Что такое приватный ключ в криптовалюте?

Простыми словами
Приватный ключ — это секрет, которым подписывается каждый ваш перевод. Он доказывает сети, что монетами распоряжаетесь именно вы. Правило простое и жёсткое: кто контролирует приватный ключ, тот может распоряжаться монетами, то есть подписывать переводы от их имени.
У кошелька есть две вещи, которые важно не путать. Публичный адрес похож на номер счёта. Его можно давать кому угодно, на него вам присылают монеты. Приватный ключ — то, чем подписывается трата, и показывать его нельзя никому. Разница с банком в том, что здесь всё необратимо. Сменить подпись, если ключ утёк, уже нельзя.
Чтобы было понятнее, как это выглядит вживую: приватный ключ — это длинная строка из букв и цифр, примерно из 64 знаков, вроде 1E99423A4ED27608A15A2616A2B0E9E5… (это просто пример, не настоящий ключ). Переписать такое от руки без единой ошибки почти невозможно, да и запомнить нельзя, поэтому напрямую с ним обычно не работают.
На практике сам приватный ключ вы обычно даже не видите и никуда с собой не носите. Его хранит и подставляет за вас кошелёк — приложение или устройство. Вы же имеете дело с seed-фразой: это те же ключи, но записанные в виде 12 или 24 простых слов, например «lemon guitar harvest ocean pilot rubber shadow tiger velvet window arctic maple» (тоже лишь пример). Такое уже можно переписать на бумагу, и из этих слов кошелёк заново рождает и ключ, и доступ к монетам, об этом рассказывает статья что такое seed-фраза. Записать seed-фразу достаточно один раз, при настройке кошелька, и убрать в надёжное место как резервную копию; каждый день с ключом вы не работаете.
Главная мысль, которую стоит запомнить с самого начала: не ваши ключи — не ваши монеты. Если ключами распоряжается кто-то другой, например биржа, то технически подписывать операции может он, а вы держите его обещание вернуть средства по запросу.
Глубже
«Не ваши ключи — не ваши монеты»
Есть два способа хранить крипту, и они про то, у кого приватный ключ.
Первый способ — хранить у сервиса, это называют кастодиальным хранением. Биржа или приложение держит ключ за вас. Это удобно, доступ можно восстановить через поддержку, и вас подстрахуют от собственной ошибки, но при этом вы зависите от сервиса: он может заморозить средства или сам оказаться ненадёжным.
Второй способ — хранить у себя, самостоятельно. Ключ есть только у вас. Это полный контроль и одновременно полная ответственность, ведь никакой поддержки, которая вернёт доступ, здесь нет. Как это устроено на практике, разобрано в статье горячий и холодный кошелёк.
Это не вопрос, что лучше, а разные компромиссы между удобством, контролем и ответственностью.
Контроль не всегда сводится к схеме «один ключ — один владелец». Бывают промежуточные модели. У мультиподписи для подписи нужно сразу несколько ключей. В схеме MPC ключ разделён между сторонами и целиком нигде не собирается. У смарт-аккаунтов правила подписи задаёт контракт, например несколько подписантов, лимиты и восстановление. Отдельно стоит помнить и о том, что техническая возможность подписать операцию — это не то же самое, что юридическое право на средства: это разные вопросы.
Как обращаться с ключом
На деле беречь нужно не какой-то файл с ключом, который вы якобы носите с собой, а именно seed-фразу — ту резервную копию, что вы записали при настройке. Храните её офлайн и надёжно: не в переписке, не в облаке, не фотографией в телефоне. Никогда не вводите и не пересылайте ни seed-фразу, ни приватный ключ: настоящий сервис их не спрашивает, а просьба их назвать означает обман, о таком рассказывает статья фишинг и скам.