30 / 691BIP32

HD Wallet

HD-Wallet

Ein HD-Wallet erzeugt aus einem Master-Extended-Key reproduzierbar einen Schlüsselbaum. BIP32 vereinfacht Backups und Watch-only-Teilbäume, definiert aber weder Wörter, Skripte, Konten noch die vollständige Wiederherstellung.

BIP32 koppelt jeden Schlüssel an einen 256-Bit-Chain-Code. HMAC-SHA512 und nummerierte Pfade erzeugen Kinder; normale öffentliche Kinder sind aus dem xpub ableitbar, gehärtete nur mit privatem Material. Diese Grenze erlaubt Delegation und bestimmt den Schaden eines Lecks.

Pieter Wuille verfasste BIP32, zugewiesen am 11.02.2012. Hierarchie erlaubt die Delegation einzelner Konten oder Empfangszweige. Es ist kein Konsens und definiert weder Mnemonic, Passphrase, Skript noch Discovery; BIP39, Pfade und Deskriptoren sind eigene Ebenen. [BIP 32 — Hierarchical deterministic wallets] [BIP 39 — Mnemonic code for deterministic keys] [Bitcoin Developer Guide — Wallets]

Der Extended Private Key besteht aus secp256k1-Skalar k und 32-Byte-Chain-Code c; öffentlich wird k durch K=point(k) ersetzt. HMAC-SHA512 mit Schlüssel ‘Bitcoin seed’ liefert IL als Master-Kandidat und IR als Chain-Code. IL=0 oder IL≥n ist ungültig. [BIP 32 — Hierarchical deterministic wallets]

CKDpriv addiert parse256(IL) modulo n zum Elternskalar; IR wird neuer Chain-Code. Normal: serP(Kpar)||ser32(i). Hardened: 0x00||ser256(kpar)||ser32(i), i≥2^31. CKDpub kann nur normale öffentliche Kinder erzeugen; der Index bestimmt den ganzen Unterbaum. [BIP 32 — Hierarchical deterministic wallets]

Ein xpub erzeugt normale Public-Descendants. Parent-xpub plus ein geleakter nicht gehärteter Child-Private-Key rekonstruiert jedoch den Parent-Private-Key und gefährdet Geschwister. Hardened blockiert genau dies, nicht Seed-Diebstahl, schlechte Entropie oder falsch bestätigte Signaturen. [BIP 32 — Hierarchical deterministic wallets]

78 Bytes enthalten Version, Tiefe, vier Byte Parent-Fingerprint, Child-Nummer, Chain-Code und Key-Daten, danach Base58Check. Mainnet xprv/xpub sind meist 111 Zeichen. Der Fingerprint authentifiziert nicht kollisionssicher; ypub/zpub nach SLIP132 werden uneinheitlich verstanden. [BIP 32 — Hierarchical deterministic wallets] [SLIP 132 — Registered HD version bytes]

BIP43 nutzt purpose'. BIP44: m/44'/coin_type'/account'/change/index, 0 extern, 1 change, Gap Limit 20. BIP48 betrifft Multisig, BIP84 SegWit, BIP86 Taproot. Das sind Konventionen, keine Seed-Daten oder Node-Regeln; Apostroph/h bedeutet +2^31. [BIP 43 — Purpose field for deterministic wallets] [BIP 44 — Multi-account hierarchy] [BIP 48 — Multi-script hierarchy for multisig wallets] [BIP 84 — Native SegWit derivation] [BIP 86 — Single-key Taproot derivation]

Ein begrenztes xpub ermöglicht Watch-only und Adressen ohne Signieren. Sein Leak verbindet vergangene und künftige Adressen, Salden und Zeitpunkte. Ein kompromittierter Host kann Adressen ersetzen; wichtige Empfangsadressen am vertrauenswürdigen Signer prüfen. [BIP 32 — Hierarchical deterministic wallets] [Bitcoin Developer Guide — Wallets] [Trezor Learn — Hierarchical deterministic wallets]

xpub kennt kein Skript. Ein Descriptor bindet Origin [fingerprint/path], Wrapper wie wpkh(), Multisig-Schwelle/Cosigner, Wildcards und Prüfsumme. Ein Multisig-Seed kennt andere xpubs, Reihenfolge und Schwelle nicht; einen getesteten Descriptor sichern. [BIP 380 — Output script descriptors] [BIP 389 — Multipath descriptor key expressions] [Bitcoin Core — Output descriptors] [Bitcoin Optech — Output script descriptors]

Der Root-Seed ersetzt laufende Key-Backups, aber Recovery braucht Passphrase, Seedformat, Netzwerk, Purpose/Skript, Coin Type, Konten, Receive/Change, Gap-Policy und Multisig-Descriptor. Nullsaldo heißt oft falscher Baum. UTXO-Fund und Signatur testen. [BIP 44 — Multi-account hierarchy] [BIP 380 — Output script descriptors] [Bitcoin Core — Output descriptors] [BIP 39 — Mnemonic code for deterministic keys]

Sehr seltene IL≥n-, Nullskalar- oder Unendlichpunkt-Kinder werden übersprungen. Häufiger scheitern verlorene Origins, andere Account-Discovery, ypub/zpub, vergessener Change-Zweig, fehlendes Taproot oder falsche xpub-Tiefe. xprv ist Ausgabemacht, xpub Finanzmetadaten. [BIP 32 — Hierarchical deterministic wallets] [BIP 380 — Output script descriptors] [SLIP 132 — Registered HD version bytes] [Bitcoin Core — Output descriptors]

Für ein möglichst vollständiges Bild lies diesen Eintrag zusammen mit Wallet, Seed Phrase, Extended Public Key (xpub), Derivation Path, Gap Limit, Bitcoin. Auf diesen Eintrag verweisen außerdem Bitcoin-Adresse, BIP 39, Cold Storage, Watch-only Wallet.

DOC · 001BIP 32 — Hierarchical deterministic walletsSpezifikationDOC · 002BIP 43 — Purpose field for deterministic walletsSpezifikationDOC · 003BIP 44 — Multi-account hierarchySpezifikationDOC · 004BIP 48 — Multi-script hierarchy for multisig walletsSpezifikationDOC · 005BIP 84 — Native SegWit derivationSpezifikationDOC · 006BIP 86 — Single-key Taproot derivationSpezifikationDOC · 007BIP 380 — Output script descriptorsSpezifikationDOC · 008BIP 389 — Multipath descriptor key expressionsSpezifikationDOC · 009SLIP 132 — Registered HD version bytesSpezifikationDOC · 010Bitcoin Core — Output descriptorsDokumentationDOC · 011BIP 39 — Mnemonic code for deterministic keysSpezifikationDOC · 012Bitcoin Developer Guide — WalletsDokumentationDOC · 013Bitcoin Optech — Output script descriptorsDokumentationDOC · 014Trezor Learn — Hierarchical deterministic walletsDokumentation
Geprüft am 1. August 2026Quellenbasiert · Keine Anlageberatung