„Adresse ändern“ ist die Skriptadressennotation dieser Ausgabe, aber technisch gesehen handelt es sich um den scriptPubKey und das neue UTXO, nicht um den Kontostand. Mit der Summe aus Inputs I, Outputs an Empfänger R und Gebühr F gilt C = I − R − F. Im Falle einer genauen Auszahlung oder eines nicht wirtschaftlichen Restbetrags kann es sein, dass das Wallet überhaupt kein Wechselgeld herstellt.
Bitcoin gibt alle UTXO aus; Nur ein Teil kann nicht von einer Eingabe subtrahiert werden. Wenn das Wallet Eingaben von 120.000 Sats für eine Zahlung von 100.000 Sats und eine Gebühr von 2.000 Sats wählt, muss es die restlichen 18.000 Sats in die nächste Ausgabe stecken oder als Gebühr behalten. Die Ausgabe und Änderung des Empfängers haben in der Serialisierung dieselbe Position und die Reihenfolge hat keine Konsensbedeutung. Nach der Bestätigung handelt es sich bei der Änderung um ein neues UTXO mit eigenem Outpoint, Bestätigung und zukünftigem Ausgabepreis. [Bitcoin-Entwicklerhandbuch – Transaktionen]
Bei der Münzauswahl werden Einzahlungen, Gebühren und mögliches Wechselgeld gemeinsam ausgewählt. Die genaue Kombination führt nicht zur Ausgabe; andernfalls vergleicht das Wallet den Saldo mit den Kosten für die Erstellung und spätere Ausgabe. Der Finanzierungs-RPC Bitcoin Core kann höchstens einen Änderungsausgang füllen und seine Position zurückgeben, während „Alles senden“ keinen hat. Durch die Münzkontrolle werden zwar die verwendeten Eingaben verändert, also verändert, aber jede manuell ausgewählte Eingabe wird vollständig verbraucht. Überprüfen Sie die endgültigen Einträge, Begünstigtenbeträge, Gebühren und Wechselgeld. [Bitcoin Core – Implementierung der Münzauswahl] [Bitcoin Core RPC – Funddrawtransaction] [Bitcoin Optech – Münzauswahl]
HD-Wallets leiten Akzeptanzskripts normalerweise im externen Zweig und Änderungen im internen Zweig ab. BIP44 markiert change=0 als extern und change=1 als intern: zum Beispiel m/84'/0'/0'/0/i und m/84'/0'/0'/1/i für ein natives SegWit-Konto. Dies ist eine Anwendungskonvention, kein Konsens; Für die Deskriptor-Wallet gelten möglicherweise andere Richtlinien. Die neue interne Adresse schränkt die Wiederverwendung von Adressen ein, während die Rückkehr zur ursprünglichen Adresse gültig ist, aber den Verlauf verknüpft. [BIP 32 – Hierarchische deterministische Wallets] [BIP 44 – Multi-Account-Hierarchie]
Der Ausgabedeskriptor kombiniert den Skripttyp, Schlüssel, Ursprünge und einen Ableitungsplatzhalter, der den Besitz angibt. Das Paar wpkh([fingerprint/84h/0h/0h]xpub…/0/*) und …/1/* beschreibt den Empfang einer Änderung; BIP389 ermöglicht Multipath-Schreiben. Das interne Flag wählt den zu ändernden Deskriptor aus, das Skript selbst wird dadurch nicht geändert. Ein Seed ohne Kontoinformationen, Skripttyp und Ableitungsrichtlinie kann dazu führen, dass gültige Änderungen nach einer Aktualisierung unsichtbar bleiben, obwohl die Schlüssel vorhanden sind. [BIP 380 – Ausgabeskript-Deskriptoren] [BIP 389 – Multipath-Deskriptor-Schlüsselausdrücke] [Bitcoin Core – Ausgabedeskriptoren]
Der Block enthält Werte und scriptPubKeys, keine Zahler-, Zahlungsempfänger- oder Änderungsbezeichnungen. Das Wallet erkennt sein eigenes Kleingeld aus abgeleiteten Datensätzen, der Explorer rät nur. Die Ausgabereihenfolge oder die „zweite Ausgabe“-Regel ist nicht zuverlässig. Eine Transaktion kann keine Änderung, einen, mehrere selbstgesteuerte Ausgänge oder Ausgänge mehrerer Teilnehmer haben. Bei der Änderung handelt es sich daher um eine Wallet-bezogene Klassifizierung und nicht um eine durch das Protokoll festgelegte Eigenschaft. [Bitcoin-Entwicklerhandbuch – Transaktionen]
