Czym jest portfel Bitcoin i jak działa?
Dla każdego, kto kupuje swoje pierwsze Bitcoiny, termin "portfel" pojawia się niemal natychmiast. Jest to jedna z bardziej mylących nazw w świecie kryptowalut: portfel Bitcoin w rzeczywistości nie przechowuje żadnych Bitcoinów, wbrew temu, co sugeruje nazwa. Zrozumienie, co tak naprawdę robi i jak działa "pod maską", sprawia, że niemal wszystko inne związane z bezpiecznym korzystaniem z Bitcoina staje się znacznie bardziej zrozumiałe.
Czym tak naprawdę jest portfel Bitcoin
Portfel Bitcoin to oprogramowanie lub urządzenie, które zarządza parą kluczy kryptograficznych: kluczem prywatnym i kluczem publicznym. Klucz prywatny faktycznie kontroluje dostęp do Bitcoinów zapisanych w blockchainie, podczas gdy klucz publiczny służy do generowania adresu portfela, na który inni mogą wysyłać środki. Sam portfel nie przechowuje żadnych Bitcoinów; monety zawsze istnieją jako wpisy w blockchainie, publicznej księdze udostępnionej w całej sieci. To, co portfel przechowuje i chroni, to klucz prywatny, który potwierdza własność i pozwala na wydawanie tych monet.
Jak klucze i adres odnoszą się do siebie
Zależność między tymi elementami działa tylko w jednym kierunku. Klucz prywatny służy do matematycznego wygenerowania klucza publicznego, a klucz publiczny służy do wygenerowania adresu portfela, ale procesu tego nie da się odwrócić – nie można cofnąć się od adresu, aby poznać klucz prywatny. Ta jednokierunkowa relacja jest fundamentem modelu bezpieczeństwa Bitcoina: każdy może zobaczyć adres portfela i historię jego transakcji w blockchainie, ale tylko osoba posiadająca pasujący klucz prywatny może faktycznie przesyłać środki.
Jak naprawdę działa transakcja Bitcoin
Kiedy ktoś wysyła Bitcoiny, jego portfel używa klucza prywatnego do stworzenia cyfrowego podpisu transakcji, dowodząc, że ma prawo wydać te monety, bez ujawniania samego klucza prywatnego. Tak podpisana transakcja jest następnie rozsyłana do sieci Bitcoin, gdzie jest weryfikowana przez innych uczestników i ostatecznie włączana do nowego bloku w blockchainie. Gdy na wierzchu zostanie dodanych wystarczająco dużo bloków, transakcja jest uważana za potwierdzoną i praktycznie nieodwracalną, co jest również powodem, dla którego transakcji Bitcoin nie można cofnąć ani anulować po ich przetworzeniu.
Portfele powiernicze (custodial) a niepowiernicze (non-custodial)
Nie wszystkie portfele Bitcoin działają tak samo, jeśli chodzi o to, kto faktycznie kontroluje klucz prywatny. Portfel niepowierniczy oznacza, że użytkownik posiada własny klucz prywatny bezpośrednio, bez udziału strony trzeciej; obejmuje to większość portfeli programowych zainstalowanych na telefonie lub komputerze, a także portfele sprzętowe. Z drugiej strony, portfel powierniczy oznacza, że strona trzecia, zazwyczaj giełda, przechowuje klucz prywatny w imieniu użytkownika. Jest to wygodniejsze dla aktywnego handlu, ponieważ nie wymaga zarządzania kluczami, ale oznacza również, że użytkownik ufa stronie trzeciej, że zabezpieczy klucze i umożliwi wypłaty, kiedy tylko będzie to potrzebne – jest to kompromis często podsumowywany frazą "nie twoje klucze, nie twoje monety".
Portfele programowe a portfele sprzętowe
Wśród portfeli niepowierniczych istnieje dalszy podział na programowe i sprzętowe. Portfel programowy, czasami nazywany "gorącym portfelem" (hot wallet), działa na urządzeniu podłączonym do Internetu, takim jak telefon lub komputer, co czyni go wygodnym w częstym użyciu, ale oznacza również, że klucz prywatny znajduje się na urządzeniu, które jest technicznie osiągalne, jeśli zostanie ono kiedykolwiek zainfekowane. Portfel sprzętowy przechowuje klucz prywatny na dedykowanym urządzeniu offline, łącząc się tylko krótko i pośrednio w celu podpisania transakcji, co czyni go znacznie bardziej odpornym na zdalne ataki kosztem mniejszej wygody przy częstych, małych transakcjach.
Przypomnienie WEEX: nazwa portfel jest nieco myląca i ma to znaczenie
WEEX przypomina użytkownikom, że ponieważ portfel Bitcoin w rzeczywistości nie przechowuje monet, utrata dostępu do portfela – czy to przez zgubienie urządzenia, zapomnienie hasła, czy zgubienie frazy seed – nie niszczy samych Bitcoinów, ale może uczynić je trwale nieosiągalnymi, jeśli nie ma poprawnej kopii zapasowej. Dlatego też próby phishingu tak często celują bezpośrednio w klucz prywatny lub frazę seed, zamiast próbować atakować sam blockchain: bezpieczeństwo blockchaina jest niezwykle trudne do złamania, ale klucz kontrolujący dostęp do środków jest tak bezpieczny, jak starannie jest chroniony.
Przemyślenia końcowe
Portfel Bitcoin jest mniej jak fizyczny pojemnik, a bardziej jak zestaw poświadczeń, które potwierdzają własność monet zapisanych w publicznej księdze. Zrozumienie tego rozróżnienia – że blockchain przechowuje Bitcoiny, a portfel tylko klucze – jest podstawą do podejmowania świadomych decyzji o tym, jaki typ portfela faktycznie pasuje do tego, jak ktoś planuje używać swoich Bitcoinów.