Как Алиса получает такую же точку, что и Боб? Она берет результативную точку Боба bP и умножает ее на свое число a. А Боб умножает точку Алисы aP на свое число b. В итоге, они получают одинаковую точку R, которую нельзя получить, зная только P, aP и bP.
7. Безопасность (и юзабельность) алгоритма укрепляется ограничением "поля" точек простым числом — от точек просто берется модуль по этому простому числу. Это модульная арифметика, советую посмотреть вот это крышесносное видео, чтобы разобраться глубже.
8. Сам обмен ключами по публичному каналу крутой, но в блохчейнах используется чутка другая реализация — ECDSA. Советую отдельно почитать про нее. Вкратце, она позволяет подписывать сообщения приватным ключом и подтверждать (уже не имея приватного ключа), что сообщение подписано приватным ключом, соответствующим определенному публичному ключу.
9. Числа a и b могут быть как маленькими (однозначными, например), так и большими. Простое число тоже. В блохчейнах используются числа из примерно 71 цифры.
Вот и все, собственно говоря. Почему-то все опускают моменты с подтверждением валидности результативной точки и получения общего секретного ключа, имея точку другого человека и свое секретное число.