מהן מפתחות קריפטוגרפיים (פרטי מול ציבורי)?

לומדי קריפטו מתחילים עד בינוניים ברחבי העולם שרוצים להבין כיצד מפתחות קריפטוגרפיים פועלים וכיצד לטפל בהם בבטחה.

בכל פעם שאתה שולח, מקבל או מחזיק קריפטו, אתה משתמש במפתחות קריפטוגרפיים, אפילו אם אינך רואה אותם. מפתח הוא פשוט מספר סודי גדול מאוד שמוכיח אילו מטבעות או טוקנים אתה שולט עליהם בבלוקצ'יין. אפשר לדמיין את המערכת הזו כמו בניין עם דירות רבות. מפתח ציבורי (או כתובת) הוא כמו מספר הדירה ותיבת הדואר שכולם יכולים לראות ולשלוח אליהם דואר, בעוד שהמפתח הפרטי הוא המפתח היחיד שיכול לפתוח את הדלת ולהעביר את מה שבתוכה. מאמר זה ידריך אותך מה הם מפתחות ציבוריים ופרטיים, כיצד הם מקושרים, וכיצד הארנקים משתמשים בהם מאחורי הקלעים. בסוף, תדע בדיוק מה לשתף, מה להגן עליו, וההרגלים הפשוטים שישמרו על הקריפטו שלך בטוח.

נקודות מפתח: מפתחות ציבוריים מול פרטיים ב-60 שניות

סיכום

  • המפתח הציבורי או הכתובת שלך מיועד לקבלת קריפטו ואימות חתימות; בטוח לשתף, כמו מספר חשבון בנק או כתובת אימייל.
  • המפתח הפרטי שלך הוא סוד שמאפשר לך להעביר או להוציא כספים; כל מי שיש לו אותו יכול לשלוט בקריפטו שלך מיד.
  • רוב הארנקים המודרניים מסתירים מפתחות גולמיים ומציגים לך כתובת ציבורית ולפעמים קוד QR, שניהם בטוחים לשיתוף לקבלת תשלומים.
  • ביטוי זרע (12–24 מילים) הוא גיבוי קריא לבני אדם של המפתחות הפרטיים שלך וחייב להיות מוגן כמו המפתחות עצמם.
  • איבוד המפתח הפרטי או ביטוי הזרע שלך בדרך כלל משמעותו אובדן קבוע של הגישה לכספים שלך; אין כפתור מרכזי של “שכחתי סיסמה”.
  • שיתוף מפתח פרטי, ביטוי זרע, או צילום מסך שלהם שווה למסור את כל הארנק שלך לזר.

איפה מפתחות קריפטוגרפיים מופיעים בחיי הקריפטו שלך

רוב האנשים שמשתמשים בקריפטו אף פעם לא מקלידים מפתח קריפטוגרפי ביד. במקום זאת, הם לוחצים על “שלח”, סורקים קוד QR, או מעתיקים כתובת, בעוד שהארנק משתמש במפתחות ברקע. אפליקציית הארנק שלך מאחסנת ומשתמשת במפתח הפרטי שלך כדי לחתום על עסקאות, מה שמוכיח לרשת שאתה מורשה להעביר מטבעות מסוימים. במקביל, היא מציגה לך כתובת ציבורית קריאה שאחרים יכולים להשתמש בה כדי לשלוח לך כספים. הבנת העובדה שהאלמנטים הנראים הללו מופעלים על ידי מפתחות נסתרים עוזרת לך לדעת מה בטוח לשתף ומה חייב להישאר נעול.
  • המחרוזת הארוכה (או קוד ה-QR) שאתה שולח למישהו כדי שיוכל לשלם לך היא הכתובת הציבורית שלך, שמקורה במפתח הציבורי שלך.
  • המספר הסודי או הקובץ שהארנק הלא-אפוטרופוסי שלך מגן עליו הוא המפתח הפרטי, שמחתים עסקאות במכשיר שלך.
  • ביטוי הזרע בן 12–24 המילים שרשמת במהלך הגדרת הארנק יכול לשחזר את המפתחות הפרטיים שלך אם הטלפון או המחשב האישי אובדים.
  • כשאתה שומר מטבעות בבורסה גדולה, הבורסה מחזיקה במפתחות הפרטיים ואתה רואה רק יתרה בחשבונך.
  • כשאתה מחבר את הארנק שלך לאפליקציית DeFi או לשוק NFT, האפליקציה מבקשת מהארנק שלך לחתום על הודעות עם המפתח הפרטי כדי לאשר פעולות.
איור מאמר
איפה מופיעים מפתחות
מרטה רוצה לשלוח לחבר שלה קצת ביטקוין כדי לחלק חשבון. הארנק שלה מציג מחרוזת ארוכה שמתחילה ב-“bc1…” וקוד QR לצידה. היא תוהה לרגע אם כדאי לשלוח צילום מסך של כל המסך. מכיוון שלמדה שרק הכתובת הציבורית או קוד ה-QR מיועדים לשיתוף, היא מעתיקה בביטחון רק את הכתובת ושולחת אותה בצ'אט.

