60 / 691XPUB

Extended Public Key (xpub)

Kunci publik diperluas BIP32

Extended Public Key (xpub) menggabungkan public key BIP32, chain code, dan metadata untuk menurunkan seluruh public descendants non-hardened di bawah satu node HD wallet tanpa membuka private key.

xpub bukan Bitcoin address atau signing key. Ia mengekspor satu node pohon BIP32 agar watch-only wallet atau server penerima menghasilkan public keys dan addresses di bawahnya. Pemegang biasanya tidak dapat membelanjakan, tetapi dapat melihat branch tersebut; arti address juga bergantung pada derivation path dan script policy.

BIP32 merepresentasikan extended public key sebagai public point K bersama chain code c berukuran 32 byte. Serialization juga membawa version bytes, depth, parent fingerprint, dan child number. Jadi xpub bukan satu address atau public key biasa, melainkan node hierarki dan data untuk melanjutkan public branch-nya.

CKDpub menggabungkan parent public key, chain code, dan index melalui HMAC-SHA512. Untuk index 0 sampai 2³¹−1, ia menghasilkan child public key dan chain code baru sehingga online wallet dapat membuat receive dan change addresses tanpa signing secret. Hanya descendants node yang diekspor yang dapat diturunkan.

Hardened indexes mulai dari 2³¹ dan ditulis dengan apostrof atau h. Derivasinya memerlukan private data, sehingga CKDpub dari parent xpub gagal. Wallet biasanya meng-harden purpose, coin type, dan account lalu mengekspor account xpub, sehingga hardened accounts lain tetap terpisah.

Serialization BIP32 berukuran 78 byte: version, depth, parent fingerprint, child number, chain code, dan 33 byte key material. Base58Check menjadikannya 111 karakter; public mainnet berawal xpub dan testnet tpub. Prefix merupakan akibat version bytes, bukan jenis cryptographic key tersendiri.

xpub tidak menyatakan apakah keys membentuk P2PKH, wrapped SegWit, native SegWit, Taproot, atau multisig script, dan tanpa key origin lokasinya bisa ambigu. SLIP-0132 memperkenalkan ypub, zpub, dan versi lain sebagai petunjuk; descriptor menyatakan script, fingerprint, path, xpub, wildcard, dan checksum secara eksplisit.

Pemegang account xpub dapat menghitung seluruh receive dan change public keys non-hardened dalam branch dan menghubungkan transactions serta balances. Memberikannya ke software pajak atau public block explorer menciptakan pandangan permanen atas akun dan dapat mengaitkan data jaringan atau identitas dengan riwayat on-chain.

xpub sendiri biasanya tidak dapat menandatangani. Pengecualian penting BIP32: parent xpub bersama private key dari satu descendant non-hardened memungkinkan pemulihan parent private key dan sisa branch. Karena itu xpub diperlakukan sebagai data sensitif dan batas account dibuat hardened.

Watch-only wallet memantau xpub, membuat unsigned transaction, lalu menyerahkannya ke signing device. Toko dapat menghasilkan unique receive addresses tanpa menyimpan xprv. Ini membatasi pencurian langsung setelah server dibobol, bukan surveillance; receive address tetap perlu diperiksa pada layar perangkat tepercaya.

Dalam multisig, seed sendiri bukan seluruh konfigurasi wallet: pemulihan tepat memerlukan cosigner public keys, threshold, script type, dan derivation data. Descriptor menyimpan policy lebih tepat daripada xpub terpisah. Master fingerprint delapan karakter membantu pencocokan, tetapi bukan bukti identitas dan dapat bertabrakan.

Sebelum impor, tetapkan network, account, derivation path, expected script type, receive/change branches, dan index range. Bandingkan xpub atau descriptor pada perangkat tepercaya, turunkan beberapa addresses dan cocokkan dengan source wallet; jangan kirim xpub ke explorer pihak ketiga tanpa sadar menerima kehilangan privasi. Sumber: BIP 32 — Hierarchical Deterministic Wallets; BIP 380 — Output Script Descriptors General Operation; SLIP-0132 — Registered HD Version Bytes; Bitcoin Core — Output Descriptors; Trezor — What Is a Public Key (XPUB)?.

Untuk gambaran yang lebih utuh, baca entri ini bersama HD Wallet, Watch-only Wallet, Privasi Bitcoin, Derivation Path, Bitcoin, Output Descriptor. Entri ini juga dirujuk dari HD Wallet, Cold Storage, Watch-only Wallet, Output Descriptor.

DOC · 001BIP 32 — Hierarchical Deterministic WalletsSpesifikasi ↗DOC · 002BIP 380 — Output Script Descriptors General OperationSpesifikasi ↗DOC · 003SLIP-0132 — Registered HD Version BytesSpesifikasi ↗DOC · 004Bitcoin Core — Output DescriptorsDokumentasi ↗DOC · 005Trezor — What Is a Public Key (XPUB)?Dokumentasi ↗
Ditinjau 1 Agustus 2026Utamakan sumber · Bukan nasihat investasi