کیف پول، مشتقسازی و بازیابی
فصلهای کتاب · ۱۰۱ پرسش
کلید، seed و عبارت بازیابی همهٔ مثالهای منتشرشده عمومیاند؛ هرگز برای پول واقعی استفاده نشوند. این مجموعه و کدهایش پیادهسازی تولیدی کیف پول یا مرجع مستقل اجماع نیستند.
بازیابی کیف پول دقیقاً چه چیزی را باید بازسازی کند؟
بازیابی اختیار خرج
باید کلیدهای لازم، شرایط خرج و روش یافتن خروجیهای مرتبط بازسازی شوند. دیدن دوباره نام کیف پول یا موجودی تقریبی کافی نیست؛ موفقیت واقعی یعنی بتوان خروجی مورد انتظار را شناسایی و با مجوز درست خرج کرد.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:3–20
چرا «کلید را دارم» با «پشتیبان کامل دارم» متفاوت است؟
بازیابی اختیار خرج
یک کلید ممکن است فقط بخشی از سیاست چندامضایی یا یک مسیر خاص باشد. اسکریپت، کلیدهای عمومی همکاران، مسیرها و گاهی وضعیت خارج از زنجیره نیز لازماند؛ نوع پشتیبان باید با سازوکار کیف پول منطبق باشد.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:3–20
کیف پول با کلیدهای مستقل چرا به پشتیبانهای تازه نیاز دارد؟
کلیدهای مستقل
هر کلید تازه از کلیدهای قبلی قابل بازسازی نیست. اگر پس از پشتیبانگیری کلیدی تولید و استفاده شود، نسخه قدیمی ممکن است آن را نداشته باشد؛ ذخیره یک مجموعه اولیه جای حفاظت از کلیدهای بعدی را نمیگیرد.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:21–69
keypool چه مشکلی را در کیف پولهای قدیمی کاهش میداد؟
کلیدهای مستقل
مجموعهای از کلیدهای آینده را پیشاپیش تولید میکرد تا پشتیبان فعلی چند دریافت یا باقیمانده بعدی را هم پوشش دهد. این حاشیه محدود بود و پشتیبان را برای تولید نامحدود کلید کافی نمیکرد.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:21–69
چرا کلید وارداتی ممکن است با پشتیبان seed بازیابی نشود؟
کلیدهای مستقل
واردکردن کلید، رابطه مشتقسازی آن را با seed ایجاد نمیکند. اگر کلید از منبع مستقلی آمده باشد، باید خود آن یا روشی امن برای انتقال دارایی به کلیدهای قابل بازیابی حفظ شود.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:21–69
تولید قطعی کلید چه مزیتی دارد؟
تولید قطعی کلید
با همان ورودی اولیه و همان الگوریتم، همان مجموعه کلید دوباره تولید میشود. این ویژگی وابستگی به پشتیبانگیری از تکتک کلیدهای جدید را کاهش میدهد؛ اما حفظ الگوریتم، مسیر و اطلاعات سیاست همچنان لازم است.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:70–123
آیا قطعیبودن تولید کلید یعنی کلیدها قابل حدساند؟
تولید قطعی کلید
خیر. اگر seed آنتروپی کافی و محرمانگی داشته باشد، خروجیهای قطعی میتوانند برای مهاجم پیشبینیناپذیر باشند. قطعیبودن برای کسی است که ورودی را دارد؛ امنیت از ناشناختهبودن ورودی میآید.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:70–123
چرا تولید هزاران کلید از یک seed آنتروپی تازه ایجاد نمیکند؟
تولید قطعی کلید
همه خروجیها تابع همان راز اولیهاند. تعداد زیاد کلید، فضای راز مستقل جدیدی نمیسازد؛ افشای seed میتواند کل مجموعه وابسته را افشا کند و کیفیت تصادف اولیه همچنان تعیینکننده است.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:70–123
آیا یک seed میتواند چند کیف پول ظاهراً متفاوت بسازد؟
تولید قطعی کلید
بله. تغییر مسیر مشتقسازی، گذرواژه، نوع اسکریپت یا روش تولید میتواند کلیدها و آدرسهای متفاوتی بسازد. بنابراین تطابق کلمات بهتنهایی تضمین نمیکند دو برنامه همان خروجیها را جستوجو میکنند.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:70–123
چگونه میتوان بدون کلید خصوصی آدرسهای جدید ساخت؟
مشتقسازی عمومی
در مشتقسازی عادی BIP32، کلید عمومی والد و chain code برای محاسبه کلید عمومی فرزند کافیاند. این خاصیت به سرور دریافت اجازه ساخت مقصدهای تازه میدهد، بدون اینکه الزاماً اختیار امضای آنها را داشته باشد.
