490 / 691FP

Wallet Fingerprint

钱包主密钥的短指纹

Wallet Fingerprint 通常指 BIP32 主公钥的短指纹。它帮助区分密钥和检查恢复,但由于可能碰撞,不能单独证明整个钱包的身份。

BIP32 指纹是压缩公钥 HASH160 的前 4 字节:先 SHA-256,再 RIPEMD-160。它共 32 位,通常写作 8 个十六进制字符。计算不包含 chain code。

计算直接使用序列化公钥,而非 seed 单词或私钥。短指纹是辅助标识符;它不是收款地址,不能签署交易,也不包含恢复钱包所需的数据。 [BIP32 — Key identifiers and serialization]

xpub 或 xprv 记录包含该密钥父密钥的指纹。主密钥没有父级,所以该字段为 00000000;这不是主密钥自身的指纹。应用可能显示的恰好是主密钥自身指纹,因此比较时要确认字段含义和派生层级。 [BIP32 — Key identifiers and serialization]

BIP32 公开测试向量 1 中主密钥自身的指纹是 3442193e,而其主 xpub 的父字段仍为 00000000。这是公开测试示例,不是安全存放个人资金的钱包基础。 [BIP32 — Key identifiers and serialization]

按照 BIP174,PSBT 将主指纹与对应公钥的派生路径关联。Output Descriptor 也可注明来源指纹和路径。识别找零不能只看指纹匹配:签名方必须派生并比较实际密钥和相应脚本条件。 [BIP174 — Key origins and change detection] [BIP380 — Output Script Descriptors]

32 位仅有 4294967296 个可能值,因此不同密钥可能拥有相同指纹。BIP32 要求软件处理碰撞。匹配不能验证全部账户、派生路径、脚本类型或私钥是否可用。 [BIP32 — Key identifiers and serialization] [BIP380 — Output Script Descriptors]

应比较相同派生层级的同类指纹。差异可能提示 seed 或 passphrase 不同,但应先排除把主字段和父字段混淆。指纹匹配后,还应检查已知地址以及正确路径和脚本;指纹本身不能替代安全保存的备份或经过验证的恢复流程。 [BIP32 — Key identifiers and serialization] [BIP380 — Output Script Descriptors]

要获得更完整的理解,请将本词条与以下词条结合阅读: HD Wallet, PSBT, BIP39 passphrase, Output Descriptor.

DOC · 001BIP32 — Key identifiers and serialization规范 ↗DOC · 002BIP174 — Key origins and change detection规范 ↗DOC · 003BIP380 — Output Script Descriptors规范 ↗
来源优先 · 非投资建议