איך מפתחות קריפטוגרפיים עובדים (בלי מתמטיקה כבדה)

בלוקצ'יינים מודרניים משתמשים בקריפטוגרפיה אסימטרית, שמתבססת על זוגות מפתחות. מפתח אחד נשמר בסוד (מפתח פרטי) והשני ניתן לשיתוף (מפתח ציבורי), אך הם קשורים מתמטית. אפשר לדמיין סוג מיוחד של מנעול שאפשר לסגור אותו על ידי כולם, אך רק אדם אחד יכול לפתוח. המפתח הציבורי הוא כמו עיצוב המנעול שמאפשר לאנשים לנעול אליו הודעות או כספים, בעוד שהמפתח הפרטי הוא המפתח היחיד שיכול לפתוח אותם או להוכיח שאתה הבעלים. החלק החשוב הוא שידיעת המפתח הציבורי לא מאפשרת לחשב את המפתח הפרטי בזמן סביר. הקשר חד-כיווני הזה הוא מה שהופך ארנקים לקריפטו לשימושיים ובטוחים.
  • הארנק שלך מתחיל ביצירת מספר אקראי עצום ומתייחס אליו כאל המפתח הפרטי שלך, תוך שימוש באקראיות מאובטחת שמובנית במכשיר או בתוכנה.
  • באמצעות כללים מתמטיים קבועים, הארנק מפיק מפתח ציבורי תואם מהמפתח הפרטי, בצורה שקל לחשב בכיוון אחד אך כמעט בלתי אפשרי להפוך.
  • לרוב הבלוקצ'יינים, הארנק מדחס ומבצע hashing למפתח הציבורי ליצירת כתובת קצרה יותר, נוחה למשתמש, כמו כתובת ביטקוין או את'ריום.
  • כשאתה שולח קריפטו, הארנק יוצר עסקה ומשתמש במפתח הפרטי שלך כדי ליצור חתימה דיגיטלית, חותם ייחודי שמוכיח שהעסקה הגיעה ממך.
  • צמתים ברשת משתמשים במפתח הציבורי או בכתובת שלך כדי לאמת מתמטית את החתימה, ומאשרים שהיא תקפה מבלי לראות את המפתח הפרטי שלך.
איור מאמר
איך מפתחות נוצרים

Pro Tip:הארנק שלך מטפל בכל המתמטיקה והחתימה עבורך, כך שאינך צריך לייצר או להקליד מפתחות בעצמך. למעשה, תפקידך העיקרי הוא לבחור ארנק אמין ולהגן על המפתח הפרטי או ביטוי הזרע מפני אובדן וחשיפה. אם הם נשמרים בטוחים, כל הקריפטוגרפיה המורכבת ממשיכה לעבוד בשקט לטובתך.

מפתח ציבורי מול מפתח פרטי: השוואה צמודה

מכיוון שהמילים נשמעות דומות, רבים מתחילים מבלבלים בין מפתחות ציבוריים, כתובות ו-מפתחות פרטיים. לצערנו, הבלבול הזה הוא בדיוק מה שהונאות מסתמכות עליו. אם תזכור דבר אחד בלבד, שיהיה זה: הצד הציבורי שלך מיועד לקבלה ואימות, הצד הפרטי לשליטה והוצאה. הטבלה למטה מציגה אותם זה לצד זה כדי שתוכל לראות את ההבדלים בבירור.

