钱包docs/wallet/photo-key.md

照片派生密钥

钱包可以从一张图像派生 256 位主密钥。这并不是把现有密钥藏进文件: 解码后的像素本身就是密钥来源。相同像素会恢复同一个钱包以及它派生的 每一个地址。

从照片像素派生钱包密钥

钱包读取哪些内容

钱包先解码选中的图像,将其转换为规范 RGBA 像素流,再把以下数据送入 带域分离的 BLAKE3 derive-key 模式:

text
"RGBA8" || width_le32 || height_le32 || pixel_length_le64 || rgba_pixels

派生上下文由钱包格式固定:

text
Parano1d master secret from canonical image pixels v1

32 字节输出即为主密钥。

文件名和图像元数据不参与计算。因此,只要解码后的尺寸和像素相同,即使 两个文件的元数据不同,也会派生同一个密钥。

导入前显示的短 Key ID 是该密钥经过另一组域分离计算得到的指纹。 在另一台设备上测试备份时,请核对 Key ID。

哪些内容保持私密

图像只在本机处理,不会上传、写入交易,也不会复制到钱包数据目录。设置 完成后,密钥库只保存派生出的主密钥,与使用生成或导入方式没有区别。

在链上,照片派生的所有者与任何其他 Parano1d 所有者完全相同。照片只是 用户为同一类 256 位钱包密钥选择的来源。

谨慎选择照片

请使用从未公开的私有原图。公开或容易猜到的图像不是秘密:任何拥有相同 像素的人都能派生同一个钱包。

原始文件应离线保存。以下任意变化都会得到另一个钱包:

  • 缩放、裁剪或旋转像素;
  • 使用滤镜或色彩校正;
  • 转换为有损格式;
  • 被聊天软件或社交网络重新压缩;
  • 使用原图的截图或缩略图。

在自己的设备之间传递备份时,请将照片作为文件发送,而不要作为优化图片 发送。元数据可以安全变化,但保留原始文件仍是最简单可靠的恢复方法。

收款前请阅读备份与恢复

ParanO(1)d 技术文档共识行为以源代码为准。