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:124–224
چرا واگذاری xpub از واگذاری یک آدرس حساستر است؟
مشتقسازی عمومی
xpub میتواند شاخهای از کلیدهای عمومی و آدرسهای حال و آینده را آشکار کند. افشای آن دامنه بزرگتری از فعالیت را قابل پیوند میکند؛ همچنین همراه با برخی افشاهای کلید خصوصی میتواند خطر خرج ایجاد کند.
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:124–224
آیا هر مشتقسازی خصوصی معادل عمومی هم دارد؟
مشتقسازی عمومی
خیر. مسیر عادی معادل عمومی دارد، ولی مشتقسازی سختشده به اطلاعات خصوصی والد نیاز دارد. کیف پول فقطنظارتی نباید در مواجهه با مسیر سختشده، بیسروصدا مسیر دیگری بسازد.
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:124–224
چرا ساختار درختی از یک زنجیره خطی مفیدتر است؟
درخت HD
شاخههای جدا میتوانند برای حسابها، واحدهای سازمانی، دریافت و باقیمانده استفاده شوند. در نتیجه میتوان اطلاعات عمومی یا خصوصی یک زیرشاخه را واگذار کرد بدون اینکه همه شاخههای دیگر همان سطح دسترسی را پیدا کنند.

تصویر 0503ساختار درختی کیف پول HD شاخهها با قواعد مشتقسازی بازتولید میشوند؛ سیاست خرج و فرادادهٔ بازیابی را نباید با خود seed یکی گرفت.
Mastering Bitcoin, third edition; Andreas M. Antonopoulos and David A. Harding. Original image, unchanged.
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:225–249
آیا داشتن یک فرزند خصوصی همیشه والد را آشکار میکند؟
درخت HD
خیر. یک کلید خصوصی فرزند بهتنهایی برای این نتیجه کافی نیست. خطر مشخص وقتی رخ میدهد که اطلاعات عمومی توسعهیافته والد و مسیر عادی مربوط نیز در اختیار مهاجم باشد؛ سختشدن مسیر این رابطه عمومی را قطع میکند.
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:225–249
چرا یک seed مشترک الزاماً استقلال امنیتی چند حساب را ایجاد نمیکند؟
درخت HD
جداسازی حسابها دسترسی روزمره را محدود میکند، اما seed ریشه هنوز میتواند همه را بازسازی کند. نگهداری همه حسابها زیر یک ریشه، شکست مشترکی در صورت افشای آن ریشه باقی میگذارد.
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:225–249
seed با عبارت بازیابی چه فرقی دارد؟
seed و طرحهای عبارت بازیابی
seed داده باینری ورودی فرایند تولید کلید است؛ عبارت بازیابی نمایش انسانی یا ورودی فرایندی برای رسیدن به آن داده است. در BIP39، کلمات مستقیماً همان seed باینری نیستند و یک مرحله مشتقسازی میان آنها وجود دارد.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:250–447
چرا نام استاندارد عبارت بازیابی باید در پشتیبان ثبت شود؟
seed و طرحهای عبارت بازیابی
BIP39، عبارتهای Electrum، aezeed و طرحهای دیگر میتوانند از کلمات استفاده کنند ولی تفسیر یکسانی ندارند. انتخاب decoder اشتباه ممکن است خطا بدهد یا کیف پول دیگری بسازد؛ تعداد کلمات بهتنهایی شناسه کافی نیست.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:250–447
آیا میتوان کلمات یک عبارت بازیابی را به فارسی ترجمه کرد؟
seed و طرحهای عبارت بازیابی
خیر. در طرحهایی مانند BIP39، متن دقیق کلمات ورودی مشتقسازی است و ترجمه معمولی خروجی دیگری میسازد. توضیح آموزشی میتواند فارسی باشد، اما خود پشتیبان باید قالب و کلمات اصلی استاندارد را حفظ کند.