Key facts

מי רואה את זה?
<strong>מפתח/כתובת ציבורית:</strong> כולם יכולים לראות או לשמור אותו. <strong>מפתח פרטי:</strong> רק אתה אמור לראות אותו.
מטרה עיקרית
<strong>מפתח/כתובת ציבורית:</strong> לקבל כספים ולאמת חתימות. <strong>מפתח פרטי:</strong> לחתום על עסקאות ולהוכיח בעלות.
מה אתה משתף
<strong>מפתח/כתובת ציבורית:</strong> בטוח לשתף עם חברים, לקוחות ואפליקציות במידת הצורך. <strong>מפתח פרטי:</strong> לעולם אל תשתף עם אף אחד, אפילו לא עם צוות התמיכה.
סיכון במקרה של חשיפה
<strong>מפתח/כתובת ציבורית:</strong> אחרים יכולים לראות את הפעילות שלך בשרשרת אך לא יכולים להעביר את כספיך. <strong>מפתח פרטי:</strong> כל מי שמקבל אותו יכול מיד להוציא או לגנוב את כל הכספים המקושרים.
איך זה מופיע
<strong>מפתח/כתובת ציבורית:</strong> מחרוזת ארוכה, קוד QR, או רשומת קשר בארנק שלך. <strong>מפתח פרטי:</strong> מוסתר בתוך הארנק שלך או מיוצג על ידי גיבוי ביטוי זרע.
איור מאמר
מפתחות ציבוריים מול פרטיים
ברוב הבלוקצ'יינים, הארנק שלך לא מציג את המפתח הציבורי הגולמי אלא כתובת קצרה שמקורה בו. לשימוש יומיומי, אפשר להתייחס לכתובת כחלק שניתן לשתף. מאחורי הכתובת הזו, הארנק עדיין משתמש במפתח הציבורי המלא ובמפתח הפרטי התואם כדי לחתום ולאמת עסקאות.

מה מפתחות קריפטוגרפיים מאפשרים לך לעשות בפועל?

כמעט כל פעולה שאתה מבצע עם קריפטו היא למעשה פעולת מפתח מתחת לפני השטח. הארנק שלך משתמש כל הזמן במפתח הפרטי שלך לחתימה ובמפתח הציבורי או הכתובת לזיהוי. ברגע שתראה במפתחות את המנוע שמאחורי הארנק שלך, יהיה לך קל יותר לשפוט אילו פעולות בטוחות ואילו מסוכנות. הנה כמה מצבים נפוצים שבהם המפתחות עובדים בשקט.

מקרי שימוש

  • שיתוף הכתובת הציבורית שלך עם לקוח כדי שיוכל לשלם לך בביטקוין, את'ריום או מטבע אחר.
  • שימוש בארנק שלך לחתימה על עסקה כשאתה שולח כספים, מחליף טוקנים, או מספק נזילות ב-DeFi.
  • לחיצה על “חבר ארנק” באפליקציית dApp, שמפעילה בקשת חתימה כדי שהאפליקציה תוכל לקשר פעולות לכתובת שלך.
  • חתימה על הודעה טקסטואלית פשוטה עם המפתח הפרטי שלך כדי להוכיח בעלות על כתובת לצורך KYC או תמיכת לקוחות בלי להזיז כספים.
  • מתן ולאחר מכן ביטול הרשאות הוצאה של טוקנים לפרוטוקולי DeFi או שווקי NFT, שגם הם נשלטים על ידי עסקאות חתומות.
  • שחזור הארנק שלך בטלפון חדש על ידי הזנת ביטוי הזרע, שמחדש את אותם מפתחות פרטיים וכתובות.

