490 / 691FP

Wallet Fingerprint

Empreinte courte de la clé maîtresse du portefeuille

Wallet Fingerprint désigne généralement l’empreinte courte de la clé publique maîtresse BIP32. Elle aide à distinguer les clés et vérifier la restauration, mais les collisions possibles empêchent d’identifier à elle seule tout le portefeuille.

L’empreinte BIP32 correspond aux 4 premiers octets de HASH160 de la clé publique compressée : SHA-256 suivi de RIPEMD-160. Elle compte 32 bits, généralement écrits en 8 caractères hexadécimaux. Le chain code n’est pas inclus.

Le calcul utilise la clé publique sérialisée, pas directement les mots du seed ou la clé privée. L’empreinte courte est un identifiant auxiliaire ; ce n’est pas une adresse de réception, elle ne permet pas de signer une transaction et ne contient pas les données nécessaires à la restauration du portefeuille. [BIP32 — Key identifiers and serialization]

Un enregistrement xpub ou xprv contient l’empreinte du parent de cette clé. Pour la clé maîtresse, ce champ vaut 00000000 car elle n’a pas de parent ; ce n’est pas sa propre empreinte. Une application peut afficher cette empreinte propre : vérifiez donc le sens du champ et le niveau de dérivation lors des comparaisons. [BIP32 — Key identifiers and serialization]

Pour la clé maîtresse du vecteur public BIP32 numéro 1, l’empreinte propre vaut 3442193e. Le champ parent de son xpub maître reste pourtant 00000000. C’est un exemple public de test, pas une base sûre pour un portefeuille contenant vos fonds. [BIP32 — Key identifiers and serialization]

Selon BIP174, un PSBT associe l’empreinte maîtresse au chemin de dérivation de la clé publique concernée. Un Output Descriptor peut aussi préciser l’empreinte et le chemin d’origine. Reconnaître la monnaie rendue exige plus qu’une empreinte concordante : le signataire doit dériver et comparer la véritable clé ainsi que les conditions du script correspondantes. [BIP174 — Key origins and change detection] [BIP380 — Output Script Descriptors]

Avec 32 bits, il n’existe que 4294967296 valeurs possibles ; des clés différentes peuvent donc partager une empreinte. BIP32 exige que les logiciels gèrent les collisions. Une concordance ne vérifie ni l’ensemble des comptes, chemins de dérivation et types de scripts, ni la disponibilité des clés privées. [BIP32 — Key identifiers and serialization] [BIP380 — Output Script Descriptors]

Comparez le même type d’empreinte au même niveau de dérivation. Une différence peut signaler un autre seed ou une autre passphrase, mais écartez d’abord une confusion entre champs maître et parent. Complétez la concordance en vérifiant les adresses connues, les bons chemins et les scripts. L’empreinte seule ne remplace ni une sauvegarde sécurisée ni une procédure de restauration vérifiée. [BIP32 — Key identifiers and serialization] [BIP380 — Output Script Descriptors]

Pour une vision complète, lisez aussi HD Wallet, PSBT, BIP39 passphrase, Output Descriptor.

DOC · 001BIP32 — Key identifiers and serializationSpécification ↗DOC · 002BIP174 — Key origins and change detectionSpécification ↗DOC · 003BIP380 — Output Script DescriptorsSpécification ↗
Sources d’abord · Pas un conseil financier