145 / 691BIP85

BIP85

Deterministische Entropie aus einer Hauptwurzel

BIP85 erzeugt getrennte Phrasen und weitere Geheimnisse aus einer Wurzel; zur Wiederherstellung braucht es dieselbe Wurzel, Anwendung und denselben Index.

BIP85 spezifiziert auf Anwendungsebene die deterministische Entropieableitung aus einer privaten BIP 32-Wurzel. Kinder lassen sich reproduzieren, ohne Ziel-Wallets die Hauptwurzel zu geben; ein Backup wird dabei nicht in Anteile zerlegt.

Eingabe ist eine erweiterte private BIP 32-Wurzel, kein beliebiger Text. BIP 39 codiert zunächst Entropie als Phrase und erzeugt dann aus Phrase und Passphrase den Seed für die Wurzel. BIP85 kehrt diesen Ablauf nicht um: Die ursprüngliche Phrase lässt sich nicht aus der Wurzel gewinnen. Es entsteht neue, nach Anwendung getrennte Entropie. [BIP 85 — Deterministic Entropy From BIP32 Keychains] [BIP 32 — Hierarchical Deterministic Wallets] [BIP 39 — Mnemonic code for generating deterministic keys]

Jeder Ableitungsschritt ist hardened. Der resultierende private 32-Byte-Schlüssel k dient als Nachricht für HMAC-SHA512 mit dem Schlüssel bip-entropy-from-k; die Ausgabe umfasst 64 Bytes. Ein öffentlicher xpub genügt nicht. Die Umwandlung trennt die resultierende Entropie vom Schlüssel; sie fordert nicht dazu auf, denselben Schlüssel zusätzlich zum Signieren zu nutzen. [BIP 85 — Deterministic Entropy From BIP32 Keychains] [BIP 32 — Hierarchical Deterministic Wallets]

Der Pfad m/83696968'/39'/0'/12'/0' wählt BIP85, die Anwendung BIP 39, die englische Wortliste, 12 Wörter und Index 0. Index 1 erzeugt ein anderes Kind. Die tschechische Wortliste hat Code 8', unabhängig von der Sprache dieser Seite. Eine andere Sprache oder Wortzahl ändert den Pfad, nicht bloß die Darstellung derselben Phrase. [BIP 85 — Deterministic Entropy From BIP32 Keychains]

Für 12 Wörter werden die ersten 128 Ausgabebits verwendet, für 24 Wörter die ersten 256. BIP 39 ergänzt Prüfsumme und Wörter. Die anschließende Seed-Erzeugung ist ein weiterer Schritt. BIP85 bestimmt weder Skripte noch Adresspfad oder Wallet-Historie. Eine längere Ausgabe erhöht nicht die Ungewissheit eines schwachen ursprünglichen Geheimnisses. [BIP 85 — Deterministic Entropy From BIP32 Keychains] [BIP 39 — Mnemonic code for generating deterministic keys]

Die Anwendung XPRV nutzt m/83696968'/32'/0': Die ersten 32 Bytes bilden den chain code, die zweiten 32 den privaten Schlüssel, also umgekehrt zur Erzeugung einer BIP 32-Wurzel. Ein ungültiger resultierender Skalar muss einen Fehler auslösen; der Nutzer wählt den nächsten Index. HEX und Passwörter haben andere Anwendungen und Formatregeln. [BIP 85 — Deterministic Entropy From BIP32 Keychains] [BIP 32 — Hierarchical Deterministic Wallets]

Bei korrekter Implementierung sind Eltern und Geschwister aus einem Kind rechnerisch nicht ableitbar. Wer Hauptwurzel und Ableitungskontext erhält, kann Kinder reproduzieren; der Verlust der Wurzel gefährdet jene ohne separates Backup. Der Export eines Kindes in eine verbundene Wallet begrenzt somit den Umfang eines möglichen Lecks, repariert aber keine kompromittierte Hauptwurzel. [BIP 85 — Deterministic Entropy From BIP32 Keychains] [COLDCARD — Export Deterministic Entropy (BIP-85)]

Die Passphrase der elterlichen BIP 39-Phrase verändert die Eingangswurzel und sämtliche Kinder. Eine zusätzliche Passphrase für die abgeleitete Phrase in der Ziel-Wallet verändert deren Seed; BIP85 sichert diese Passphrase nicht. Wiederherstellung erfordert den genauen Elternkontext, Anwendung, Format, Wortliste, Länge und Index sowie eine eventuelle Ziel-Passphrase. [BIP 39 — Mnemonic code for generating deterministic keys] [COLDCARD — Export Deterministic Entropy (BIP-85)]

Die COLDCARD-Dokumentation beschreibt Reproduktion mit denselben Eltern, Format und Index sowie BIP 39-, WIF-, XPRV- und HEX-Exporte. BIP85-Unterstützung bedeutet nicht Unterstützung jeder Anwendung. Vor dem Vertrauen auf ein Backup die Reproduktion des Kindes und der Zieladressen prüfen; notwendige Parameter dokumentieren und die konkrete Implementierung anhand öffentlicher Testvektoren überprüfen. [COLDCARD — Export Deterministic Entropy (BIP-85)] [BIP 85 — Deterministic Entropy From BIP32 Keychains]

Für ein möglichst vollständiges Bild lies diesen Eintrag zusammen mit HD Wallet, BIP 39, BIP39-Passphrase, Derivation Path, Hardware Wallet. Auf diesen Eintrag verweisen außerdem Duress Wallet.

DOC · 001BIP 85 — Deterministic Entropy From BIP32 KeychainsSpezifikationDOC · 002BIP 32 — Hierarchical Deterministic WalletsSpezifikationDOC · 003BIP 39 — Mnemonic code for generating deterministic keysSpezifikationDOC · 004COLDCARD — Export Deterministic Entropy (BIP-85)Dokumentation
Quellenbasiert · Keine Anlageberatung