מקרה בוחן: הימנעות מטעויות יקרות בשיתוף מפתחות

אמיר הוא מפתח עצמאי במלזיה שזה עתה קיבל לקוח מחו"ל שמוכן לשלם לו בקריפטו. בהתלהבות, הוא מתקין אפליקציית ארנק ולוחץ עד שהוא מוצא מסך שמציג מחרוזת ארוכה של תווים וכפתור שכותרתו “ייצוא מפתח פרטי”. בלי להבין באמת את ההבדל, הוא כמעט מעתיק את המפתח הפרטי כדי לשלוח ללקוח, מתוך מחשבה שזה אולי נחוץ כדי שישלמו לו. משהו מרגיש לא נכון, אז הוא מחפש “מהו מפתח פרטי” ומבין ששיתוף שלו ייתן ללקוח שליטה מלאה על כספיו. הוא מקדיש חצי שעה נוספת לקרוא על מפתחות ציבוריים מול פרטיים, ביטויי זרע ואחזקת עצמי. אמיר מוצא אז את לשונית “קבלה” הנכונה, מעתיק רק את הכתובת הציבורית ושולח אותה במקום זאת. לאחר שהתשלום מגיע, הוא רושם את ביטוי הזרע על נייר ושומר אותו בבטחה בבית, עם עותק שני במקום אחר. החוויה מלמדת אותו שהבנת המפתחות היא לא רק תיאוריה; היא מגנה ישירות על ההכנסה שלו.
איור מאמר
אמיר לומד את ההבדל

איך לאחסן ולטפל במפתחות שלך בבטחה

בשימוש יומיומי, כמעט אף פעם אינך מתמודד עם מפתח פרטי גולמי. במקום זאת, אתה בוחר ארנק, פותח אותו עם קוד PIN, סיסמה או ביומטריה, ומאפשר לו לטפל בקריפטוגרפיה עבורך. בגלל זה, בטיחות המפתח היא בעיקר איפה הארנק שלך רץ ואיך אתה מגבה אותו. הגדרה מאובטחת משלבת אפליקציית ארנק אמינה או ארנק חומרה עם ביטוי זרע מוגן היטב שנשמר במצב לא מקוון. חשיבה במונחים של “איפה המפתחות שלי נמצאים?” ו-“איך הם עלולים ללכת לאיבוד או להיגנב?” תכוון אותך להרגלים בטוחים יותר.
  • השתמש בארנק אמין ממקורות רשמיים, ושמור אותו מעודכן כדי ליהנות מתיקוני אבטחה אחרונים.
  • כתוב את ביטוי הזרע שלך בבירור על נייר (או גיבוי מתכתי) ושמור אותו במקום יבש, פרטי ולא מקוון.
  • שקול להשתמש בארנק חומרה לאחזקות ארוכות טווח או גדולות כדי שהמפתחות הפרטיים יישארו במכשיר ייעודי לא מקוון.
  • שמור לפחות שני גיבויים נפרדים של ביטוי הזרע שלך במקומות בטוחים שונים כדי להגן מפני אש, גניבה או אובדן.
  • בדוק ארנקים או כתובות חדשות עם עסקה קטנה לפני שליחת סכומים גדולים.
  • השתמש בסיסמאות חזקות ובלוקים למכשיר כדי שמי שיגנוב את הטלפון או המחשב שלך לא יוכל לגשת בקלות לאפליקציית הארנק.
  • אל תצלם צילום מסך של ביטוי הזרע או המפתח הפרטי, כי הם עלולים להיגבה אוטומטית לענן.
  • הימנע מאחסון מפתחות או ביטויי זרע בטקסט רגיל באימייל, אפליקציות מסרים או פתקים בענן שניתן לפרוץ אליהם.
  • לעולם אל תדביק את המפתח הפרטי או ביטוי הזרע שלך באתרים אקראיים או טפסים, גם אם הם טוענים “לבדיקת” או “שחזור” הארנק שלך.
  • אל תשתף את המפתח הפרטי או ביטוי הזרע עם אף אחד, כולל נציגי תמיכה כביכול או חברים שמציעים עזרה.
  • הימנע מהתקנת אפליקציות ארנק או תוספי דפדפן לא מוכרים שעלולים לייצא את המפתחות שלך בסתר ללא הסכמתך.