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:250–447
چرا حفظکردن ذهنی عبارت جای تنها پشتیبان را نمیگیرد؟
seed و طرحهای عبارت بازیابی
فراموشی، آسیب، بیماری یا ناتوانی میتواند دسترسی را از بین ببرد و حافظه مسیر بازسازی مستقل ندارد. پشتیبان باید در برابر هم افشای غیرمجاز و هم ازدسترفتن دسترسی طراحی شود.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:250–447
SLIP39 چه تفاوتی با BIP39 دارد؟
seed و طرحهای عبارت بازیابی
SLIP39 طرحی برای اشتراکگذاری راز با آستانه بازیابی و قالب مخصوص خود است؛ BIP39 عبارت را به seed تبدیل میکند. سهمهای SLIP39 را نباید کلمات BIP39 یا کلیدهای مستقل چندامضایی فرض کرد.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:250–447
چرا تقسیم ساده کلمات به چند تکه معادل اشتراکگذاری آستانهای نیست؟
seed و طرحهای عبارت بازیابی
تکهها معمولاً بخشهایی از اطلاعات واقعی را افشا میکنند و لزوماً ویژگی «کمتر از آستانه هیچ اطلاعاتی ندهد» ندارند. طرح آستانهای معتبر روابط و تصادف مشخصی دارد؛ بریدن فهرست کلمات آن را ایجاد نمیکند.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:250–447
آیا بازیابی آستانهای seed همان چندامضایی روی زنجیره است؟
seed و طرحهای عبارت بازیابی
خیر. در اولی، سهمها برای بازسازی یک راز ترکیب میشوند؛ زنجیره ممکن است فقط یک کلید ببیند. در چندامضایی، شرط خرج به چند مجوز وابسته است. محل بازسازی و نقطه شکست مشترک این دو متفاوتاند.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:250–447
Codex32 در بحث بازیابی چه مسئلهای را دنبال میکند؟
seed و طرحهای عبارت بازیابی
کتاب آن را در خانواده روشهای انسانی برای کدگذاری، بررسی خطا و اشتراکگذاری اطلاعات بازیابی معرفی میکند. این قالب را نباید با هر رشته کلمه یا BIP39 سازگار فرض کرد؛ نسخه، فرایند و ابزار پشتیبان باید مشخص باشند.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:250–447
چرا پشتیبان بعضی کیف پولها علاوه بر کلمات، فایل یا اطلاعات بازیابی مخصوص دارد؟
seed و طرحهای عبارت بازیابی
طراحی کیف پول ممکن است بخشی از کلید، سیاست یا همکاری لازم برای بازیابی را خارج از عبارت نگه دارد. نمونههای کتاب یادآوری میکنند که باید فرایند بازیابی همان محصول را شناخت؛ کپیکردن روش کیف پول دیگر کافی نیست.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:250–447
آیا seed لایتنینگ همه پرداختها و آخرین وضعیت کانال را برمیگرداند؟
seed و طرحهای عبارت بازیابی
نه لزوماً. کلیدهای قطعی و وضعیت متغیر کانال دو نوع داده متفاوتاند. پشتیبان کانال و سازوکار بازیابی همان پیادهسازی لازم است؛ بازگرداندن وضعیت قدیمی ممکن است خطرناکتر از صرفاً نمایش موجودی ناقص باشد.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:250–447
چه اطلاعات غیرکلیدی برای بازیابی چندامضایی مهم است؟
اطلاعات غیرکلیدی
آستانه، کلیدهای عمومی شرکتکنندگان، ترتیب یا قاعده مرتبسازی آنها، مسیرها و نوع اسکریپت اهمیت دارند. باید همان شرط خرجی بازسازی شود که خروجی به آن متعهد شده؛ داشتن تعداد کافی راز بدون شناخت شرط همیشه کافی نیست.
اصلاحات و رفع ابهام
- seed و بازیابی کانالE-047
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:448–545
توصیفگر یا descriptor چه کمکی به پشتیبان میکند؟
اطلاعات غیرکلیدی
قالبی برای بیان اسکریپتهای خروجی و اطلاعات کلید و مشتقسازی فراهم میکند. بهجای حدسزدن اینکه یک seed در کدام نوع آدرس استفاده شده، میتوان سیاست را صریح ثبت کرد؛ descriptor حاوی کلید خصوصی همچنان راز است.
اصلاحات و رفع ابهام
- seed و بازیابی کانالE-047
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:448–545
آیا descriptor عمومی را میتوان بدون ملاحظه منتشر کرد؟
اطلاعات غیرکلیدی
ممکن است اختیار خرج ندهد، ولی اطلاعات کلیدها، ساختار و آدرسهای قابل مشتقسازی را افشا کند. پشتیبان مشاهدهای هم داده حساس حریم خصوصی است و باید با دامنه دسترسی مناسب نگهداری شود.
اصلاحات و رفع ابهام
- seed و بازیابی کانالE-047
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:448–545
چرا checksum توصیفگر، درستبودن سیاست موردنظر را تضمین نمیکند؟
اطلاعات غیرکلیدی
checksum خطای متن را بررسی میکند، نه تصمیم کاربر را. توصیفگرِ سیاست اشتباه میتواند checksum صحیح داشته باشد؛ باید کلیدها، آستانه، مسیر و نوع خروجی با طرح موردنظر تطبیق داده شوند.
