Deterministický strom namiesto nesúvisiacich kľúčov
Staršie peňaženky mohli vytvárať veľa nezávislých náhodných kľúčov, takže záloha musela zachytiť aj nové kľúče. BIP 32 opisuje hierarchickú deterministickú peňaženku: z jedného koreňového seedu odvodí strom rodičovských a detských kľúčov. Rovnaký koreň a rovnaké pravidlá odvodenia vytvoria rovnaké kľúče.
Rozšírený verejný kľúč môže umožniť watch-only peňaženke odvádzať prijímacie adresy bez možnosti podpisovať. Jeho zverejnenie však môže odhaliť históriu a zostatky celej vetvy, preto nie je obyčajnou verejnou adresou na bezstarostné zdieľanie.
Čo robí BIP 39
BIP 39 zakóduje 128 až 256 bitov počítačom vytvorenej entropie spolu s krátkym kontrolným súčtom do 12, 15, 18, 21 alebo 24 slov. Slová nie sú náhodná veta vymyslená človekom. Poradie, presný pravopis a použitý zoznam slov sú súčasťou údajov.
Z mnemonickej vety a voliteľnej passphrase vzniká pomocou definovanej funkcie 512-bitový seed, ktorý môže používať BIP 32. BIP 39 je aplikačný štandard, nie pravidlo bitcoinového konsenzu, a nie každá peňaženka ho používa. Počet slov preto sám nepreukazuje kompatibilitu ani kvalitu implementácie.
- slová reprezentujú počítačom vytvorenú náhodnosť a kontrolný súčet
- rovnaké slová s inou passphrase vytvoria iný seed
- seed je koreň; jednotlivé adresy vznikajú ďalším odvodzovaním
Prečo môžu správne slová ukázať prázdnu peňaženku
Peňaženky používajú cesty odvodenia a rôzne typy výstupov, napríklad staršie adresy, natívny SegWit alebo Taproot. Ak obnovovací softvér hľadá v inej vetve alebo interpretuje seed iným spôsobom, môže zobraziť nulový zostatok, hoci kľúče neboli stratené. Dôležitý môže byť aj účet, sieť a descriptor.
K zálohe preto patrí aj názov alebo štandard peňaženky, typ adresy, prípadná passphrase a primerané technické údaje — nie však uložené spolu spôsobom, ktorý každému nálezcovi okamžite odovzdá všetko. Obnovu treba skúšať podľa dokumentácie kompatibilného softvéru.
Seed je schopnosť míňať
Kto získa seed a potrebnú passphrase, môže na vlastnom zariadení odvodiť kľúče a podpísať prevod. Nepotrebuje pôvodný hardvér ani súhlas výrobcu. Preto sa seed nefotografuje, neposiela v správe a nezadáva na stránku, ktorá sľubuje kontrolu či podporu.
Kontrolný súčet zachytí časť preklepov, nie krádež ani slabú ľudskú vetu. Seed má vytvoriť dôveryhodná peňaženka z kvalitnej náhodnosti. Vlastnoručne vymyslené slová alebo online generátor môžu vytvoriť predvídateľný alebo už prezradený koreň.