36 / 691CHG

お釣り出力

戻り出力は、選択されたビットコイン入力のうち受信者に送られなかった部分、または支払者によって制御されるスクリプトに料金を送信します。これは通常のトランザクション出力です。ブロックチェーンには「変更」フラグが含まれていないため、所有権はウォレットに知られており、他の人が推測するだけです。

「アドレス変更」は、この出力のスクリプト アドレス表記ですが、技術的には、アカウント残高ではなく、scriptPubKey と新しい UTXO です。入力 I、受信者への出力 R、料金 F の合計では、C = I − R − F が成り立ちます。正確な引き出しまたは非経済的残金の場合、ウォレットはまったくおつりを生成しない可能性があります。

ビットコインはすべての UTXO を使い果たします。 1 つの入力から一部だけを減算することはできません。ウォレットが 100,000 衛星の支払いと 2,000 衛星の手数料に対して 120,000 衛星の入力を選択した場合、残りの 18,000 衛星を次の出力に入れるか、手数料として保持する必要があります。受信者の出力と変更はシリアル化で同じ位置にあり、順序には合意の意味はありません。確認されると、変更は独自のアウトポイント、確認、および将来の支出価格を備えた新しい UTXO になります。 [ビットコイン開発者ガイド — トランザクション]

コインの選択では、入力、手数料、および可能な小銭を一緒に選択します。正確な組み合わせでは出力は生成されません。それ以外の場合、ウォレットは残高を作成して後で使用するコストと比較します。 Funding RPC Bitcoin Core は最大 1 つの変更出力を埋めてその位置を返すことができますが、send-all には何もありません。コイン制御は使用される入力を変更するため、変更されますが、手動で選択された各入力は全体的に消費されます。最終的な入力内容、受取金額、手数料、変更を確認してください。 [ビットコインコア — コイン選択の実装] [ビットコインコア RPC — fundrawtransaction] [ビットコインオプテック — コイン選択]

HD ウォレットは通常、外部ブランチで受け入れスクリプトを派生し、内部ブランチで変更を派生します。 BIP44 は、change=0 を外部としてマークし、change=1 を内部としてマークします。たとえば、ネイティブ SegWit アカウントの場合は m/84'/0'/0'/0/i および m/84'/0'/0'/1/i です。これはアプリケーションの規約であり、合意ではありません。記述子ウォレットには異なるポリシーが適用される場合があります。新しい内部アドレスはアドレスの再利用を制限しますが、元のアドレスに戻すことは有効ですが、履歴はリンクされます。 [BIP 32 — 階層的決定論的ウォレット] [BIP 44 — マルチアカウント階層]

出力記述子は、スクリプト タイプ、キー、起点、および所有権を指定する派生ワイルドカードを組み合わせます。 wpkh([fingerprint/84h/0h/0h]xpub…/0/*) と …/1/* のペアは変更を受け取ります。 BIP389 ではマルチパス書き込みが可能です。内部フラグは変更する記述子を選択しますが、スクリプト自体は変更されません。アカウント情報、スクリプト タイプ、派生ポリシーが含まれていないシードでは、キーが存在していても、更新後に有効な変更が非表示のままになる可能性があります。 [BIP 380 — 出力スクリプト記述子] [BIP 389 — マルチパス記述子のキー式] [ビットコイン コア — 出力記述子]

ブロックには値と scriptPubKeys が含まれますが、支払者、受取人、または変更ラベルは含まれません。ウォレットは派生記録から自身の変更を認識しますが、探索者は推測するだけです。出力順序または「2 番目の出力」ルールは信頼できません。トランザクションには、変更がないこともあれば、1 つまたは複数の自己制御出力、または複数の参加者の出力が含まれることもあります。したがって、変更はウォレットに関連した分類であり、プロトコルによって記述されたプロパティではありません。 [ビットコイン開発者ガイド — トランザクション]

一般的なヒューリスティックでは、入力と同じスクリプト タイプの出力、端正な丸め量、新しいアドレス、または入力の算術に対応する値を変更として指定します。多くの場合、これらは 2 つの出力を持つ通常の支払いで機能しますが、それぞれに反例があります。 BIP78 Payjoin は、共通入力とスクリプトタイプおよびラウンド金額ヒューリスティックの両方を意図的に破ります。 CoinJoin、バッチ処理、自己転送により、さらに曖昧さが増します。結果は、プロトコルの証明ステータスではなく、ある程度の確実性とサポートを提供することを目的としています。 [BIP 78 — Payjoin] [Meiklejohn et al. — ひと握りのビットコイン]

