Fingerprint BIP32 — перші 4 байти HASH160 стисненого відкритого ключа: SHA-256, а потім RIPEMD-160. Це 32 біти, зазвичай записані як 8 шістнадцяткових символів. Chain code до відбитка не входить.
Обчислення використовує серіалізований відкритий ключ, а не слова seed чи приватний ключ як прямий вхід. Короткий відбиток — допоміжний ідентифікатор; він не є адресою отримання, не дозволяє підписати транзакцію й не містить даних для відновлення гаманця. [BIP32 — Key identifiers and serialization]
Запис xpub або xprv містить відбиток батьківського ключа. Для головного ключа це поле дорівнює 00000000, бо він не має батька; це не власний відбиток головного ключа. Застосунок може показувати саме власний головний відбиток, тому під час порівняння перевіряйте зміст поля та рівень виведення. [BIP32 — Key identifiers and serialization]
Для головного ключа публічного тестового вектора BIP32 номер 1 власний відбиток становить 3442193e. Батьківське поле його головного xpub водночас залишається 00000000. Це публічний тестовий приклад, а не безпечна основа гаманця для власних коштів. [BIP32 — Key identifiers and serialization]
За BIP174, PSBT поєднує головний відбиток зі шляхом виведення відповідного відкритого ключа. Output Descriptor також може задавати відбиток і шлях походження. Для розпізнавання решти самого збігу відбитка недостатньо: підписувач має вивести й порівняти справжній ключ і відповідні умови скрипту. [BIP174 — Key origins and change detection] [BIP380 — Output Script Descriptors]
Для 32 бітів є лише 4294967296 можливих значень, тому різні ключі можуть мати однаковий відбиток. BIP32 вимагає враховувати колізії у програмному забезпеченні. Збіг не перевіряє всі облікові записи, шляхи виведення, типи скриптів чи наявність приватних ключів. [BIP32 — Key identifiers and serialization] [BIP380 — Output Script Descriptors]
Порівнюйте той самий тип відбитка на тому самому рівні виведення. Різниця може вказувати на інший seed або passphrase, але спочатку виключіть плутанину між головним і батьківським полями. Доповніть збіг перевіркою відомих адрес, правильних шляхів і скриптів; відбиток сам не замінює безпечної копії або перевіреної процедури відновлення. [BIP32 — Key identifiers and serialization] [BIP380 — Output Script Descriptors]
Для повної картини прочитайте також HD Wallet, PSBT, BIP39 passphrase, Output Descriptor.