Lompat ke konten

Kunci publik dan privat

Kriptografi kunci publik memungkinkan dompet menandatangani transaksi blockchain dengan kunci privat rahasia, sementara jaringan memverifikasinya dengan kunci publik terkait. Pahami perbedaan kunci, alamat, frasa pemulihan, dan risiko tanda tangan.

Diperbarui

Hanya untuk edukasi; bukan saran keamanan atau investasi. Transaksi blockchain dapat bersifat permanen. Jangan pernah mengungkapkan kunci privat atau frasa pemulihan, dan periksa setiap transaksi sebelum menandatangani.

Jawaban langsung

Pasangan kunci publik dan privat adalah hubungan kriptografi asimetris untuk mengotorisasi dan memverifikasi tindakan blockchain. Kunci privat merupakan data rahasia untuk membuat tanda tangan digital. Kunci publik pasangannya dapat dibagikan agar pihak lain memverifikasi tanda tangan tanpa mengetahui kunci privat.

Alamat blockchain biasanya diturunkan dari kunci publik, skrip, atau aturan akun; alamat tidak selalu sama dengan kunci publik. Cara penurunan dan format bergantung pada jaringan. Alamat menandai tujuan atau akun, sedangkan kendali biasanya bergantung pada pemenuhan aturan pembelanjaan atau otorisasi jaringan.

Memegang kunci privat bukan berarti koin tersimpan di dalam dompet. Buku besar mencatat aset atau keluaran yang dapat dibelanjakan, dan kunci mengizinkan perubahan status yang sah. Siapa pun yang memperoleh kunci mungkin dapat menandatangani sebagai pemegangnya; kehilangan satu-satunya kunci dapat membuat aset swakelola tidak dapat diakses selamanya.

Cara kerja

Alur dasar penandatanganan adalah:

  1. Dompet menghasilkan kunci privat dari keacakan yang aman secara kriptografi, atau menurunkannya dari seed menurut skema tertentu.
  2. Operasi matematika satu arah menurunkan kunci publik pasangan. Dengan algoritma dan implementasi aman, menghitung kunci privat dari kunci publik harus tidak layak secara komputasi.
  3. Aturan jaringan menurunkan atau mengaitkan alamat, skrip, atau akun dengan kunci publik. Jaringan dapat memakai kurva, fungsi hash, pengodean, dan model akun berbeda.
  4. Dompet menandatangani transaksi atau pesan tertentu dengan kunci privat. Tanda tangan berlaku untuk data berkode yang persis; perubahan data membatalkannya.
  5. Peserta jaringan memakai kunci publik dan aturan protokol untuk memverifikasi tanda tangan sebelum menerima tindakan. Verifikasi tidak mengungkapkan kunci privat.

Frasa pemulihan bukan kunci privat. Pada banyak dompet deterministik hierarkis, frasa mewakili entropi untuk membentuk kembali seed, lalu banyak kunci dan alamat diturunkan darinya. Orang yang mengetahui frasa dapat mengendalikan semua akun turunan. Kata sandi dompet biasanya hanya mengenkripsi atau membuka berkas lokal; kata sandi tidak menggantikan atau memulihkan kunci sendirian.

Kendali pasangan kunci juga tidak menjelaskan setiap akun. Contohnya, akun Ethereum milik eksternal dikendalikan pasangan kunci, sedangkan akun kontrak dikendalikan kode yang diterapkan dan dapat memaksakan multisig, jeda waktu, atau aturan pemulihan.

Contoh

Alice memberi Bob alamat penerima. Dompet Bob memeriksa jaringan dan format, menyusun pembayaran, lalu meminta konfirmasi penerima, jumlah, dan biaya. Dompet menandatangani transaksi tepat itu secara lokal dengan kunci privat Bob dan menyiarkannya; kunci privat tidak pernah dikirim ke Alice atau jaringan.

Node memverifikasi tanda tangan dan aturan pembelanjaan. Tanda tangan sah menunjukkan kunci yang diwajibkan mengotorisasi transaksi, tetapi tidak membuktikan identitas hukum Bob, bahwa Alice dapat dipercaya, atau transaksi masuk akal. Jika Bob menandatangani data untuk jaringan, penerima, atau tindakan kontrak yang salah, kriptografi benar tetap dapat mengotorisasi hasil salah.

Risiko

  • Pengungkapan: Phishing, malware, cadangan cloud, tangkapan layar, ekstensi, atau dukungan palsu dapat membocorkan kunci atau frasa. Perlakukan keduanya sebagai kendali penuh.
  • Kehilangan: Perangkat rusak, passphrase terlupa, cadangan tidak lengkap, atau pengaturan derivasi tidak cocok dapat menggagalkan pemulihan. Uji prosedur terdokumentasi tanpa membuka rahasia.
  • Keacakan atau perangkat lunak buruk: Pembuatan tertebak, kode tanda tangan cacat, rantai pasok disusupi, atau dompet jahat dapat merusak kriptografi yang baik. Gunakan perangkat lunak terpelihara dan alat tepercaya.
  • Tanda tangan ambigu: Tanda tangan dapat mengotorisasi transfer, persetujuan token, order, login, atau pesan lain. Baca maksudnya dan periksa detail berkode, jaringan, alamat, dan jumlah secara mandiri.
  • Pemusatan operasional: Satu kunci untuk semua aset menjadi titik kegagalan tunggal. Pisahkan saldo dan tugas, kurangi paparan daring, serta pertimbangkan perangkat keras, multisig, atau akun berbasis kebijakan untuk nilai tinggi.

Jika kunci atau frasa mungkin terungkap, anggap telah disusupi. Dari perangkat bersih, buat dompet baru secara independen, periksa cadangannya, lalu pindahkan aset tersisa dan izin saat aman. Jangan masukkan rahasia lama ke situs yang mengaku dapat memeriksa atau memperbaiki dompet.

Kesalahpahaman umum

Mitos 1: Kunci privat hanyalah kata sandi dompet

Kata sandi dapat melindungi aplikasi lokal atau keystore terenkripsi. Kunci privat mengotorisasi tanda tangan; mengatur ulang kata sandi tidak membuat ulang kunci atau frasa yang hilang.

Mitos 2: Alamat dan kunci publik selalu sama

Pembuatan alamat bergantung pada protokol. Banyak alamat mengodekan hash, skrip, atau aturan akun, bukan kunci publik mentah; sejumlah alamat kontrak tidak memiliki kunci privat.

Mitos 3: Membagikan kunci publik memungkinkan orang menghitung kunci privat

Sistem aman dirancang untuk membagikan kunci publik dan tanda tangan. Ancaman nyata ialah keacakan lemah, implementasi cacat, rahasia bocor, dan pemecahan kriptografi masa depan, bukan verifikasi biasa.

Mitos 4: Tanda tangan sah membuktikan identitas penandatangan

Tanda tangan hanya membuktikan bahwa kunci yang diwajibkan mengotorisasi data menurut protokol. Mengaitkannya dengan orang atau organisasi memerlukan bukti identitas terpisah.

Topik terkait

Sumber

Navigasi

Cari di wiki...