walletdisplayaddress可把Bitcoin Core钱包地址显示到外部签名器。本文给出电脑与硬件设备双屏核对流程,解释描述符、主指纹和xpub不匹配时为何应失败,并列出RPC成功仍不能覆盖的安全边界。
汇总与「私钥」相关的文章,帮助你系统了解该主题。
walletdisplayaddress可把Bitcoin Core钱包地址显示到外部签名器。本文给出电脑与硬件设备双屏核对流程,解释描述符、主指纹和xpub不匹配时为何应失败,并列出RPC成功仍不能覆盖的安全边界。
逐项解释getdescriptorinfo返回的规范化描述符、checksum、isrange和hasprivatekeys,并给出私钥泄露停止线与导入前地址抽查流程。
BIP32普通派生允许从xpub生成子公钥,硬化派生则必须持有父私钥。本文从扩展密钥、链码和路径撇号入手,解释xpub观察钱包、子私钥泄露、账户隔离与恢复时的路径核验风险。
比特币输出描述符把脚本类型、公钥来源、派生路径、地址范围和找零策略写成可校验表达式。本文说明描述符和助记词、私钥、地址列表的区别,如何判断它是否包含敏感密钥,以及导出、保管和恢复时最容易漏掉哪些信息。
恢复助记词后账户找不到,不一定是资产消失。本文从派生路径、账户序号、额外密码、单独导入私钥和硬件钱包五类来源拆解原因,说明哪些账户属于当前恢复短语、哪些必须回到原设备或独立密钥,并给出不泄露恢复短语的安全找回顺序。
观察钱包只导入地址、公钥或描述符,可以监控余额和交易,却没有完成链上转账所需的签名私钥。本文解释watch-only钱包能做什么、为什么部分软件仍可构造未签名交易、重新扫描为何耗时、它与硬件钱包的区别,以及扩展公钥和地址聚类带来的隐私风险。
多签钱包的 2/3、3/5 或全员签名并非数字越大越安全。本文从最小合谋人数、失联容错、成员独立性和紧急响应出发,给出 Safe Owner 与 Threshold 的设置和复核清单。
助记词备份是硬件钱包安全的核心环节。本文结合 Ledger、Trezor 与 Bitcoin.org 的公开资料,说明离线抄写、受控复核、分地保管和定期检查的实用方法。