34 / 691WATCH

Watch-only Wallet

Watch-only peněženka

Watch-only peněženka sleduje přesně vymezenou množinu bitcoinových skriptů, odvozuje adresy, zachytí příjmy a připraví nepodepsanou transakci, ale neobsahuje private keys potřebné k útratě. Správnost pohledu závisí na úplné wallet policy a důvěryhodných datech řetězce.

Watch-only je hranice schopností, ne model úschovy: peněženka zná public keys, skripty či output descriptors, nikoli podpisová tajemství. Může spočítat zůstatek a vytvořit PSBT, každý spend však autorizuje oddělený signer. Odstranění klíčů z online koordinátoru omezuje vzdálenou krádež; nedělá důvěryhodnými jeho zůstatky, adresy, fees ani návrhy transakcí.

Watcher rozpozná outputs odpovídající známým skriptům, sleduje confirmations, spočítá z nich wallet balance a sestaví transakci. Neprokazuje držení private keys, neumí podpis a nezaručuje, že backend hlásí nejlepší platný chain. Zůstatek je tedy součet nalezený pro importovanou watch set na aktuálním chain tipu koordinátoru, ne důkaz custody či solventnosti. Jedna adresa v exploreru i descriptor wallet jsou široce watch-only, jejich pokrytí je však nesrovnatelné. [Bitcoin Core RPC — createwallet] [Bitcoin Core RPC — importdescriptors]

Import jedné adresy sleduje jediný script; neodvodí další receive adresu ani change. Samotný public key pokryje různé encodingy jen tehdy, když je software výslovně rozšíří. Account xpub odvozuje non-hardened potomky, neříká však P2PKH, nested SegWit, native SegWit či Taproot, change branch ani multisig threshold. Chybějící policy doplňuje descriptor. Watch data exportujte z doloženého accountu signeru se správnou sítí a script type; derivation path nehádejte. [BIP 32 — Hierarchical Deterministic Wallets] [BIP 380 — Output Script Descriptors] [Bitcoin Core — Output Descriptors]

BIP380 definuje descriptor jako jazyk množin output scripts. Zápis wpkh([d34db33f/84h/0h/0h]xpub…/0/*)#checksum určuje script template, master fingerprint, origin path, veřejný account key, externí větev, wildcard a checksum. Taproot používá tr() podle BIP386 a BIP389 dovoluje multipath receive/change. Checksum zachytí přepis, neověří autora. Descriptor s public keys je watch-only; descriptor s xprv už není a do online koordinátoru nesmí. [BIP 380 — Output Script Descriptors] [BIP 386 — tr() Output Script Descriptors] [BIP 389 — Multipath Descriptor Key Expressions] [Bitcoin Core — Output Descriptors]

HD wallet obvykle odděluje externí receive a interní change, často /0/* a /1/*. Bez interního descriptoru může útrata vypadat jako ztráta change; zaostalý next_index či range zase skryje nové deposit. Dva koordinátory bez sdíleného indexu mohou znovu použít adresu. Udržujte active descriptors, range a další index ve shodě a každou receive adresu potvrďte na displeji signeru: malware může adresu vyměnit, i když ukazuje věrohodný balance. [BIP 389 — Multipath Descriptor Key Expressions] [Bitcoin Core RPC — importdescriptors]

Bitcoin Core importdescriptors vyžaduje timestamp pro začátek rescanu; „now“ starou historii přeskočí, 0 žádá scan od genesis. Ranged descriptor potřebuje dostatečný range a správné active/internal zařazení. Pozdní timestamp, vyčerpaný rozsah, chybějící change či nedostupné staré bloky na pruned backendu vytvoří neúplný pohled bez ztráty klíčů. Rescan jen objevuje. Zapište creation height či první použití a obnovu porovnejte se známými transactions a addresses, ne s nulou na obrazovce. [Bitcoin Core RPC — importdescriptors] [Bitcoin Core — Offline Signing Tutorial]

