30 / 691BIP32

HD Wallet

Dompet HD

HD wallet mereproduksi pohon key dari satu master extended key. BIP32 mengurangi pembaruan backup dan memungkinkan branch watch-only, tetapi tidak menentukan mnemonic, script, account, atau recovery policy lengkap.

BIP32 memasangkan tiap key dengan chain code 256-bit. HMAC-SHA512 dan path bernomor menurunkan child; xpub dapat membuat normal public descendants, sedangkan hardened memerlukan private material. Batas ini memungkinkan delegasi sekaligus menentukan dampak kebocoran.

Pieter Wuille menulis BIP32, assigned 11-02-2012. Hierarki mendelegasikan account atau receive branch tanpa lainnya. Ini bukan consensus; mnemonic, passphrase, script, dan discovery adalah layer BIP39, path standards, dan descriptors. [BIP 32 — Hierarchical deterministic wallets] [BIP 39 — Mnemonic code for deterministic keys] [Bitcoin Developer Guide — Wallets]

Extended private key adalah scalar secp256k1 k plus chain code c 32-byte; public form K=point(k). HMAC-SHA512 dengan key ‘Bitcoin seed’ menghasilkan IL master candidate dan IR chain code. IL=0 atau IL≥n membuat seed invalid. [BIP 32 — Hierarchical deterministic wallets]

CKDpriv menambah parse256(IL) ke parent scalar modulo n dan memakai IR sebagai child code. normal: serP(Kpar)||ser32(i); hardened: 0x00||ser256(kpar)||ser32(i), i≥2^31. CKDpub hanya untuk normal public child. [BIP 32 — Hierarchical deterministic wallets]

xpub membuat normal public descendants. Namun parent xpub plus satu non-hardened child private key yang bocor memulihkan parent private key dan siblings. Hardened memblokir hitungan ini, bukan pencurian seed, RNG lemah, atau approval salah. [BIP 32 — Hierarchical deterministic wallets]

Serialization 78-byte berisi version, depth, fingerprint 4-byte, child number, chain code, key data lalu Base58Check. Mainnet xprv/xpub biasanya 111 karakter. Fingerprint bukan autentikasi kuat; dukungan ypub/zpub SLIP132 tidak seragam. [BIP 32 — Hierarchical deterministic wallets] [SLIP 132 — Registered HD version bytes]

BIP43 memakai purpose'. BIP44: m/44'/coin_type'/account'/change/index, 0/1 dan gap limit 20; BIP48 multisig, BIP84 SegWit, BIP86 Taproot. Ini wallet conventions, bukan seed data atau node rules; ' berarti +2^31. [BIP 43 — Purpose field for deterministic wallets] [BIP 44 — Multi-account hierarchy] [BIP 48 — Multi-script hierarchy for multisig wallets] [BIP 84 — Native SegWit derivation] [BIP 86 — Single-key Taproot derivation]

Scoped xpub memberi watch-only tanpa signing, tetapi kebocoran menghubungkan address lama/baru, balance, dan timing. Compromised host dapat mengganti address; cek receive penting di layar trusted signer. [BIP 32 — Hierarchical deterministic wallets] [Bitcoin Developer Guide — Wallets] [Trezor Learn — Hierarchical deterministic wallets]

xpub tidak menyatakan script. Descriptor menambah origin [fingerprint/path], wpkh(), multisig threshold/cosigners, wildcard, dan checksum. Satu multisig seed tidak memulihkan xpub lain, urutan, atau threshold; simpan tested descriptor. [BIP 380 — Output script descriptors] [BIP 389 — Multipath descriptor key expressions] [Bitcoin Core — Output descriptors] [Bitcoin Optech — Output script descriptors]

Root seed menghapus backup tiap key, tetapi recovery perlu passphrase, format, network, purpose/script, coin type, accounts, receive/change, gap policy, dan multisig descriptor. Zero balance mungkin wrong tree. Uji UTXO dan signing. [BIP 44 — Multi-account hierarchy] [BIP 380 — Output script descriptors] [Bitcoin Core — Output descriptors] [BIP 39 — Mnemonic code for deterministic keys]

Kasus langka IL≥n, zero scalar, atau infinity point pindah ke index berikut. Yang umum: origin hilang, discovery berbeda, ypub/zpub, change terlewat, Taproot tidak didukung, atau wrong depth. xprv membelanjakan, xpub membuka metadata finansial, descriptor memetakan policy. [BIP 32 — Hierarchical deterministic wallets] [BIP 380 — Output script descriptors] [SLIP 132 — Registered HD version bytes] [Bitcoin Core — Output descriptors]

Untuk gambaran yang lebih utuh, baca entri ini bersama Dompet, Seed Phrase, Extended Public Key (xpub), Derivation Path, Gap Limit, Bitcoin. Entri ini juga dirujuk dari Alamat Bitcoin, BIP 39, Cold Storage, Watch-only Wallet.

DOC · 001BIP 32 — Hierarchical deterministic walletsSpesifikasi ↗DOC · 002BIP 43 — Purpose field for deterministic walletsSpesifikasi ↗DOC · 003BIP 44 — Multi-account hierarchySpesifikasi ↗DOC · 004BIP 48 — Multi-script hierarchy for multisig walletsSpesifikasi ↗DOC · 005BIP 84 — Native SegWit derivationSpesifikasi ↗DOC · 006BIP 86 — Single-key Taproot derivationSpesifikasi ↗DOC · 007BIP 380 — Output script descriptorsSpesifikasi ↗DOC · 008BIP 389 — Multipath descriptor key expressionsSpesifikasi ↗DOC · 009SLIP 132 — Registered HD version bytesSpesifikasi ↗DOC · 010Bitcoin Core — Output descriptorsDokumentasi ↗DOC · 011BIP 39 — Mnemonic code for deterministic keysSpesifikasi ↗DOC · 012Bitcoin Developer Guide — WalletsDokumentasi ↗DOC · 013Bitcoin Optech — Output script descriptorsDokumentasi ↗DOC · 014Trezor Learn — Hierarchical deterministic walletsDokumentasi ↗
Ditinjau 1 Agustus 2026Utamakan sumber · Bukan nasihat investasi