Deterministyczne drzewo zamiast niezależnych kluczy
Starsze portfele mogły tworzyć wiele niezależnych losowych kluczy, więc kopia musiała obejmować również nowe klucze. BIP 32 opisuje hierarchiczny portfel deterministyczny: z jednego głównego seedu wyprowadza drzewo kluczy nadrzędnych i potomnych. Ten sam korzeń i te same reguły dają te same klucze.
Rozszerzony klucz publiczny może pozwolić portfelowi watch-only wyprowadzać adresy odbiorcze bez podpisywania. Jego ujawnienie może jednak odsłonić historię i salda całej gałęzi, dlatego nie jest zwykłym adresem publicznym do swobodnego udostępniania.
Co robi BIP 39
BIP 39 koduje 128–256 bitów entropii wygenerowanej komputerowo oraz krótki checksum jako 12, 15, 18, 21 lub 24 słowa. Nie jest to losowe zdanie wymyślone przez człowieka. Kolejność, dokładna pisownia i właściwa lista słów są częścią danych.
Z frazy mnemonicznej i opcjonalnej passphrase zdefiniowana funkcja tworzy 512-bitowy seed, którego może użyć BIP 32. BIP 39 to standard aplikacyjny, nie reguła konsensusu Bitcoina, i nie każdy portfel go używa. Sama liczba słów nie dowodzi zgodności ani jakości implementacji.
- słowa reprezentują losowość komputerową i sumę kontrolną
- te same słowa z inną passphrase tworzą inny seed
- seed jest korzeniem; poszczególne adresy powstają przez dalsze wyprowadzanie
Dlaczego poprawne słowa mogą pokazać pusty portfel
Portfele używają ścieżek wyprowadzania i różnych typów wyjść, takich jak legacy, natywny SegWit czy Taproot. Jeśli oprogramowanie odzyskujące szuka w innej gałęzi lub inaczej interpretuje seed, może pokazać zerowe saldo mimo zachowanych kluczy. Znaczenie mogą mieć też konto, sieć i descriptor.
Plan kopii powinien więc zawierać nazwę lub standard portfela, typ adresu, ewentualną passphrase i odpowiednie dane techniczne — ale nie w układzie, który daje każdemu znalazcy wszystko naraz. Odzyskanie należy wykonywać zgodnie z dokumentacją zgodnego oprogramowania.
Seed daje możliwość wydawania
Kto zdobędzie seed i wymaganą passphrase, może na własnym urządzeniu wyprowadzić klucze i podpisać transfer. Nie potrzebuje pierwotnego sprzętu ani zgody producenta. Seedu nie należy fotografować, wysyłać w wiadomości ani wpisywać na stronie obiecującej sprawdzenie czy wsparcie.
Suma kontrolna wykrywa część literówek, nie kradzież ani słabe zdanie wymyślone przez człowieka. Seed powinien utworzyć zaufany portfel z dobrej losowości. Samodzielnie wybrane słowa lub generator online mogą dać przewidywalny albo już ujawniony korzeń.