解释BIP-86派生路径、内部密钥、TapTweak和仅密钥路径地址恢复。
本文围绕“BIP-86如何派生单密钥Taproot地址路径和输出密钥怎么核对”建立一份可复查的BIP-86 Taproot派生工作底稿:先区分规范事实、部署状态与界面推断,再给出可以实际执行的核验顺序。
BIP-86 Taproot派生:操作前、处理中、完成后
- 操作前:按网络选择coin_type并记录完整派生路径。
- 处理中:从内部key执行空脚本树TapTweak得到输出key。
- 完成后:用已知测试向量复核接收地址与找零地址。
BIP-86 Taproot派生的每个阶段都要保存自己的原始证据。前一步只证明输入有效,不能提前替后一步宣布结果。
BIP-86 Taproot派生:三张规范卡片
派生路径拆解
BIP-86为单密钥Taproot地址规定派生路径m/86h/coin_typeh/accounth/change/address_index,与BIP-44账户层级一致。
内部键到输出键
派生出的内部公钥还要按BIP-341 TapTweak并使用空脚本树计算输出密钥,地址不是把内部key直接做Bech32m编码。
地址校验
该方案只覆盖默认key-path花费;恢复时必须保留种子、网络coin_type、账户、change和索引范围,不能只记一串地址。
BIP-86 Taproot派生:什么时候必须停手
| 未解决问题 | 当前处理 |
|---|---|
| 钱包的扫描间隙和账户发现策略并非BIP-86统一规定,迁移前应核对首批接收与找零地址。 | 标记待核验,不继续外推 |
| 来源版本或目标网络不一致 | 重新取证 |
| 无法复现用已知测试向量复核接收地址与找零地址。 | 不显示完成 |
BIP-86 Taproot派生:证据账本如何落表
账本第一列写原始字段或交易输入,第二列写它来自哪个来源和哪个时间点,第三列才写解释。解释若使用计算公式、状态映射或权限判断,应在第四列保存推导过程。最后一列只允许三种结果:已确认、被否定、待核验。
- 派生路径拆解:对应事实包第1条,并关联操作“按网络选择coin_type并记录完整派生路径。”。
- 内部键到输出键:对应事实包第2条,并关联操作“从内部key执行空脚本树TapTweak得到输出key。”。
- 地址校验:对应事实包第3条,并关联操作“用已知测试向量复核接收地址与找零地址。”。
- 恢复清单:对应事实包第3条,并关联操作“用已知测试向量复核接收地址与找零地址。”。
这种写法让资料更新时只替换受影响的一列,不必重写整篇结论。
BIP-86 Taproot派生:证据来源怎么分工
| 来源 | 本文用途 |
|---|---|
| Bitcoin Improvement Proposals | 核对BIP-86 Taproot派生的正式接口、字段与规范语义 |
| BIP-341 | 核对BIP-86 Taproot派生的实现路径、兼容性或安全边界 |
BIP-86 Taproot派生的资料读取时间为2026-07-19。涉及签名、权限、资金或部署动作时,应重新打开一手页面确认当前版本。BIP-86 Taproot派生的站内延伸阅读:Taproot花费路径、BIP-32派生。
发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。