ليس xpub عنوان Bitcoin ولا مفتاح توقيع. إنه يصدّر عقدة من شجرة BIP32 كي تنشئ watch-only wallet أو خادم الاستلام المفاتيح والعناوين الواقعة تحتها. لا يستطيع حامله الإنفاق عادةً، لكنه يستطيع مراقبة الفرع؛ كما يعتمد معنى العناوين على derivation path وscript policy لا يصفهما xpub المجرد بالكامل.
يمثل BIP32 المفتاح العام الموسع بنقطة عامة K مع chain code حجمه 32 بايت. ويحمل التسلسل أيضاً version bytes وdepth وparent fingerprint وchild number. لذلك ليس xpub عنواناً واحداً أو public key عادياً، بل عقدة هرمية وبيانات لازمة لمتابعة فرعها العام.
تجمع CKDpub بين parent public key وchain code والفهرس عبر HMAC-SHA512. وللفهارس من 0 إلى 2³¹−1 تنتج child public key وchain code جديداً، فيولد wallet متصل عناوين receive وchange بلا سر توقيع. ولا تشتق إلا نسل العقدة المصدرة، لا أشقاءها ولا أسلافها.
تبدأ فهارس hardened عند 2³¹ وتكتب بعلامة اقتباس أو h. يحتاج اشتقاقها إلى بيانات خاصة، لذلك تفشل CKDpub من parent xpub. عادة تجعل المحافظ purpose وcoin type وaccount من نوع hardened ثم تصدر account xpub، فتبقى حسابات hardened الأخرى معزولة.
يبلغ تسلسل BIP32 مقدار 78 بايت: الإصدار وdepth وparent fingerprint وchild number وchain code و33 بايت من key material. يحوله Base58Check إلى 111 محرفاً؛ تبدأ نسخة mainnet العامة بـxpub وtestnet بـtpub. البادئة نتيجة version bytes وليست نوعاً تشفيرياً مستقلاً.
لا يحدد xpub إن كانت المفاتيح ستنشئ P2PKH أو wrapped SegWit أو native SegWit أو Taproot أو multisig، وقد يظل مساره غامضاً بلا key origin. قدم SLIP-0132 نسخ ypub وzpub وغيرها كتلميحات، بينما يصرح descriptor صراحةً بـscript وfingerprint وpath وxpub وwildcard وchecksum.
يستطيع حامل account xpub حساب جميع receive وchange public keys غير hardened في الفرع وربط معاملاتها وأرصدتها. تسليمه لبرنامج ضرائب أو لصقه في block explorer عام ينشئ رؤية دائمة للحساب وقد يربط بيانات الشبكة أو الهوية بالتاريخ on-chain.
لا يوقع xpub وحده عادةً. لكن استثناء BIP32 الحرج يقول إن parent xpub مع private key لنسل واحد غير hardened يكشف parent private key وبقية الفرع. لذلك يجب حماية xpub كبيانات حساسة واستخدام حدود account من نوع hardened.
تراقب watch-only wallet العناوين عبر xpub وتبني transaction غير موقعة ثم تمررها إلى جهاز التوقيع. ويولد متجر عناوين استلام فريدة بلا تخزين xprv. يقلل ذلك السرقة المباشرة بعد اختراق الخادم، لا المراقبة؛ ويجب التحقق من عنوان الاستلام على شاشة جهاز موثوق.
في multisig لا يصف seed الخاص بك كامل wallet؛ يتطلب الاسترداد الدقيق public keys للموقعين وthreshold وscript type وderivation data. يحفظ descriptor هذه policy بدقة أكبر من xpubs منفصلة. يساعد master fingerprint ذي ثمانية رموز في المطابقة لكنه لا يثبت الهوية وقد يتصادم.
قبل الاستيراد حدد network وaccount وderivation path وscript type المتوقع وفرعي receive/change ومجال الفهارس. قارن xpub أو descriptor على جهاز موثوق، واشتق عدة عناوين وطابقها مع wallet المصدر؛ لا ترسله إلى explorer خارجي من دون قبول واعٍ لخسارة الخصوصية. المصادر: BIP 32 — Hierarchical Deterministic Wallets; BIP 380 — Output Script Descriptors General Operation; SLIP-0132 — Registered HD Version Bytes; Bitcoin Core — Output Descriptors; Trezor — What Is a Public Key (XPUB)?.
للحصول على صورة أوضح، اقرأ هذا المدخل مع HD Wallet, Watch-only Wallet, خصوصية Bitcoin, Derivation Path, Bitcoin, Output Descriptor. تشير إلى هذا المدخل أيضًا HD Wallet, Cold Storage, Watch-only Wallet, Output Descriptor.