Gängige Heuristiken bezeichnen als Änderung eine Ausgabe desselben Skripttyps wie Eingaben, einen wenig schmeichelhaften gerundeten Betrag, eine neue Adresse oder einen Wert, der der Arithmetik der Eingaben entspricht. Sie funktionieren oft für normale Zahlungen mit zwei Ausgängen, aber jeder hat Gegenbeispiele. BIP78 Payjoin unterbricht absichtlich sowohl die Common-Input- als auch die Script-Type- und Round-Amount-Heuristik; CoinJoin, Batching und Selbsttransfer sorgen für weitere Unklarheiten. Das Ergebnis soll ein gewisses Maß an Sicherheit und Unterstützung haben, nicht den Status eines Protokollnachweises. [BIP 78 – Payjoin] [Meiklejohn et al. – Eine Handvoll Bitcoins]
Staub ist die Weiterleitungsrichtlinie des Knotens, die aus der Art der Ausgabe, der geschätzten Größe seiner zukünftigen Ausgaben und der einstellbaren Staubweiterleitungsrate berechnet wird. Es handelt sich nicht um eine universelle Satoshi-Anzahl oder ein Konsensverbot. Ein Portemonnaie kann Wechselgeld hoch über dem Staub ablehnen, wenn die Erstellung und spätere Ausgabe mehr kostet als sein Wert. Die wirtschaftliche Grenze hängt von der aktuellen und langfristigen Vergütung sowie der Größe des Drehbuchs ab. Die Unterdrückung von Wechselgeld führt zu einer Erhöhung der heutigen Gebühr, zu wenig Wechselgeld kann stecken bleiben. [Bitcoin Core – Transaktions-Relay-Richtlinie]
In PSBT ermöglichen Ausgabe-BIP32-Ableitungen einem Hardware- oder Offline-Unterzeichner, die vorgeschlagene Ausgabe abzuleiten und die Rückkehr zur gleichen Wallet-Richtlinie zu überprüfen. BIP174 beschreibt die Erkennung sowohl für Single-Key als auch für Multisig; Für Multisig reicht es nicht aus, einen einzelnen lokalen Schlüssel abzugleichen. Ein böswilliger Koordinator kann die Änderung durch seine eigene Ausgabe ersetzen oder den Rest gegen eine exorbitante Gebühr verbergen. Der Unterzeichner muss den Empfänger, die Gesamtgebühr und jede deklarierte Änderung auf dem vertrauenswürdigen Display überprüfen. [BIP 174 – Teilweise signiertes Bitcoin-Transaktionsformat]
Das Ersetzen durch eine Gebühr verändert die Wirtschaftlichkeit der unbestätigten Transaktion. Bumpfee in Bitcoin Core kann eine höhere Gebühr zahlen, indem Wechselgeld reduziert, Eingaben hinzugefügt oder Wechselgeld geschaffen wird; Sobald die politische oder wirtschaftliche Mez-Änderung unterschritten wird, verschwindet sie. Durch die Ausgabe unbestätigter Änderungen entsteht ein Nachkomme, der von der Ersetzung des übergeordneten Elements abhängig ist, und CPFP nutzt die von der Brieftasche gesteuerte Ausgabe, um die Paketgebühr zu erhöhen. Erwägen Sie nicht, dass ein unbestätigter Txid/Outpoint endgültig ist, bevor Ersatz geklärt ist. [Bitcoin Core RPC – Bumpfee]
Für eine vollständige Wiederherstellung sind Start- oder Signaturschlüssel sowie Empfangs-/interne Deskriptoren, Schlüsselursprünge, Konto, Netzwerk, Skriptrichtlinie, Ableitungsbereiche und ein ausreichend alter Scan-Start erforderlich. Ein fehlendes /1/* führt normalerweise dazu, dass der Saldo gekürzt wird, da kein Wechselgeld gefunden wird. Behalten Sie für Multisig alle Xpubs, Schwellenwerte und Reihenfolgen des Mitunterzeichners in beiden Zweigen bei. Testen Sie die Wiederherstellung, indem Sie bekannte Empfangs-/Änderungsskripte abgleichen, das UTXO rekonstruieren, ein PSBT erstellen und die Änderung bei jedem Unterzeichner überprüfen. [BIP 32 – Hierarchische deterministische Wallets] [BIP 380 – Ausgabeskript-Deskriptoren] [BIP 389 – Multipath-Deskriptor-Schlüsselausdrücke]
Für ein möglichst vollständiges Bild lies diesen Eintrag zusammen mit Bitcoin-Adresse, UTXO, Coin Control, Wallet, Coin Selection, HD Wallet. Auf diesen Eintrag verweisen außerdem Bitcoin-Adresse, Coin Control, Bitcoin-Privatsphäre, Pseudonymität.