Der BIP32-Fingerprint besteht aus den ersten 4 Bytes von HASH160 des komprimierten öffentlichen Schlüssels: SHA-256 gefolgt von RIPEMD-160. Das sind 32 Bits, üblicherweise als 8 hexadezimale Zeichen geschrieben. Der chain code wird nicht einbezogen.
Die Berechnung verwendet den serialisierten öffentlichen Schlüssel, nicht die Seed-Wörter oder den privaten Schlüssel als direkte Eingabe. Der kurze Fingerprint ist eine Hilfskennung; er ist keine Empfangsadresse, kann keine Transaktion signieren und enthält nicht die Daten zur Wallet-Wiederherstellung. [BIP32 — Key identifiers and serialization]
Ein xpub- oder xprv-Datensatz enthält den Fingerprint des übergeordneten Schlüssels. Beim Hauptschlüssel steht dort 00000000, weil er keinen Elternschlüssel hat; das ist nicht sein eigener Fingerprint. Eine Anwendung kann gerade diesen eigenen Haupt-Fingerprint anzeigen. Prüfen Sie beim Vergleich daher Feldbedeutung und Ableitungsebene. [BIP32 — Key identifiers and serialization]
Für den Hauptschlüssel des öffentlichen BIP32-Testvektors 1 lautet der eigene Fingerprint 3442193e. Das Elternfeld seines Haupt-xpub bleibt dagegen 00000000. Dies ist ein öffentliches Testbeispiel, keine sichere Grundlage für eine Wallet mit eigenen Mitteln. [BIP32 — Key identifiers and serialization]
Ein PSBT verbindet nach BIP174 den Haupt-Fingerprint mit dem Ableitungspfad des betreffenden öffentlichen Schlüssels. Auch ein Output Descriptor kann Herkunfts-Fingerprint und Pfad enthalten. Zum Erkennen von Wechselgeld reicht ein passender Fingerprint nicht: Der Signierer muss den tatsächlichen Schlüssel und die zugehörigen Skriptbedingungen ableiten und vergleichen. [BIP174 — Key origins and change detection] [BIP380 — Output Script Descriptors]
Bei 32 Bits gibt es nur 4294967296 mögliche Werte; unterschiedliche Schlüssel können daher denselben Fingerprint besitzen. BIP32 verlangt, dass Software mit Kollisionen umgeht. Eine Übereinstimmung prüft weder sämtliche Konten, Ableitungspfade und Skripttypen noch die Verfügbarkeit privater Schlüssel. [BIP32 — Key identifiers and serialization] [BIP380 — Output Script Descriptors]
Vergleichen Sie dieselbe Fingerprint-Art auf derselben Ableitungsebene. Eine Abweichung kann auf einen anderen Seed oder eine andere Passphrase hinweisen; schließen Sie zunächst eine Verwechslung von Haupt- und Elternfeld aus. Ergänzen Sie die Übereinstimmung durch Prüfung bekannter Adressen sowie korrekter Pfade und Skripte. Der Fingerprint allein ersetzt weder sichere Sicherungen noch ein geprüftes Wiederherstellungsverfahren. [BIP32 — Key identifiers and serialization] [BIP380 — Output Script Descriptors]
Für ein möglichst vollständiges Bild lies diesen Eintrag zusammen mit HD Wallet, PSBT, BIP39 passphrase, Output Descriptor.