144 / 691PATH

Derivation Path

키 파생 경로

Derivation Path는 시작 키에서 HD 트리의 하위 키로 가는 경로를 설명합니다. 복구에는 각 인덱스, hardened 표시, 결과 스크립트 유형이 모두 중요합니다.

Derivation Path는 BIP 32에 따라 키를 파생할 때 쓰는 일반 인덱스와 hardened 인덱스의 순서 있는 목록입니다. seed, 개인 키, 주소가 아니며 같은 표기라도 시작 키가 다르면 다른 키가 나옵니다.

m/0/7에서 m은 마스터 개인 노드를 뜻하고 슬래시마다 파생이 추가됩니다. 먼저 자식 0, 다음은 그 자식 7입니다. 파생에는 chain code를 포함한 확장 키가 사용됩니다. 숫자는 금액이나 거래 번호가 아니며 경로 자체는 서명 자료를 제공하지 않습니다. [BIP 32 — Hierarchical Deterministic Wallets]

BIP 32는 32비트 인덱스를 일반 0부터 2^31−1까지와 hardened 2^31부터 2^32−1까지로 나눕니다. 0'와 0h는 모두 일반 0이 아닌 hardened 인덱스 2^31을 뜻하며 BIP 380은 아포스트로피와 h를 허용합니다. xpub에서 일반 공개 자식은 얻을 수 있지만 xpub만으로 hardened 자식은 얻을 수 없습니다. [BIP 32 — Hierarchical Deterministic Wallets] [BIP 380 — Output Script Descriptors]

예시 m/84'/0'/0'/0/7은 BIP 84 관례, Bitcoin mainnet, 계정 0, 외부 수신 분기 0, 인덱스 7인 여덟 번째 주소 위치를 가리킵니다. 처음 세 단계는 hardened이고 마지막 둘은 일반입니다. BIP 44에서 분기 1은 자신의 거스름돈에 쓰며 인덱스는 0부터 시작합니다. [BIP 44 — Multi-Account Hierarchy] [BIP 84 — Native P2WPKH derivation]

BIP 43은 첫 hardened 단계를 purpose로 예약합니다. 관례상 44'는 P2PKH, 49'는 P2SH-P2WPKH, 84'는 P2WPKH, 86'는 single-key P2TR에 해당합니다. 숫자만으로 합의상의 스크립트가 강제되지는 않으며 소프트웨어가 해당 출력을 구성해야 합니다. 모든 지갑이 이 관례를 쓰는 것은 아닙니다. [BIP 43 — Purpose Field] [BIP 44 — Multi-Account Hierarchy] [BIP 49 — P2WPKH nested in P2SH] [BIP 84 — Native P2WPKH derivation] [BIP 86 — Single Key P2TR Outputs]

xpub를 이미 m/84'/0'/0'에서 내보냈다면 이 하위 키에는 상대 접미사 /0/7만 있으면 됩니다. 계정 xpub에 전체 루트 경로를 다시 붙이면 다른 파생이 되며 그 hardened 단계는 해당 xpub에서 실행할 수도 없습니다. 직렬화된 깊이와 부모 fingerprint에는 원래 전체 경로 이력이 담기지 않습니다. [BIP 32 — Hierarchical Deterministic Wallets] [BIP 380 — Output Script Descriptors]

BIP 380은 키 앞 대괄호 안에 fingerprint/경로 형태의 출처를 두고 키 뒤에 파생 접미사를 둘 수 있게 합니다. 출처는 이미 수행된 단계이고 접미사는 앞으로 파생할 부분입니다. Descriptor는 스크립트도 지정하며 *로 범위를 포함할 수 있습니다. Fingerprint는 4바이트이며 충돌할 수 있어 신원 증명도 키의 대체물도 아닙니다. [BIP 380 — Output Script Descriptors] [BIP 32 — Hierarchical Deterministic Wallets] [Bitcoin Core 29.0 — deriveaddresses RPC]

BIP 32는 부모 xpub와 유출된 일반 개인 하위 키를 함께 알면 부모 확장 개인 키가 드러날 수 있다고 경고합니다. Hardened 경계는 이 특정 과정을 분리하지만 이미 유출된 키 자체를 보호하지는 않습니다. 공유한 xpub는 공개 분기도 노출하므로 단독 서명이 불가능해도 프라이버시를 해칠 수 있습니다. [BIP 32 — Hierarchical Deterministic Wallets]

복구에서는 올바른 seed와 사용한 passphrase, 네트워크, 계정, 분기, 스크립트, Gap Limit을 포함한 스캔 범위를 확인합니다. 유효한 문법이 다른 빈 분기를 가리킬 수 있어 잔액 0이 잘못된 키의 증거는 아닙니다. 프로그램이 경로를 받아들였는지만 볼 것이 아니라 알려진 수신 주소와 이력으로 대조해야 합니다. [BIP 39 — From mnemonic to seed] [BIP 44 — Multi-Account Hierarchy] [BIP 380 — Output Script Descriptors]

더 정확히 이해하려면 이 항목과 함께 다음도 읽어 보세요 HD Wallet, Extended Public Key (xpub), Gap Limit, Output Descriptor, BIP 39. 다음 항목에서도 이 글을 참조합니다 HD Wallet, Watch-only Wallet, 거스름돈 출력, Extended Public Key (xpub).

DOC · 001BIP 32 — Hierarchical Deterministic Wallets명세 ↗DOC · 002BIP 44 — Multi-Account Hierarchy명세 ↗DOC · 003BIP 43 — Purpose Field명세 ↗DOC · 004BIP 49 — P2WPKH nested in P2SH명세 ↗DOC · 005BIP 84 — Native P2WPKH derivation명세 ↗DOC · 006BIP 86 — Single Key P2TR Outputs명세 ↗DOC · 007BIP 380 — Output Script Descriptors명세 ↗DOC · 008BIP 39 — From mnemonic to seed명세 ↗DOC · 009Bitcoin Core 29.0 — deriveaddresses RPC문서 ↗
1차 출처 우선 · 투자 조언이 아닙니다