Deterministický strom místo nesouvisejících klíčů
Starší peněženky mohly vytvářet mnoho nezávislých náhodných klíčů, takže záloha musela zachytit i nové klíče. BIP 32 popisuje hierarchickou deterministickou peněženku: z jednoho kořenového seedu odvodí strom rodičovských a dětských klíčů. Stejný kořen a stejná pravidla odvození vytvoří stejné klíče.
Rozšířený veřejný klíč může watch-only peněžence umožnit odvozovat přijímací adresy bez možnosti podepisovat. Jeho zveřejnění však může odhalit historii a zůstatky celé větve, takže nejde o běžnou veřejnou adresu k bezstarostnému sdílení.
Co dělá BIP 39
BIP 39 zakóduje 128 až 256 bitů počítačem vytvořené entropie s krátkým kontrolním součtem do 12, 15, 18, 21 nebo 24 slov. Slova nejsou náhodná věta vymyšlená člověkem. Pořadí, přesný pravopis a použitý seznam slov jsou součástí dat.
Z mnemonické věty a volitelné passphrase vzniká definovanou funkcí 512bitový seed, který může používat BIP 32. BIP 39 je aplikační standard, ne pravidlo bitcoinového konsenzu, a nepoužívá jej každá peněženka. Počet slov proto sám nedokazuje kompatibilitu ani kvalitu implementace.
- slova představují počítačem vytvořenou náhodnost a kontrolní součet
- stejná slova s jinou passphrase vytvoří jiný seed
- seed je kořen; jednotlivé adresy vznikají dalším odvozováním
Proč mohou správná slova ukázat prázdnou peněženku
Peněženky používají cesty odvození a různé typy výstupů, například starší adresy, nativní SegWit nebo Taproot. Pokud obnovovací software hledá v jiné větvi či interpretuje seed jinak, může ukázat nulový zůstatek, i když se klíče neztratily. Důležitý může být také účet, síť a descriptor.
K záloze proto patří název či standard peněženky, typ adresy, případná passphrase a přiměřené technické údaje — ne však uložené tak, aby každý nálezce okamžitě získal vše. Obnova se má řídit dokumentací kompatibilního softwaru.
Seed znamená možnost utrácet
Kdo získá seed a potřebnou passphrase, může na vlastním zařízení odvodit klíče a podepsat převod. Nepotřebuje původní hardware ani svolení výrobce. Seed se proto nefotografuje, neposílá ve zprávě a nezadává na web slibující kontrolu či podporu.
Kontrolní součet zachytí část překlepů, ne krádež ani slabou lidskou větu. Seed má vytvořit důvěryhodná peněženka z kvalitní náhodnosti. Vlastnoručně vybraná slova nebo online generátor mohou vytvořit předvídatelný či již prozrazený kořen.