由传统巨头垄断的云计算市场, Akash的参与可以为开发者降低10倍的成本, 为云计算厂商提升4倍的收益。 近期Akash已顺利上线主网1, 并且将于10月15日21点在BitMax开启拍卖, 用户可以同时以限价竞拍(摇号抽签)+自由竞拍(竞价排名)的方式参与拍卖,无锁仓。[2020/10/15]
创建账号关键是生成一个私钥,私钥是一个32个字节的数,生成一个私钥在本质上在1到2^256之间选一个数字。因此生成密钥的第一步也是最重要的一步,是要找到足够安全的熵源,即随机性来源,只要选取的结果是不可预测或不可重复的,那么选取数字的具体方法并不重要。
分析师Max Keizer:法定货币破产将推动全球力量进入比特币:华尔街金融分析师、比特币支持者Max Keizer表示,在全球货币供应量普遍下降的情况下,投资者和全球力量将转向保值资产。黄金市场也将无法满足投资者的需求,从而导致比特币和加密资产出现显著溢出效应。他提到,各国央行将逐渐认识到比特币的安全性和“99.9%防故障”设计,是法定货币有吸引力的替代品。(Cryptoglobe)[2020/9/15]
比如可以掷硬币256次,用纸和笔记录正反面并转换为0和1,随机得到的256位二进制数字可作为钱包的私钥。
从编程的角度来看,一般是通过在一个密码学安全的随机源(不建议大家自己去写一个随机数)中取出一长串随机字节,对其使用SHA256哈希算法进行运算,这样就可以方便地产生一个256位的数字。
XMAX基金会宣布暂停所有矿机运行及回购计划:XMAX基金会今日发布公告宣布暂停所有矿机运行,并暂停执行回购计划。据此前报道,XMAX创始人玉红在2019年初布局挖矿产业,并曾在去年大批量购入矿机。[2020/5/11]
实际过程需要比较下是否小于n-1,我们就有了一个合适的私钥。否则,我们就用另一个随机数再重复一次。这样得到的私钥就可以根据上面的方法进一步生成公钥及地址。
BIP32
钱包也是一个私钥的容器,按照上面的方法,我们可以生成一堆私钥,而每个私钥都需要备份就特别麻烦的。
最早期的比特币钱包就是就是这样,还有一个昵称:“JustaBunchOfKeys(一堆私钥)“
为了解决这种麻烦,就有了BIP32提议:根据一个随机数种子通过分层确定性推导的方式得到n个私钥,这样保存的时候,只需要保存一个种子就可以,私钥可以推导出来,如图:
上图中的孙秘钥就可以用来签发交易。
补充说明下BIP:BitcoinImprovementProposals比特币改进建议,bip32是第32个改进建议。BIP32提案的名字是:HierarchicalDeterministicWallets,就是我们所说的HD钱包。
来分析下这个分层推导的过程,第一步推导主秘钥的过程:
根种子输入到HMAC-SHA512算法中就可以得到一个可用来创造主私钥(m)和一个主链编码及主链编码再加上一个索引号,将作为HMAC-SHA512算法的输入继续衍生出下一层的私钥及链编码,如下图:
衍生推导的方案其实有两个:一个用父私钥推导,一个用父公钥推导。同时为了区分这两种不同的衍生,在索引号也进行了区分,索引号小于2^31用于常规衍生,而2^31到2^32-1之间用于强化衍生,为了方便表示索引号i',表示2^31+i。
因此增加索引及通过子秘钥向下一层可以无限生成私钥。
注意,这个推导过程是确定也是单向的,子密钥不能推导出同层级的兄弟密钥,也不能推出父密钥。如果没有子链码也不能推导出孙密钥。现在我们已经对分层推导有了认识。
一句话概括下BIP32就是:为了避免管理一堆私钥的麻烦提出的分层推导方案。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。