60 / 691XPUB

Extended Public Key (xpub)

Erweiterter öffentlicher BIP32-Schlüssel

Ein Extended Public Key (xpub) enthält öffentlichen BIP32-Schlüssel, Chain Code und Metadaten, um alle nicht gehärteten öffentlichen Nachkommen eines HD-Wallet-Knotens ohne Private Key abzuleiten.

Ein xpub ist weder Bitcoin-Adresse noch Signierschlüssel. Er exportiert einen BIP32-Knoten, damit ein Watch-only-Wallet oder Empfangsserver darunter Public Keys und Adressen erzeugt. Ausgeben kann sein Besitzer normalerweise nicht, wohl aber die abgeleitete Verzweigung beobachten; deren Bedeutung hängt zusätzlich von Derivation Path und Script Policy ab.

BIP32 stellt einen Extended Public Key als öffentlichen Punkt K mit einem 32-Byte-Chain-Code c dar. Die Serialisierung trägt außerdem Version Bytes, Depth, Parent Fingerprint und Child Number. Ein xpub ist somit keine Einzeladresse, sondern ein Hierarchieknoten samt Daten zur Fortsetzung seines öffentlichen Zweigs.

CKDpub kombiniert Parent Public Key, Chain Code und Index über HMAC-SHA512. Für Indizes von 0 bis 2³¹−1 entstehen Child Public Key und neuer Chain Code; ein Online-Wallet kann so Receive- und Change-Adressen ohne Signiergeheimnis erzeugen. Ableitbar sind nur Nachkommen, nicht Geschwister oder Vorfahren.

Hardened Indizes beginnen bei 2³¹ und werden mit Apostroph oder h notiert. Ihre Ableitung benötigt private Daten; CKDpub aus einem Parent xpub scheitert. Wallets härten gewöhnlich Purpose, Coin Type und Account und exportieren erst den Account xpub, sodass andere gehärtete Konten getrennt bleiben.

Die BIP32-Serialisierung umfasst 78 Byte: Version, Depth, Parent Fingerprint, Child Number, Chain Code und 33 Byte Key Material. Base58Check ergibt 111 Zeichen; Mainnet Public beginnt mit xpub, Testnet mit tpub. Der Präfix folgt aus den Version Bytes und ist keine eigene Schlüsselart.

Ein xpub legt nicht fest, ob P2PKH-, Wrapped-SegWit-, Native-SegWit-, Taproot- oder Multisig-Skripte entstehen, und ohne Key Origin kann sein Pfad unklar sein. SLIP-0132 nutzt ypub, zpub und weitere Versionen als Hinweise; Descriptors nennen Script, Fingerprint, Path, xpub, Wildcard und Checksum ausdrücklich.

Wer einen Account xpub besitzt, kann alle nicht gehärteten Receive- und Change-Public-Keys dieses Zweigs berechnen und Transaktionen sowie Salden zusammenführen. Übergabe an Steuersoftware oder einen öffentlichen Block Explorer schafft dauerhafte Kontosicht und kann Netzwerk- oder Identitätsdaten mit der On-chain-Historie verbinden.

Ein xpub allein signiert normalerweise nicht. Die kritische BIP32-Ausnahme: Parent xpub plus Private Key eines nicht gehärteten Nachkommen verrät den Parent Private Key und den restlichen Zweig. Extended Public Keys sind daher sensible Daten; gehärtete Account-Grenzen verhindern ein Übergreifen auf andere Konten.

Ein Watch-only-Wallet überwacht den xpub, baut eine unsignierte Transaktion und reicht sie an das Signiergerät weiter. Ein Shop erzeugt ohne xprv eindeutige Empfangsadressen. Das begrenzt direkten Diebstahl nach Servereinbruch, nicht Überwachung; die Empfangsadresse sollte am vertrauenswürdigen Gerätedisplay geprüft werden.

Bei Multisig beschreibt der eigene Seed nicht die ganze Wallet: Exakte Wiederherstellung braucht Cosigner Public Keys, Threshold, Script Type und Ableitungsdaten. Ein Descriptor speichert diese Policy präziser als lose xpubs. Der achtstellige Master Fingerprint dient der Zuordnung, ist kein Identitätsnachweis und kann kollidieren.

Vor dem Import Network, Account und Derivation Path, erwarteten Script Type, Receive-/Change-Zweig und Indexbereich klären. xpub oder Descriptor am vertrauenswürdigen Gerät vergleichen, mehrere Adressen ableiten und mit dem Quell-Wallet abgleichen; niemals ohne bewusste Privatsphäreabwägung in einen fremden Explorer eingeben. Quellen: BIP 32 — Hierarchical Deterministic Wallets; BIP 380 — Output Script Descriptors General Operation; SLIP-0132 — Registered HD Version Bytes; Bitcoin Core — Output Descriptors; Trezor — What Is a Public Key (XPUB)?.

Für ein möglichst vollständiges Bild lies diesen Eintrag zusammen mit HD Wallet, Watch-only Wallet, Bitcoin-Privatsphäre, Derivation Path, Bitcoin, Output Descriptor. Auf diesen Eintrag verweisen außerdem HD Wallet, Cold Storage, Watch-only Wallet, Output Descriptor.

DOC · 001BIP 32 — Hierarchical Deterministic WalletsSpezifikationDOC · 002BIP 380 — Output Script Descriptors General OperationSpezifikationDOC · 003SLIP-0132 — Registered HD Version BytesSpezifikationDOC · 004Bitcoin Core — Output DescriptorsDokumentationDOC · 005Trezor — What Is a Public Key (XPUB)?Dokumentation
Geprüft am 1. August 2026Quellenbasiert · Keine Anlageberatung