Koordinátor vybírá UTXO, destination, fee rate a change a návrh vloží do PSBT. BIP174 přenáší previous outputs, scripts a derivační metadata, takže offline či hardware signer podepíše bez vlastní UTXO databáze. Koordinátor přesto není autorita: na důvěryhodném displeji signeru ověřte každý cíl, amount, fee, sighash a change. Po návratu signatures může koordinátor finalizovat a broadcastovat, nejdřív však musí porovnat extrahovanou transakci se schváleným návrhem a policy. [BIP 174 — Partially Signed Bitcoin Transaction Format] [Bitcoin Core — Offline Signing Tutorial]

xpub běžně nepodepisuje, odhalí však všechny non-hardened public descendants své větve. Portfolio služba, merchant server, koordinátor, cloud backup či útočník pak může spojit minulé i budoucí adresy, balances, timing plateb a change. Stejnou watch set může třetí straně prozradit i dotazování serveru bez uploadu xpubu. Používejte vlastní full node či soukromé spojení, oddělte accounts před exportem, omezte kopie a descriptor i labels považujte za citlivá provozní data. [BIP 32 — Hierarchical Deterministic Wallets] [Bitcoin Optech — Output Script Descriptors] [Sparrow Wallet — Quick Start Guide]

BIP32 umožňuje veřejně odvozovat jen non-hardened children a popisuje kritickou výjimku: parent xpub spolu s jediným descendant non-hardened private key stačí k výpočtu parent private key a kompromitaci celé větve. xpub sám tento útok neumožňuje, nebezpečná je kombinace s uniklým child secret. Hardened derivation nad exportovaným accountem omezuje dopad. Do watcheru nikdy nevkládejte xprv a databázi nepoužívejte jako odkladiště seedu, private keys či tajných PSBT dat. [BIP 32 — Hierarchical Deterministic Wallets]

Multisig watcher potřebuje threshold, script type, xpub každého cosigneru, key origins, pořadí i receive/change derivaci, ne jen xpub jednoho signeru. Bitcoin Core multisig tutorial z cosignerů tvoří watch-only descriptor wallet a PSBT. Ztracený descriptor může při neporušených seedech zásadně zkomplikovat rekonstrukci; jiné pořadí nebo wrapper odvodí jiné adresy. Policy a vzorovou adresu ověřte na všech signerech, uložte checksummed descriptor či standardní konfiguraci a počítejte s únikem celého graphu cosignerů. [BIP 380 — Output Script Descriptors] [Bitcoin Core — Multisig Tutorial]

Odděleně od private keys zálohujte receive/change descriptors, origins, síť, birthday či height, range state, labels a multisig policy. BIP329 přenáší labels, nenahrazuje descriptor ani historii. Udělejte recovery drill v odděleném profilu či testnetu: importujte public configuration, rescanujte od záznamu, porovnejte staré receive i change adresy, obnovte očekávaná UTXO, vytvořte PSBT, podepište skutečným signerem a ověřte final transaction před broadcastem. Watch-only je observability a coordination nástroj, ne zdroj spend authority. [BIP 329 — Wallet Labels Export Format] [Bitcoin Core RPC — importdescriptors] [Electrum — Cold Storage]

Pro nejúplnější obraz čtěte toto heslo společně s Extended Public Key (xpub), Bitcoinová peněženka, Cold Storage, Output Descriptor, PSBT, Bitcoin. Opačným směrem na něj odkazují také HD Wallet, Cold Storage, Extended Public Key (xpub), Output Descriptor.

DOC · 001BIP 32 — Hierarchical Deterministic WalletsSpecifikaceDOC · 002BIP 174 — Partially Signed Bitcoin Transaction FormatSpecifikaceDOC · 003BIP 329 — Wallet Labels Export FormatSpecifikaceDOC · 004BIP 380 — Output Script DescriptorsSpecifikaceDOC · 005BIP 386 — tr() Output Script DescriptorsSpecifikaceDOC · 006BIP 389 — Multipath Descriptor Key ExpressionsSpecifikaceDOC · 007Bitcoin Core — Output DescriptorsDokumentaceDOC · 008Bitcoin Core RPC — createwalletDokumentaceDOC · 009Bitcoin Core RPC — importdescriptorsDokumentaceDOC · 010Bitcoin Core — Offline Signing TutorialDokumentaceDOC · 011Bitcoin Core — Multisig TutorialDokumentaceDOC · 012Electrum — Cold StorageDokumentaceDOC · 013Bitcoin Optech — Output Script DescriptorsDokumentaceDOC · 014Sparrow Wallet — Quick Start GuideDokumentace
Ověřeno 1. srpna 2026Primární zdroje · Nejde o investiční doporučení