36 / 691CHG

Вихід решти

Повернений вихід надсилає частину вибраних біткойн-входів, які не надійшли одержувачам, або комісію до сценарію, керованого платником. Це звичайний вихід транзакції: блокчейн не містить прапора «зміна», тому право власності відомо гаманцю, а інші лише вгадують.

«Змінити адресу» — це нотація адреси сценарію цього виводу, але технічно це scriptPubKey і новий UTXO, а не баланс рахунку. Із сумою входів I, виходів для одержувачів R і плати F, C = I − R − F вірно. У разі точного зняття або неекономічного залишку гаманець може взагалі не створювати зміни.

Біткойн витрачає весь UTXO; з одного входу не можна відняти лише частину. Якщо гаманець вибирає введення 120 000 сат для виплати 100 000 сат і комісії 2000 сат, він повинен помістити решту 18 000 сат у наступний вихід або залишити їх як комісію. Вихід одержувача та зміна мають однакову позицію в серіалізації, а порядок не має консенсусного значення. Після підтвердження зміна є новим UTXO з власним аутпоінтом, підтвердженням і ціною майбутніх витрат. [Посібник розробника біткойнів — Транзакції]

Вибір монет разом вибирає вхідні дані, комісії та можливі здачі. Точна комбінація не дасть результату; інакше гаманець порівнює баланс із вартістю його створення та витрачання пізніше. Фінансування RPC Bitcoin Core може заповнити щонайбільше одну зміну виводу та повернути його позицію, тоді як надсилання всіх не має жодного. Управління монетами змінює використовувані вхідні дані, таким чином змінює, але кожен вибраний вручну вхідний сигнал споживається повністю. Перевірте остаточні записи, суми бенефіціарів, комісії та зміни. [Bitcoin Core — Реалізація вибору монет] [Bitcoin Core RPC — транзакція збору коштів] [Bitcoin Optech — вибір монет]

HD-гаманці зазвичай отримують сценарії прийняття на зовнішній гілці та змінюють на внутрішній гілці. BIP44 позначає change=0 як зовнішній і change=1 як внутрішній: наприклад, m/84'/0'/0'/0/i та m/84'/0'/0'/1/i для рідного облікового запису SegWit. Це конвенція про застосування, а не консенсус; гаманець дескриптора може мати іншу політику. Нова внутрішня адреса обмежує повторне використання адреси, тоді як повернення до вихідної адреси є дійсним, але пов’язує історію посилань. [BIP 32 — Ієрархічні детерміновані гаманці] [BIP 44 — Ієрархія кількох облікових записів]

Вихідний дескриптор поєднує в собі тип сценарію, ключі, джерела та символ підстановки, що вказує право власності. Пара wpkh([fingerprint/84h/0h/0h]xpub…/0/*) і …/1/* описує отримання зміни; BIP389 дозволяє багатошляховий запис. Внутрішній прапорець вибирає дескриптор для зміни, він не змінює сам скрипт. Початковий код без даних облікового запису, типу сценарію та політики похідних може залишити дійсні зміни невидимими після оновлення, навіть якщо ключі існують. [BIP 380 — Дескриптори вихідного сценарію] [BIP 389 — Вирази ключів багатошляхового дескриптора] [Bitcoin Core — Дескриптори вихідних даних]

Блок містить значення та scriptPubKeys, а не мітки платника, одержувача чи зміни. Гаманець розпізнає власні зміни з похідних записів, провідник лише здогадується. Порядок виведення або правило «другого виведення» не є надійним. Транзакція може мати без змін, один, кілька самоконтрольованих виходів або виходів кількох учасників. Таким чином, зміна є класифікацією відносно гаманця, а не властивістю, записаною протоколом. [Посібник розробника біткойнів — Транзакції]

Загальні евристики позначають як зміну вивід того самого типу сценарію, що й вхідні дані, невтішну округлену суму, нову адресу або значення, що відповідає арифметиці вхідних даних. Вони часто працюють за звичайну оплату з двома виходами, але у кожного є контрприклади. BIP78 Payjoin навмисно порушує евристики як звичайного введення, так і сценарію та округленої суми; CoinJoin, пакетування та самоперенесення додають додаткової неоднозначності. Результат повинен мати певний ступінь надійності та підтримки, а не протокольний статус. [BIP 78 — Payjoin] [Meiklejohn et al. — Жменя біткойнів]

