同一句助记词导入两款 Cardano 钱包,地址可能完全不同,问题常出在种子到主节点这一步。SLIP-0023 用 universal 与 Icarus 两套方案规范了这条路:曲线名当盐的 HMAC 派生与 PBKDF2 四千零九十六轮的老兼容路径,各自配了位操作和链码取法。本文拆解两套算法、什么时候用哪套,以及恢复后地址对不上时的排查顺序。
同一句助记词导入两款 Cardano 钱包,地址可能完全不同,问题常出在种子到主节点这一步。SLIP-0023 用 universal 与 Icarus 两套方案规范了这条路:曲线名当盐的 HMAC 派生与 PBKDF2 四千零九十六轮的老兼容路径,各自配了位操作和链码取法。本文拆解两套算法、什么时候用哪套,以及恢复后地址对不上时的排查顺序。
机密交易的链上记录金额是一团 commitments,钱包却能一键显示你收了多少。靠的是盲化密钥:SLIP-0077 规定主盲化密钥用 SLIP-0021 的对称密钥树从助记词派生,每个收款脚本再拧出一把一次性盲化私钥。本文拆解派生链、双重 SHA-256 共享 nonce 与可交给审计的边界,并说明这份草案的适用范围。
把收款地址换成攻击者地址,是硬件钱包也防不住的链下攻击。SLIP-0024 让受信任签名方把商家名、地址和金额打包签名,硬件钱包验签后屏幕上显示商家名字而不是那串十六进制。本文拆解 nonce 防重放、退款与购币备忘的地址归属校验、BIP-0021 链接里的 slip24sig 字段,以及受信方信任从哪来的边界。
网页找钱包,除了往 window 上挂接口、往 iframe 里发消息,还有第三条路:CAIP-294 让扩展钱包与区块链库各自广播事件,一个 announce 自报家门、一个 prompt 点名询问,靠 UUID 路由、靠 JSON-RPC 装载荷。本文拆解这条事件总线路线的分工、时序与防指纹设计,并讲清它与 EIP-6963、CAIP-295 的关系。
把文件哈希写进区块链只是一半,另一半是怎么验证别人递来的存证。CAIP-168 用 IPLD 的 CID 做自描述摘要、用 DAG-CBOR 二元默克尔树装一揽子文件、再用四个字段把树根钉回某条链的某笔交易。本文拆解 BlockchainAnchor 的读法、验证顺序与这份 Review 级规范的边界。
SLIP-0013 定义了用确定性层级为网站、远程 shell 等服务生成登录密钥的方法:把服务 URI 和索引哈希后变成派生路径,用签名应答完成免密码登录。本文拆解服务身份构成、m/13 派生路径怎么算、挑战-应答流程的三个字段,以及服务端三种处理结果,并说明它与普通备份私钥的边界差异。
SLIP-0016 定义了把密码库加密后放在不可信云盘上的格式:主密钥由硬件设备派生,一半做文件名、一半做加密密钥,每个条目再各自用设备派生密钥包裹。本文拆解 m/10016 派生参数、文件名 HMAC、条目双层加密设计,以及规范自己承认的"失陷主机上可被读写"威胁边界。
BIP-32 的 xpub 不记录自己派生自哪条路径,接收方无法独立核验。SLIP-0032 给扩展密钥换了三处设计:把完整派生路径写进载荷、删掉几乎没人用的指纹字段、编码从 Base58 换成 Bech32。本文逐项拆解新格式字节结构,解释为什么同一份密钥在老格式里要附注路径而新格式能自证,并给出与 watch-only 配置的关联。
BIP-32 只管公私钥对,对称加密密钥长期没有统一派生标准。SLIP-0021 用 HMAC-SHA512 加"Symmetric key seed"盐造出对称密钥树:标签字符串代替下标,每个节点固定 256 位密钥。本文讲清主节点生成公式、ChildNode 递推、标签命名防撞规则,并用官方测试向量说明为什么密码管理和元数据加密都建立在它之上。