BIP-86单密钥Taproot地址如何派生? 图 1
BIP-86单密钥Taproot地址如何派生? · 图 1

解释BIP-86派生路径、内部密钥、TapTweak和仅密钥路径地址恢复。

本文围绕“BIP-86如何派生单密钥Taproot地址路径和输出密钥怎么核对”建立一份可复查的BIP-86 Taproot派生工作底稿:先区分规范事实、部署状态与界面推断,再给出可以实际执行的核验顺序。

BIP-86 Taproot派生:操作前、处理中、完成后

  • 操作前:按网络选择coin_type并记录完整派生路径。
  • 处理中:从内部key执行空脚本树TapTweak得到输出key。
  • 完成后:用已知测试向量复核接收地址与找零地址。

BIP-86 Taproot派生的每个阶段都要保存自己的原始证据。前一步只证明输入有效,不能提前替后一步宣布结果。

BIP-86 Taproot派生:三张规范卡片

派生路径拆解

BIP-86为单密钥Taproot地址规定派生路径m/86h/coin_typeh/accounth/change/address_index,与BIP-44账户层级一致。

内部键到输出键

派生出的内部公钥还要按BIP-341 TapTweak并使用空脚本树计算输出密钥,地址不是把内部key直接做Bech32m编码。

地址校验

该方案只覆盖默认key-path花费;恢复时必须保留种子、网络coin_type、账户、change和索引范围,不能只记一串地址。

BIP-86 Taproot派生:什么时候必须停手

未解决问题当前处理
钱包的扫描间隙和账户发现策略并非BIP-86统一规定,迁移前应核对首批接收与找零地址。标记待核验,不继续外推
来源版本或目标网络不一致重新取证
无法复现用已知测试向量复核接收地址与找零地址。不显示完成

BIP-86 Taproot派生:证据账本如何落表

账本第一列写原始字段或交易输入,第二列写它来自哪个来源和哪个时间点,第三列才写解释。解释若使用计算公式、状态映射或权限判断,应在第四列保存推导过程。最后一列只允许三种结果:已确认、被否定、待核验。

  • 派生路径拆解:对应事实包第1条,并关联操作“按网络选择coin_type并记录完整派生路径。”。
  • 内部键到输出键:对应事实包第2条,并关联操作“从内部key执行空脚本树TapTweak得到输出key。”。
  • 地址校验:对应事实包第3条,并关联操作“用已知测试向量复核接收地址与找零地址。”。
  • 恢复清单:对应事实包第3条,并关联操作“用已知测试向量复核接收地址与找零地址。”。

这种写法让资料更新时只替换受影响的一列,不必重写整篇结论。

BIP-86 Taproot派生:证据来源怎么分工

来源本文用途
Bitcoin Improvement Proposals核对BIP-86 Taproot派生的正式接口、字段与规范语义
BIP-341核对BIP-86 Taproot派生的实现路径、兼容性或安全边界

BIP-86 Taproot派生的资料读取时间为2026-07-19。涉及签名、权限、资金或部署动作时,应重新打开一手页面确认当前版本。BIP-86 Taproot派生的站内延伸阅读:Taproot花费路径BIP-32派生