Пил — це політика реле вузла, розрахована на основі типу виходу, розрахункового розміру його майбутніх витрат і регульованої феерати реле пилу; це не універсальний підрахунок сатоші чи консенсусна заборона. Гаманець може відхилити дрібні гроші високо над пилом, якщо створення та подальші витрати коштують більше, ніж його вартість. Економічний ліміт залежить від поточної та довгострокової винагороди та розміру сценарію. Придушення зміни збільшить сьогоднішню плату, занадто мала зміна може застрягти. [Bitcoin Core — Політика ретрансляції транзакцій]

У PSBT вихідні вихідні дані BIP32 дозволяють апаратному або офлайн-підписувачу отримати запропонований вихід і перевірити повернення до тієї самої політики гаманця. BIP174 описує виявлення як для одного ключа, так і для мультисигналу; для multisig збігу з одним локальним ключем недостатньо. Зловмисний координатор може замінити зміни власним результатом або приховати решту в непомірно високу плату. Підписувач має перевірити одержувача, загальну суму та кожну заявлену зміну на довіреному дисплеї. [BIP 174 — Частково підписаний формат транзакції Bitcoin]

Заміна за оплату змінює економіку непідтвердженої транзакції. bumpfee у Bitcoin Core може платити вищу комісію, зменшуючи зміни, додаючи вхідні дані або створюючи зміни; після падіння нижче політики або економічної зміни мез, він зникає. Витрата непідтверджених змін створює нащадка, залежного від батьківської заміни, і CPFP використовує вихід, контрольований гаманцем, щоб збільшити плату за пакет. Не вважайте непідтверджений txid/outpoint остаточним до того, як заміни будуть узгоджені. [Bitcoin Core RPC — бампфій]

Для повного відновлення потрібні початкові ключі або ключі підпису, а також приймальні/внутрішні дескриптори, джерела ключів, обліковий запис, мережа, політика сценаріїв, діапазони похідних і досить старий початок сканування. Відсутній /1/* зазвичай скорочує баланс, оскільки зміна не знайдена. Для multisig зберігайте всі xpub-підписувача, поріг і замовлення в обох гілках. Перевірте відновлення, зіставивши відомі сценарії отримання/зміни, реконструювавши UTXO, створивши PSBT і перевіривши зміни на кожному підписаному. [BIP 32 — Ієрархічні детерміновані гаманці] [BIP 380 — Дескриптори вихідних сценаріїв] [BIP 389 — Вирази ключів дескриптора багатошляхового доступу]

Для повної картини прочитайте також Біткоїн-адреса, UTXO, Coin Control, Гаманець, Coin Selection, HD Wallet. На цю статтю також посилаються Біткоїн-адреса, Coin Control, Приватність у Bitcoin, Псевдонімність.

DOC · 001Bitcoin Developer Guide — TransactionsДокументація ↗DOC · 002BIP 32 — Hierarchical Deterministic WalletsСпецифікація ↗DOC · 003BIP 44 — Multi-Account HierarchyСпецифікація ↗DOC · 004BIP 78 — PayjoinСпецифікація ↗DOC · 005BIP 174 — Partially Signed Bitcoin Transaction FormatСпецифікація ↗DOC · 006BIP 380 — Output Script DescriptorsСпецифікація ↗DOC · 007BIP 389 — Multipath Descriptor Key ExpressionsСпецифікація ↗DOC · 008Bitcoin Core — Output DescriptorsДокументація ↗DOC · 009Bitcoin Core — Coin Selection ImplementationДокументація ↗DOC · 010Bitcoin Core RPC — fundrawtransactionДокументація ↗DOC · 011Bitcoin Core RPC — bumpfeeДокументація ↗DOC · 012Bitcoin Core — Transaction Relay PolicyДокументація ↗DOC · 013Bitcoin Optech — Coin SelectionДокументація ↗DOC · 014Meiklejohn et al. — A Fistful of BitcoinsДокументація ↗
Перевірено 1 серпня 2026Спочатку джерела · Не інвестиційна порада