Что делает Bitcoin-Qt «Изменить парольную фразу…» с существующими закрытыми ключами и соответствующими адресами?

«Изменить парольную фразу...» , очевидно, позволяет мне зашифровать кошелек с помощью новой строки текста. Я думаю (поправьте меня, если я ошибаюсь), что это создает новые закрытые ключи внутри wallet.dat.

Как изменятся существующие адреса при изменении парольной фразы?

  • Они все еще связаны со старым закрытым ключом (предыдущая кодовая фраза)?
  • Если да, то должен ли я отправить эти биткойны самому себе (отправив их на новый адрес, сгенерированный после смены парольной фразы)?

Ответы (2)

Кошелек фактически использует случайно сгенерированный мастер-ключ для шифрования ключей, и этот мастер-ключ шифруется с помощью вашей парольной фразы.

Когда вы меняете парольную фразу, меняется только зашифрованный мастер-ключ. Фактически зашифрованные ключи кошелька вообще не трогаются.

Генерируется случайным образом... Итак, зависит ли каким-либо образом надежность закрытых ключей от надежности мастер-ключа? Приведет ли парольная фраза главного ключа = «Пароль1» к надежным или слабым закрытым ключам?
Закрытые ключи и главный ключ будут надежными, несмотря ни на что. Однако злоумышленник, имеющий доступ к вашему кошельку, атакует самое слабое звено: пароль, который вы использовали для шифрования мастер-ключа.

Если ваш кошелек не был скомпрометирован (как вы можете быть уверены?), то этого должно быть достаточно, чтобы защитить его с помощью надежной фразы-пароля, а затем обязательно сделайте резервную копию.

Если ваш кошелек был или даже мог быть скомпрометирован, то защиты его с помощью надежной фразы-пароля сейчас может быть недостаточно. Отправка биткойнов, находящихся под угрозой, на новый адрес в том же кошельке, сгенерированном после введения надежной парольной фразы, может быть даже недостаточной. Может потребоваться создание совершенно нового кошелька в заведомо незащищенной системе (как вы можете быть уверены?) и его защита с помощью надежной фразы-пароля , прежде чем использовать адрес, сгенерированный в нем, для обеспечения безопасности.

Резервное копирование вашего кошелька в облако, например, отправка его по электронной почте на учетную запись Gmail и т. д., подвергает его риску. Если вы когда-либо делали это до того, как защитили его надежной фразой-паролем, вам действительно следует перейти на новый кошелек. Удаление копий предварительно надежной парольной фразы — это иллюзия.