ダストは、出力のタイプ、将来の支出の推定サイズ、および調整可能なダスト リレー料金から計算されるノードのリレー ポリシーです。それは普遍的なサトシ数やコンセンサスによる禁止ではありません。ウォレットの作成とその後の支出にその価値を超えるコストがかかる場合、ウォレットは変更を拒否する可能性があります。経済的な制限は、現在および長期の料金とスクリプトのサイズによって異なります。小銭を抑えると今日の料金が上がり、小銭が少なすぎると滞ってしまう可能性があります。 [ビットコインコア - トランザクションリレーポリシー]

PSBTでは、出力BIP32導出により、ハードウェアまたはオフライン署名者が提案された出力を導出し、同じウォレット・ポリシーへの戻りを検証できます。 BIP174 では、単一キーとマルチシグの両方の検出について説明しています。マルチシグの場合、単一のローカル キーを一致させるだけでは十分ではありません。悪意のあるコーディネーターは、変更を独自の出力に置き換えたり、法外な料金を払って残りを隠したりする可能性があります。署名者は、受信者、合計料金、および宣言された各変更を信頼できるディスプレイ上で確認する必要があります。 [BIP 174 — 部分的に署名されたビットコイントランザクションフォーマット]

手数料による代替は、未確認取引の経済性を変えます。ビットコインコアのバンプフィーは、小銭を減らしたり、入力を追加したり、小銭を作成したりすることで、より高い手数料を支払うことができます。政策や経済のメズチェンジを下回ると消滅する。未確認の変更を使用すると、親の置換に依存する子孫が作成され、CPFP はウォレットで制御される出力を使用してパッケージ手数料を増加させます。置換が決定されるまでは、未確認の txid/outpoint が最終的なものであるとみなさないでください。 [ビットコインコア RPC — バンプフィー]

完全な回復には、シードまたは署名キーに加えて、受信/内部記述子、キーの発信元、アカウント、ネットワーク、スクリプト ポリシー、導出範囲、および十分に古いスキャンの開始が必要です。 /1/* が欠落していると、変更が見つからないため、通常、残高が切り捨てられます。マルチシグの場合は、両方のブランチですべての連署者の xpub、しきい値、および順序を保持します。既知の受信/変更スクリプトの照合、UTXO の再構築、PSBT の作成、各署名者の変更の検証によってリカバリをテストします。 [BIP 32 — 階層的決定論的ウォレット] [BIP 380 — 出力スクリプト記述子] [BIP 389 — マルチパス記述子のキー式]

理解を深めるには、この項目とあわせて次もお読みください ビットコインアドレス, UTXO, Coin Control, ウォレット, Coin Selection, HD Wallet. 次の項目からも参照されています ビットコインアドレス, Coin Control, Bitcoin のプライバシー, 仮名性.

DOC · 001Bitcoin Developer Guide — Transactions文書 ↗DOC · 002BIP 32 — Hierarchical Deterministic Wallets仕様 ↗DOC · 003BIP 44 — Multi-Account Hierarchy仕様 ↗DOC · 004BIP 78 — Payjoin仕様 ↗DOC · 005BIP 174 — Partially Signed Bitcoin Transaction Format仕様 ↗DOC · 006BIP 380 — Output Script Descriptors仕様 ↗DOC · 007BIP 389 — Multipath Descriptor Key Expressions仕様 ↗DOC · 008Bitcoin Core — Output Descriptors文書 ↗DOC · 009Bitcoin Core — Coin Selection Implementation文書 ↗DOC · 010Bitcoin Core RPC — fundrawtransaction文書 ↗DOC · 011Bitcoin Core RPC — bumpfee文書 ↗DOC · 012Bitcoin Core — Transaction Relay Policy文書 ↗DOC · 013Bitcoin Optech — Coin Selection文書 ↗DOC · 014Meiklejohn et al. — A Fistful of Bitcoins文書 ↗
2026年8月1日確認一次資料を優先 · 投資助言ではありません