סיכונים ומלכודות אבטחה סביב מפתחות קריפטוגרפיים

גורמי סיכון עיקריים

החזקת המפתחות שלך בעצמך נותנת לך שליטה מלאה על הקריפטו שלך, אך גם אומרת שאין לך בנק לפנות אליו אם משהו משתבש. ברוב הבלוקצ'יינים אין רשות מרכזית שיכולה לאפס סיסמה או לבטל עסקה. אם המפתח הפרטי או ביטוי הזרע שלך אבודים, תאבד גישה. אם הם נחשפים, תוקף יכול לרוקן את הארנק שלך בדקות. הכרת דרכי ההתקפה העיקריות עוזרת לך לבנות הרגלים שסוגרים את הדלתות האלה לפני שמישהו מנסה להשתמש בהן.

Primary Risk Factors

אתרי פישינג וקישורים
אתרים מזויפים או קישורים שמתחזים לארנקים או בורסות ומרמים אותך להזין את ביטוי הזרע או המפתח הפרטי שלך.
תוכנות זדוניות ומקליטות מקשים
תוכנות זדוניות במכשיר שלך שמקליטות מה אתה מקליד או מעתיקות נתונים מהלוח, ותופסות מפתחות או סיסמאות.
אובדן מכשיר ללא גיבוי
איבוד, שבירה או איפוס של הטלפון או המחשב כשלא רשמת את ביטוי הזרע, מה שהופך את השחזור לבלתי אפשרי.
הנדסה חברתית
תוקפים שמתחזים לחברים, מומחים או שותפים ומשכנעים אותך לאט לאט לחשוף מידע רגיש.
צילום מסך וגיבויים בענן
תמונות או צילומי מסך של ביטויי זרע שמסונכרנים אוטומטית לאחסון בענן שעלול להיגנב אם החשבון שלך נפרץ.
נציגי תמיכה מזויפים
מתחזים ברשתות חברתיות או בצ'אט שטוענים שהם תמיכה רשמית ובקשת ביטוי הזרע או מפתח פרטי כדי “לתקן” בעיה.

המלצות אבטחה

מי מחזיק במפתחות? אחזקה מרכזית מול אחזקה עצמית

בעולם הקריפטו תשמע לעיתים קרובות את הביטוי “לא המפתחות שלך, לא המטבעות שלך”. משמעותו שאם אינך שולט במפתחות הפרטיים, אתה סומך על מישהו אחר להחזיק את הנכסים שלך. עם שירות אחזקה מרכזי כמו בורסה מרכזית, החברה מחזיקה במפתחות הפרטיים ואתה ניגש לכספים עם שם משתמש וסיסמה. עם ארנק אחזקה עצמית, אתה מחזיק במפתחות הפרטיים ישירות דרך הארנק וביטוי הזרע שלך. אין גישה אחת נכונה או לא נכונה; כל אחת מציעה איזון שונה בין נוחות, שליטה ואחריות.

Key facts

מי מחזיק במפתחות הפרטיים?
אחזקה מרכזית: הבורסה או השירות שולט במפתחות. אחזקה עצמית: אתה (דרך הארנק וביטוי הזרע) שולט במפתחות.
נוחות
אחזקה מרכזית: כניסות קלות, איפוס סיסמה מוכר, אפליקציות מובייל פשוטות. אחזקה עצמית: יותר שלבים להגדרה ואבטחה, אבל שליטה ישירה בשרשרת.
אפשרויות שחזור
אחזקה מרכזית: שחזור חשבון דרך אימייל, בדיקות זהות או תמיכה. אחזקה עצמית: שחזור רק דרך ביטוי הזרע או גיבויים.
סיכונים עיקריים
אחזקה מרכזית: פריצות לבורסה, הקפאות משיכות, כישלון החברה. אחזקה עצמית: אובדן או חשיפת מפתחות פרטיים או ביטוי זרע.
איור מאמר
מי מחזיק במפתחות?

Pro Tip:רבים משתמשים בגישה היברידית: סכומים קטנים שמסחרים בהם לעיתים קרובות בבורסה מוכרת, וחסכונות ארוכי טווח בארנק אחזקה עצמית מאובטח היטב. לא משנה איזה שילוב תבחר, תמיד דע מי שולט במפתחות הפרטיים עבור כל חלק מהכספים שלך.

