34 / 691WATCH

Watch-only Wallet

Cartera de solo lectura

Una cartera de solo lectura vigila scripts de Bitcoin definidos, deriva direcciones, detecta ingresos y prepara transacciones sin contener las claves privadas de gasto. Su visión solo es completa si importa toda la policy y obtiene datos fiables de la cadena.

Watch-only es un límite de capacidades: conoce claves públicas, scripts o descriptors, pero ningún secreto de firma. Puede calcular balance y crear PSBT; otro signer autoriza. Separar claves del coordinador online reduce robo remoto, no vuelve fiables sus direcciones, fees ni propuestas.

Reconoce outputs de scripts conocidos, sigue confirmations y suma UTXO; no prueba control de keys, no firma ni valida por sí sola el mejor chain. El balance solo cubre el watch set descubierto por su backend. Una dirección en un explorer y una descriptor wallet son ambas observación, pero con cobertura muy distinta. [Bitcoin Core RPC — createwallet] [Bitcoin Core RPC — importdescriptors]

Una address importada cubre un script y no deriva receive futuros ni change. Un account xpub deriva hijos non-hardened, pero no define P2PKH, SegWit, Taproot, rama interna ni threshold. El descriptor añade esa policy. Exporte desde la cuenta, red y script type documentados del signer; no adivine paths. [BIP 32 — Hierarchical Deterministic Wallets] [BIP 380 — Output Script Descriptors] [Bitcoin Core — Output Descriptors]

BIP380 describe conjuntos de output scripts. wpkh([fingerprint/path]xpub…/0/*)#checksum incluye template, origin, branch, wildcard y checksum; BIP386 define tr() y BIP389 multipath. El checksum detecta errores, no autentica al emisor. Un descriptor con xprv deja de ser watch-only. [BIP 380 — Output Script Descriptors] [BIP 386 — tr() Output Script Descriptors] [BIP 389 — Multipath Descriptor Key Expressions] [Bitcoin Core — Output Descriptors]

Wallets HD suelen usar /0/* para receive y /1/* para change. Omitir la rama interna hace desaparecer change de la vista; range o next_index atrasados ocultan depósitos. Coordinadores sin índice compartido reutilizan direcciones. Sincronice estado y verifique cada address en el display del signer. [BIP 389 — Multipath Descriptor Key Expressions] [Bitcoin Core RPC — importdescriptors]

importdescriptors usa timestamp: now omite historia y 0 pide scan desde genesis. Range, active/internal, disponibilidad de bloques y pruned backend condicionan el resultado. Un saldo incompleto no implica pérdida de keys. Guarde birthday/height y contraste recovery con transactions y addresses conocidas. [Bitcoin Core RPC — importdescriptors] [Bitcoin Core — Offline Signing Tutorial]

El coordinador elige UTXO, destination, fee y change y crea PSBT. BIP174 aporta outputs, scripts y paths al signer offline. En el display fiable revise destinos, amounts, fee, sighash y change. Tras firmar, confirme que la transaction final coincide antes de broadcast. [BIP 174 — Partially Signed Bitcoin Transaction Format] [Bitcoin Core — Offline Signing Tutorial]

xpub no gasta, pero revela descendientes non-hardened: servicios y atacantes pueden agrupar addresses pasadas/futuras, balances, tiempos y change. Consultar un servidor ajeno revela el mismo conjunto. Use full node propio, separe accounts, limite copias y trate descriptors/labels como datos sensibles. [BIP 32 — Hierarchical Deterministic Wallets] [Bitcoin Optech — Output Script Descriptors] [Sparrow Wallet — Quick Start Guide]

BIP32 advierte que parent xpub más un child private key non-hardened permite recuperar parent private key. xpub solo no basta; la combinación sí compromete la rama. Un límite hardened encima de la cuenta reduce alcance. Nunca importe xprv o seed en el watcher. [BIP 32 — Hierarchical Deterministic Wallets]

Multisig exige threshold, script type, todos los cosigner xpubs, origins, orden y ramas. Seeds sin descriptor pueden no reconstruir la misma wallet. Verifique policy y address en cada signer, guarde configuración checksummed y asuma que filtra el graph conjunto. [BIP 380 — Output Script Descriptors] [Bitcoin Core — Multisig Tutorial]

Guarde descriptors receive/change, origins, red, birthday, range, labels y policy aparte de keys. BIP329 transporta labels, no policy. Pruebe import, rescan, addresses, UTXO, PSBT, firma y final transaction. Watch-only coordina y observa; no es spend authority. [BIP 329 — Wallet Labels Export Format] [Bitcoin Core RPC — importdescriptors] [Electrum — Cold Storage]

Para obtener la imagen más completa, lee esta entrada junto con Extended Public Key (xpub), Cartera, Cold Storage, Output Descriptor, PSBT, Bitcoin. También enlazan con esta entrada HD Wallet, Cold Storage, Extended Public Key (xpub), Output Descriptor.

DOC · 001BIP 32 — Hierarchical Deterministic WalletsEspecificaciónDOC · 002BIP 174 — Partially Signed Bitcoin Transaction FormatEspecificaciónDOC · 003BIP 329 — Wallet Labels Export FormatEspecificaciónDOC · 004BIP 380 — Output Script DescriptorsEspecificaciónDOC · 005BIP 386 — tr() Output Script DescriptorsEspecificaciónDOC · 006BIP 389 — Multipath Descriptor Key ExpressionsEspecificaciónDOC · 007Bitcoin Core — Output DescriptorsDocumentaciónDOC · 008Bitcoin Core RPC — createwalletDocumentaciónDOC · 009Bitcoin Core RPC — importdescriptorsDocumentaciónDOC · 010Bitcoin Core — Offline Signing TutorialDocumentaciónDOC · 011Bitcoin Core — Multisig TutorialDocumentaciónDOC · 012Electrum — Cold StorageDocumentaciónDOC · 013Bitcoin Optech — Output Script DescriptorsDocumentaciónDOC · 014Sparrow Wallet — Quick Start GuideDocumentación
Revisado el 1 de agosto de 2026Fuentes primero · No es asesoramiento financiero