490 / 691FP

Wallet Fingerprint

Huella corta de la clave maestra de la cartera

Wallet Fingerprint suele designar la huella corta de la clave pública maestra BIP32. Ayuda a distinguir claves y comprobar la recuperación, pero las posibles colisiones impiden que identifique por sí sola toda la cartera.

La huella BIP32 son los primeros 4 bytes de HASH160 de la clave pública comprimida: SHA-256 seguido de RIPEMD-160. Son 32 bits, normalmente escritos como 8 caracteres hexadecimales. El chain code no se incluye.

El cálculo usa la clave pública serializada, no las palabras del seed ni la clave privada como entrada directa. La huella corta es un identificador auxiliar; no es una dirección de recepción, no permite firmar una transacción ni contiene los datos necesarios para recuperar la cartera. [BIP32 — Key identifiers and serialization]

Un registro xpub o xprv contiene la huella del padre de esa clave. Para la clave maestra, el campo es 00000000 porque no tiene padre; no es la huella propia de la clave maestra. Una aplicación puede mostrar esa huella propia, por lo que al comparar debe comprobar el significado del campo y el nivel de derivación. [BIP32 — Key identifiers and serialization]

Para la clave maestra del vector de prueba público BIP32 número 1, su huella propia es 3442193e. El campo del padre en su xpub maestro sigue siendo 00000000. Es un ejemplo público de prueba, no una base segura para una cartera con fondos propios. [BIP32 — Key identifiers and serialization]

Según BIP174, un PSBT asocia la huella maestra con la ruta de derivación de la clave pública correspondiente. Un Output Descriptor también puede indicar huella y ruta de origen. Para reconocer el cambio no basta con la huella coincidente: el firmante debe derivar y comparar la clave real y las condiciones del script correspondientes. [BIP174 — Key origins and change detection] [BIP380 — Output Script Descriptors]

Con 32 bits solo hay 4294967296 valores posibles, por lo que distintas claves pueden compartir huella. BIP32 exige que el software gestione colisiones. La coincidencia no verifica todos los conjuntos de cuentas, rutas de derivación, tipos de script ni la disponibilidad de claves privadas. [BIP32 — Key identifiers and serialization] [BIP380 — Output Script Descriptors]

Compare el mismo tipo de huella al mismo nivel de derivación. Una diferencia puede señalar otro seed o passphrase, pero primero descarte confundir el campo maestro con el del padre. Complete la coincidencia comprobando direcciones conocidas y rutas y scripts correctos; la huella sola no sustituye una copia segura ni un procedimiento de recuperación verificado. [BIP32 — Key identifiers and serialization] [BIP380 — Output Script Descriptors]

Para obtener la imagen más completa, lee esta entrada junto con HD Wallet, PSBT, BIP39 passphrase, Output Descriptor.

DOC · 001BIP32 — Key identifiers and serializationEspecificación ↗DOC · 002BIP174 — Key origins and change detectionEspecificación ↗DOC · 003BIP380 — Output Script DescriptorsEspecificación ↗
Fuentes primero · No es asesoramiento financiero