30 / 691BIP32

HD Wallet

Cartera HD

Una cartera HD genera de forma reproducible un árbol de claves desde una clave extendida maestra. BIP32 reduce copias de seguridad y permite ramas watch-only, pero no define palabras, scripts, cuentas ni una política completa de recuperación.

BIP32 combina cada clave con un chain code de 256 bits. HMAC-SHA512 y una ruta numerada crean hijos; un xpub deriva hijos públicos normales, mientras los hardened requieren material privado. Esa frontera permite delegación y determina el impacto de una filtración.

Pieter Wuille escribió BIP32, asignado el 11-02-2012. Añadió jerarquía a las carteras deterministas para delegar ramas sin revelar otras. No es consenso y no define mnemonic, passphrase, script ni descubrimiento; BIP39, las rutas y descriptors son capas separadas. [BIP 32 — Hierarchical deterministic wallets] [BIP 39 — Mnemonic code for deterministic keys] [Bitcoin Developer Guide — Wallets]

Una extended private key es el escalar secp256k1 k más 32 bytes de chain code c; la pública usa K=point(k). El master sale de HMAC-SHA512 con clave ‘Bitcoin seed’: IL es el candidato privado e IR el chain code. IL=0 o IL≥n invalida el seed. [BIP 32 — Hierarchical deterministic wallets]

CKDpriv calcula HMAC con el chain code, suma parse256(IL) al padre módulo n y usa IR como nuevo code. El hijo normal usa serP(Kpar)||ser32(i); el hardened usa 0x00||ser256(kpar)||ser32(i), i≥2^31. CKDpub solo reproduce hijos públicos normales. [BIP 32 — Hierarchical deterministic wallets]

Un xpub crea todos sus descendientes públicos normales. Pero parent xpub + un private key hijo no hardened filtrado permite reconstruir el private key padre y sus hermanos. Hardened corta ese cálculo, no protege un seed robado, mala entropía o una firma autorizada por error. [BIP 32 — Hierarchical deterministic wallets]

La serialización tiene 78 bytes: versión, depth, parent fingerprint, child number, chain code y key data, después Base58Check. xprv/xpub mainnet suelen medir 111 caracteres. El fingerprint de 4 bytes no autentica sin colisiones; ypub/zpub de SLIP132 tienen soporte desigual. [BIP 32 — Hierarchical deterministic wallets] [SLIP 132 — Registered HD version bytes]

BIP43 reserva purpose'. BIP44 usa m/44'/coin_type'/account'/change/index, ramas 0/1 y gap limit 20; BIP48 cubre multisig, BIP84 SegWit y BIP86 Taproot. Son convenciones de wallet, no datos del seed ni reglas de nodos. ' o h suma 2^31. [BIP 43 — Purpose field for deterministic wallets] [BIP 44 — Multi-account hierarchy] [BIP 48 — Multi-script hierarchy for multisig wallets] [BIP 84 — Native SegWit derivation] [BIP 86 — Single-key Taproot derivation]

Un xpub acotado permite observar y crear direcciones sin firmar. Su fuga vincula direcciones pasadas y futuras, saldos y actividad. Un servidor comprometido aún puede sustituir una dirección: verifique recepciones importantes en la pantalla del signer. [BIP 32 — Hierarchical deterministic wallets] [Bitcoin Developer Guide — Wallets] [Trezor Learn — Hierarchical deterministic wallets]

xpub no expresa script. Un descriptor añade origin [fingerprint/path], wpkh u otro wrapper, threshold/cosigners, wildcards y checksum. En multisig, un seed no recupera los otros xpub, orden ni umbral; conserve un descriptor probado. [BIP 380 — Output script descriptors] [BIP 389 — Multipath descriptor key expressions] [Bitcoin Core — Output descriptors] [Bitcoin Optech — Output script descriptors]

El seed evita respaldar cada nueva clave, pero recovery necesita passphrase, formato, red, purpose/script, coin type, accounts, receive/change, gap policy y descriptor multisig. Saldo cero puede ser ruta errónea. Pruebe detección de UTXO y firma offline. [BIP 44 — Multi-account hierarchy] [BIP 380 — Output script descriptors] [Bitcoin Core — Output descriptors] [BIP 39 — Mnemonic code for deterministic keys]

Casos rarísimos IL≥n, scalar cero o punto infinito se saltan al siguiente índice. Mucho más comunes son fingerprint perdido, account discovery distinto, ypub/zpub mal leído, change omitido o xpub a profundidad incorrecta. xprv gasta; xpub revela finanzas; descriptor mapea policy. [BIP 32 — Hierarchical deterministic wallets] [BIP 380 — Output script descriptors] [SLIP 132 — Registered HD version bytes] [Bitcoin Core — Output descriptors]

Para obtener la imagen más completa, lee esta entrada junto con Cartera, Seed Phrase, Extended Public Key (xpub), Derivation Path, Gap Limit, Bitcoin. También enlazan con esta entrada Dirección de Bitcoin, BIP 39, Cold Storage, Watch-only Wallet.

DOC · 001BIP 32 — Hierarchical deterministic walletsEspecificaciónDOC · 002BIP 43 — Purpose field for deterministic walletsEspecificaciónDOC · 003BIP 44 — Multi-account hierarchyEspecificaciónDOC · 004BIP 48 — Multi-script hierarchy for multisig walletsEspecificaciónDOC · 005BIP 84 — Native SegWit derivationEspecificaciónDOC · 006BIP 86 — Single-key Taproot derivationEspecificaciónDOC · 007BIP 380 — Output script descriptorsEspecificaciónDOC · 008BIP 389 — Multipath descriptor key expressionsEspecificaciónDOC · 009SLIP 132 — Registered HD version bytesEspecificaciónDOC · 010Bitcoin Core — Output descriptorsDocumentaciónDOC · 011BIP 39 — Mnemonic code for deterministic keysEspecificaciónDOC · 012Bitcoin Developer Guide — WalletsDocumentaciónDOC · 013Bitcoin Optech — Output script descriptorsDocumentaciónDOC · 014Trezor Learn — Hierarchical deterministic walletsDocumentación
Revisado el 1 de agosto de 2026Fuentes primero · No es asesoramiento financiero