Derivation Path je uspořádaná posloupnost běžných a hardened indexů používaná k odvození klíče podle BIP 32. Není to seed, soukromý klíč ani adresa; stejný zápis nad jiným výchozím klíčem vede na jiné klíče.
V zápisu m/0/7 znamená m hlavní privátní uzel a každé lomítko další odvození: nejprve dítě 0, poté jeho dítě 7. Odvození používá rozšířený klíč včetně chain code. Čísla nejsou částky ani čísla transakcí; cesta sama neposkytuje materiál potřebný k podpisu. [BIP 32 — Hierarchical Deterministic Wallets]
BIP 32 rozděluje 32bitové indexy na běžné 0 až 2^31−1 a hardened 2^31 až 2^32−1. Zápisy 0' a 0h označují hardened index 2^31, nikoli běžný 0; BIP 380 přijímá apostrof i h. Běžného veřejného potomka lze získat z xpub, hardened potomka z pouhého xpub nikoli. [BIP 32 — Hierarchical Deterministic Wallets] [BIP 380 — Output Script Descriptors]
Příklad m/84'/0'/0'/0/7 označuje konvenci BIP 84, Bitcoin mainnet, účet 0, vnější přijímací větev 0 a index 7, tedy osmou adresní pozici. První tři úrovně jsou hardened, poslední dvě běžné. V konvenci BIP 44 se větev 1 používá pro vlastní vratku; indexy začínají od nuly. [BIP 44 — Multi-Account Hierarchy] [BIP 84 — Native P2WPKH derivation]
BIP 43 vyhrazuje první hardened úroveň pro purpose. Konvence 44' souvisí s P2PKH, 49' s P2SH-P2WPKH, 84' s P2WPKH a 86' se single-key P2TR. Samotné číslo nevynucuje skript v konsenzu; software musí použít odpovídající konstrukci výstupu. Ne všechny peněženky používají tyto konvence. [BIP 43 — Purpose Field] [BIP 44 — Multi-Account Hierarchy] [BIP 49 — P2WPKH nested in P2SH] [BIP 84 — Native P2WPKH derivation] [BIP 86 — Single Key P2TR Outputs]
Je-li xpub exportován už na úrovni m/84'/0'/0', stačí pro uvedeného potomka relativní přípona /0/7. Opětovné připojení celé kořenové cesty k účtovému xpub je jiné odvozování a hardened kroky z něj navíc neprojdou. Hloubka a rodičovský fingerprint v serializaci nejsou úplná historie původní cesty. [BIP 32 — Hierarchical Deterministic Wallets] [BIP 380 — Output Script Descriptors]
BIP 380 dovoluje před klíčem původ ve tvaru fingerprint/cesta v hranatých závorkách a za klíčem odvozovací příponu. Původ popisuje již provedené kroky; přípona se teprve odvozuje. Descriptor navíc určuje skript a může obsahovat rozsah přes *. Fingerprint má čtyři bajty a může kolidovat, není důkaz totožnosti ani náhrada klíče. [BIP 380 — Output Script Descriptors] [BIP 32 — Hierarchical Deterministic Wallets] [Bitcoin Core 29.0 — deriveaddresses RPC]
BIP 32 upozorňuje, že rodičovský xpub spolu s uniklým běžným privátním potomkem může odhalit rodičovský rozšířený privátní klíč. Hardened hranice tento konkrétní postup odděluje, nechrání však již uniklý klíč samotný. Sdílený xpub také zpřístupňuje veřejnou větev a může poškodit soukromí, i když sám nepodepisuje. [BIP 32 — Hierarchical Deterministic Wallets]
Při obnově se ověřuje správný seed a případná passphrase, síť, účet, větev, skript a rozsah skenu včetně Gap Limit. Platná syntaxe může ukazovat do jiné prázdné větve; nulový zůstatek proto nedokazuje špatné klíče. Správnost se porovnává se známou přijímací adresou a historií, nikoli pouze s tím, že program cestu přijal. [BIP 39 — From mnemonic to seed] [BIP 44 — Multi-Account Hierarchy] [BIP 380 — Output Script Descriptors]
Pro nejúplnější obraz čtěte toto heslo společně s HD Wallet, Extended Public Key (xpub), Gap Limit, Output Descriptor, BIP 39. Opačným směrem na něj odkazují také HD Wallet, Watch-only Wallet, Výstup na vrácení, Extended Public Key (xpub).