BitShares、Steem、EOS 等 Graphene 系链不用 UTXO,账户挂着 owner、active 等可修改角色。SLIP-0048 为此把 BIP-44 路径扩展出五层:purpose、network、role、account-index、key-index,角色层放在账户层之前使各角色子树互不干扰。本文拆解路径每层语义、注册网络与角色编号表、账户发现算法和 gap limit 5 的边界,以及冷热水分层在角色模型下的新写法。
BitShares、Steem、EOS 等 Graphene 系链不用 UTXO,账户挂着 owner、active 等可修改角色。SLIP-0048 为此把 BIP-44 路径扩展出五层:purpose、network、role、account-index、key-index,角色层放在账户层之前使各角色子树互不干扰。本文拆解路径每层语义、注册网络与角色编号表、账户发现算法和 gap limit 5 的边界,以及冷热水分层在角色模型下的新写法。
SLIP-0015 定义了把账户标签、交易备注等元数据加密后存进任意网盘的格式:设备派生主密钥、账户密钥,再从账户密钥派生出文件名与加密密钥两层。本文拆解 m/10015 派生参数、文件名如何从密钥算出、加密 JSON 的分层结构,以及规范自己承认的威胁边界——云服务商看不见内容,但失陷电脑仍可读写。
SLIP-0014 公开了一颗用十二个 all 助记词固定的压力测试钱包:同一颗种子下预先列好了 BIP44、BIP49、BIP84、BIP86 四条派生路径的首批地址和全部私钥,专供钱包软件核对扫描与派生逻辑。本文拆解它的由来、四种格式怎么对照自检、测试网版本与指纹标注的读法,并强调所有私钥公开的边界:这类地址只能试软件,绝不能收真实资产。
CAIP-171 给"与钱包之间一次打开的会话"定义了一个跨实现通用的标识符:一个字符串,但必须同时满足唯一、可关闭、状态变化中不变、JSON 往返一致、至少 96 位熵五条硬性质。本文拆解它要解决的浏览器沙箱与 Topic 型协议各说各话的问题,逐条解释每条性质防的是什么故障,并说明 Draft 草案阶段对用户能期待什么。
CoinJoin 这类需要签署外部输入的场景里,攻击者可以把你的真实输入谎标为"别人的"来骗过硬件钱包显示金额。SLIP-0019 用 SLIP-0021 派生的保密身份密钥对 scriptPubKey 做 HMAC,生成一段第三方可验证的所有权证明。本文拆解证明体结构、确认标志位与承诺数据,并解释这种证明如何同时防显示欺骗与注册占位攻击。
SLIP-0022 为 HD 钱包类硬件密钥定义了一种可互操作的 FIDO2 credential ID 格式:四字节版本、十二字节初始向量、加密的凭证数据与十六字节认证标签,让设备近乎无状态地把注册记录托管给对方网站。本文拆解这四段结构、CBOR 编码的九个字段、默认算法 ES256 与 P-256,以及密钥派生路径 m/10022 怎么由认证标签反推。
SLIP-0025 为 CoinJoin 钱包定义了一条与普通账户刻意分开的派生层级 m/10025,脚本类型固定为 1、地址形态与 BIP-86 的 P2TR 相同,但 XPUB 释放必须逐层确认、内链地址不应展示。本文拆解六层路径各字段取值、为什么公开账户级 xpub 比常规场景风险更高,以及"链上看不出区别"这一设计目标的含义。
SLIP-0017 让确定性钱包按"服务 URI 加索引"派生专属密钥对,再用 ECDH 与对方算出会话共享秘密,备份沿用助记词那一套。本文拆解服务身份两元组、URI 哈希切成 m/17 派生路径的六步算法、GetECDHSessionKey 的调用逻辑,并说明它与登录用 SLIP-0013 的分工以及 ed25519 类曲线的限制。
sendcoins 是 LND 内置钱包的链上出口:金额用聪、地址接受 base58 与 bech32,sweepall 开关把全部或指定 UTXO 一次扫进目标地址。本文按 v0.19.0-beta 源码核对 conf_target、min_confs 默认值、非终端环境默认跳确认的行为,以及归集前的隐私决策点。
想知道某条链上某个合约里的一份数据,过去每个应用各写各的地址方案。CAIP-373 把「哪条链、哪个合约、调哪个函数、查哪个区块」拼成一串可移植的引用文本,任何支持的工具都能照着它把数据取回来。本文逐项拆解这串引用的语法、示例和解析步骤,并说明它适合什么数据、不适合什么数据。