34 / 691WATCH

Watch-only Wallet

Watch-only-Wallet

Eine Watch-only-Wallet überwacht definierte Bitcoin-Skripte, leitet Adressen ab, erkennt Eingänge und baut unsignierte Transaktionen, besitzt aber keine Ausgabeschlüssel. Vollständigkeit verlangt die gesamte Wallet-Policy und verlässliche Chain-Daten.

Watch-only bezeichnet eine Fähigkeitsgrenze: Public Keys, Skripte oder Deskriptoren sind vorhanden, Signiergeheimnisse nicht. Balance und PSBT sind möglich, die Freigabe übernimmt ein separater Signer. Key-Trennung mindert Online-Diebstahl, macht Koordinator-Daten aber nicht automatisch vertrauenswürdig.

Die Wallet erkennt bekannte Scripts, verfolgt Confirmations und summiert UTXO. Sie beweist weder Key-Kontrolle noch Signierfähigkeit oder die beste gültige Chain. Ihr Saldo gilt nur für den gefundenen Watch-Satz. Einzeladresse und Descriptor-Wallet haben daher sehr unterschiedliche Abdeckung. [Bitcoin Core RPC — createwallet] [Bitcoin Core RPC — importdescriptors]

Eine importierte Adresse umfasst nur ein Script, nicht künftige Receive- oder Change-Adressen. Ein Account-xpub leitet non-hardened Kinder ab, definiert aber weder P2PKH/SegWit/Taproot noch internen Zweig oder Threshold. Diese Policy liefert der Deskriptor; Pfade nicht erraten. [BIP 32 — Hierarchical Deterministic Wallets] [BIP 380 — Output Script Descriptors] [Bitcoin Core — Output Descriptors]

BIP380 beschreibt Mengen von Output Scripts. wpkh([fingerprint/path]xpub…/0/*)#checksum trägt Template, Origin, Branch, Wildcard und Prüfsumme; tr() folgt BIP386, Multipath BIP389. Die Prüfsumme erkennt Tippfehler, authentifiziert aber keine Quelle. xprv im Deskriptor hebt watch-only auf. [BIP 380 — Output Script Descriptors] [BIP 386 — tr() Output Script Descriptors] [BIP 389 — Multipath Descriptor Key Expressions] [Bitcoin Core — Output Descriptors]

HD-Wallets trennen meist /0/* für Receive und /1/* für Change. Fehlt intern, verschwindet Wechselgeld; veraltete range/next_index verbergen Eingänge. Mehrere Koordinatoren können Adressen wiederverwenden. Zustand synchronisieren und jede Empfangsadresse am Signer prüfen. [BIP 389 — Multipath Descriptor Key Expressions] [Bitcoin Core RPC — importdescriptors]

importdescriptors nutzt einen Timestamp: now überspringt Historie, 0 scannt ab Genesis. Range, active/internal, Blockverfügbarkeit und Pruning bestimmen die Sicht. Ein leerer Saldo bedeutet nicht Key-Verlust. Birthday/Height sichern und Recovery gegen bekannte Transactions prüfen. [Bitcoin Core RPC — importdescriptors] [Bitcoin Core — Offline Signing Tutorial]

Der Koordinator wählt UTXO, Ziel, Fee und Change und erstellt eine PSBT. BIP174 liefert dem Offline-Signer Outputs, Scripts und Paths. Auf vertrauenswürdigem Display Ziele, Beträge, Fee, sighash und Change prüfen; vor Broadcast finale Transaction mit dem freigegebenen Entwurf vergleichen. [BIP 174 — Partially Signed Bitcoin Transaction Format] [Bitcoin Core — Offline Signing Tutorial]

Ein xpub kann nicht ausgeben, enthüllt aber non-hardened Nachkommen und ermöglicht Clustering von Adressen, Salden, Timing und Change. Drittserver-Abfragen verraten dieselbe Menge. Eigener Full Node, getrennte Accounts, wenige Kopien und vertrauliche Behandlung von Deskriptoren/Labels begrenzen das Risiko. [BIP 32 — Hierarchical Deterministic Wallets] [Bitcoin Optech — Output Script Descriptors] [Sparrow Wallet — Quick Start Guide]

BIP32: Parent-xpub plus ein non-hardened Child-Private-Key ermöglicht die Berechnung des Parent-Private-Key. xpub allein reicht nicht, die Kombination kompromittiert den Zweig. Hardened Grenze oberhalb des Accounts begrenzt Schaden. Niemals xprv oder Seed importieren. [BIP 32 — Hierarchical Deterministic Wallets]

Multisig verlangt Threshold, Script-Typ, alle Cosigner-xpubs, Origins, Reihenfolge und beide Zweige. Seeds ohne Deskriptor rekonstruieren womöglich andere Adressen. Policy und Beispieladresse auf allen Signern prüfen; checksummed Konfiguration sichern; gemeinsame Privacy-Leakage beachten. [BIP 380 — Output Script Descriptors] [Bitcoin Core — Multisig Tutorial]

Receive/Change-Deskriptoren, Origins, Network, Birthday, Range, Labels und Policy getrennt von Keys sichern. BIP329 überträgt Labels, nicht die Policy. Import, Rescan, bekannte Adressen, UTXO, PSBT, Signatur und finale Transaction proben. Watch-only beobachtet; es autorisiert nicht. [BIP 329 — Wallet Labels Export Format] [Bitcoin Core RPC — importdescriptors] [Electrum — Cold Storage]

Für ein möglichst vollständiges Bild lies diesen Eintrag zusammen mit Extended Public Key (xpub), Wallet, Cold Storage, Output Descriptor, PSBT, Bitcoin. Auf diesen Eintrag verweisen außerdem HD Wallet, Cold Storage, Extended Public Key (xpub), Output Descriptor.

DOC · 001BIP 32 — Hierarchical Deterministic WalletsSpezifikationDOC · 002BIP 174 — Partially Signed Bitcoin Transaction FormatSpezifikationDOC · 003BIP 329 — Wallet Labels Export FormatSpezifikationDOC · 004BIP 380 — Output Script DescriptorsSpezifikationDOC · 005BIP 386 — tr() Output Script DescriptorsSpezifikationDOC · 006BIP 389 — Multipath Descriptor Key ExpressionsSpezifikationDOC · 007Bitcoin Core — Output DescriptorsDokumentationDOC · 008Bitcoin Core RPC — createwalletDokumentationDOC · 009Bitcoin Core RPC — importdescriptorsDokumentationDOC · 010Bitcoin Core — Offline Signing TutorialDokumentationDOC · 011Bitcoin Core — Multisig TutorialDokumentationDOC · 012Electrum — Cold StorageDokumentationDOC · 013Bitcoin Optech — Output Script DescriptorsDokumentationDOC · 014Sparrow Wallet — Quick Start GuideDokumentation
Geprüft am 1. August 2026Quellenbasiert · Keine Anlageberatung