מעבר ליסודות: סוגי מפתחות ואלגוריתמים שונים (ברמה גבוהה)

כאשר אתה מרגיש בנוח עם הרעיון של מפתחות ציבוריים ופרטיים, כדאי לדעת שיש אלגוריתמים קריפטוגרפיים שונים ועיצובים שונים של ארנקים. ביטקוין, את'ריום, סולנה ואחרים עשויים להשתמש במתמטיקה מעט שונה, אך החוויה שלך כמשתמש דומה. חלק מהארנקים מסתמכים על סכמות קלאסיות כמו ECDSA, בעוד שרשתות חדשות עשויות להשתמש ב-EdDSA או לשלב מפתחות עם חוזים חכמים להוספת תכונות אבטחה נוספות. בכל מקרה, עדיין יש מושג של משהו ציבורי שאפשר לשתף ומשהו פרטי שצריך להגן עליו. ההבדלים האלה חשובים יותר למפתחים ולחוקרי אבטחה מאשר למשתמשים יומיומיים.
  • מפתחות עקומת אליפטית כמו ECDSA ו-EdDSA מספקים אבטחה חזקה עם גדלי מפתחות יחסית קטנים, מה שהופך אותם ליעילים לבלוקצ'יינים.
  • ארנקים מרובי חתימות דורשים מספר מפתחות נפרדים לאישור עסקה, שימושיים לצוותים, אוצרות או הגדרות אבטחה גבוהות יותר.
  • ארנקים עם חוזים חכמים או אבסטרקציית חשבון יכולים להוסיף תכונות כמו שחזור חברתי, מגבלות הוצאה, או תהליכים דמויי 2FA מעל מפתחות בסיסיים.
  • אלמנטים מאובטחים בחומרה בתוך ארנקים חומרתיים או טלפונים מודרניים מאחסנים מפתחות פרטיים בשבב מוגן שאינו חושף אותם ישירות למערכת ההפעלה.
אין צורך לשלוט בהמתמטיקה מאחורי המערכות האלה כדי להשתמש בקריפטו בבטחה; מודל מנטלי ברור של ציבורי מול פרטי מספיק לרוב האנשים.

שאלות נפוצות: שאלות על מפתחות ציבוריים ופרטיים

מחשבות אחרונות: התייחס למפתחות פרטיים כמו לסיסמת מאסטר

מתאים ל

  • משתמשי קריפטו חדשים שמגדירים את הארנק האחזקה העצמית הראשון שלהם
  • פרילנסרים ועסקים קטנים שמקבלים תשלומים בקריפטו
  • משתמשי DeFi ו-NFT שמנהלים מספר ארנקים
  • כל מי שמעביר כספים מבורסות לאחסון ארוך טווח

לא מתאים ל

  • אנשים שמחפשים פרטים מתמטיים עמוקים של הוכחות קריפטוגרפיות
  • סוחרים בתדירות גבוהה שמתמקדים רק באסטרטגיות מבוססות בורסה
  • משתמשים שמתכננים להשאיר את כל כספם בפלטפורמות אחזקה מרכזית לתמיד
  • קוראים שזקוקים למדריכי מימוש מפתחות ספציפיים לשרשרת

מפתחות קריפטוגרפיים הם הבעלים האמיתיים של הקריפטו שלך: מפתחות וכתובות ציבוריים מיועדים לקבלה ואימות, בעוד שמפתחות פרטיים וביטויי זרע מיועדים לשליטה והוצאה. כל עוד תשמור על הצד הפרטי בסוד ובגיבוי, הרשת תזהה אותך כבעלים הלגיטימי. לפני שתשלח או תקבל את העסקה הבאה שלך, הקדש כמה דקות לבדוק איפה המפתחות שלך נמצאים, איך הם מגובים ומי באמת שולט בהם. אם אתה משתמש בבורסה, החלט איזה חלק מהכספים שלך תרצה לשמור באחזקה עצמית והגדר ארנק מאובטח לכך. התייחס למפתח הפרטי או ביטוי הזרע שלך כמו לסיסמת מאסטר שלא ניתן לאפס. הגן עליו היטב עכשיו, ותמנע הרבה מהטעויות הכואבות שאחרים לומדים עליהן רק אחרי אובדן כסף.

© 2025 Tokenoversity. כל הזכויות שמורות.