اصلاحات و رفع ابهام
- seed و بازیابی کانالE-047
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:448–545
آیا نام حساب، برچسب پرداخت و دفترچه آدرس از بلاکچین برمیگردد؟
اطلاعات غیرکلیدی
معمولاً نه. زنجیره اسکریپت و مقدار را ثبت میکند، نه توضیحات خصوصی کیف پول. بازیابی کلید ممکن است امکان خرج را برگرداند ولی زمینه حسابداری و نامگذاریها را از دست بدهد.
اصلاحات و رفع ابهام
- seed و بازیابی کانالE-047
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:448–545
چرا زمان تقریبی ایجاد کیف پول برای اسکن مفید است؟
اطلاعات غیرکلیدی
میتواند بازه جستوجوی تاریخچه را کوتاه کند و هزینه بازیابی را کاهش دهد. اما انتخاب زمانی دیرتر از اولین استفاده ممکن است دریافتهای قدیمی را پنهان کند؛ این اطلاعات یک بهینهسازی است، نه مدرک نبود پرداخت پیش از آن.
اصلاحات و رفع ابهام
- seed و بازیابی کانالE-047
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:448–545
چرا تغییر سیاست نیاز به بهروزرسانی پشتیبان دارد؟
اطلاعات غیرکلیدی
افزودن همامضاکننده، تغییر مسیر یا ساخت شاخه جدید ممکن است اطلاعاتی ایجاد کند که پشتیبان قبلی ندارد. قطعیبودن کلیدها همه تغییرات سیاست و فراداده را بهطور خودکار در نسخه قدیمی پشتیبان ثبت نمیکند.
اصلاحات و رفع ابهام
- seed و بازیابی کانالE-047
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:448–545
مسیر مشتقسازی چه اطلاعاتی میدهد؟
مسیر مشتقسازی و جستوجو
ترتیب انتخاب شاخهها از ریشه تا کلید موردنظر را بیان میکند. اگر مسیر اشتباه باشد، همان seed کلیدهای دیگری میسازد؛ بنابراین نبود موجودی در یک مسیر دلیل قطعی خالیبودن همه شاخهها نیست.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:546–697
چرا جستوجوی همه مسیرهای ممکن راه عملی بازیابی نیست؟
مسیر مشتقسازی و جستوجو
فضای شاخهها و عمق بسیار بزرگ است و مسیرهای سختشده نیز برای xpub قابل محاسبه نیستند. استانداردها و پشتیبان مسیر، جستوجو را محدود میکنند؛ بدون آنها ممکن است فقط مجموعهای از حدسهای متداول قابل بررسی باشد.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:546–697
gap limit چیست؟
مسیر مشتقسازی و جستوجو
حدی در الگوریتم کشف کیف پول است که پس از تعداد مشخصی آدرس استفادهنشده، جستوجوی یک شاخه را متوقف میکند. این قاعده کیف پول است، نه ممنوعیت اجماع برای آدرس بعدی؛ استفاده از فاصلههای بزرگ میتواند بازیابی خودکار را ناقص کند.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:546–697
آیا gap limit همیشه ۲۰ است؟
مسیر مشتقسازی و جستوجو
خیر. عدد ۲۰ در روش کشف رایج BIP44 مطرح است، اما کیف پولها و طرحهای دیگر ممکن است رفتار متفاوتی داشته باشند. برنامه باید سیاست کشف و امکان گسترش دامنه را روشن کند، نه آن عدد را قاعده شبکه بداند.
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:546–697
چرا باید شاخه باقیمانده نیز اسکن شود؟
مسیر مشتقسازی و جستوجو
کیف پول میتواند ارزش بازگشتی پرداختها را در شاخه داخلی ذخیره کند. اسکن فقط آدرسهای دریافت عمومی ممکن است بخش بزرگی از دارایی را نبیند؛ بازیابی باید هر دو نقش را مطابق سیاست اصلی پوشش دهد.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:546–697
چرا شماره حساب در بازیابی مهم است؟
مسیر مشتقسازی و جستوجو
دارایی ممکن است در حسابی غیر از صفر قرار گرفته باشد. برنامهای که فقط حساب اول را بررسی کند میتواند با seed صحیح موجودی ناقص نشان دهد؛ دامنه کشف حسابها باید با سابقه استفاده سازگار باشد.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:546–697
آیا تغییر قالب آدرس در تنظیمات، خروجیهای قدیمی را تبدیل میکند؟
مسیر مشتقسازی و جستوجو
خیر. خروجیهای قبلی همچنان به اسکریپت اصلی متعهدند. تغییر تنظیمات فقط مقصدهای تازه یا روش نمایش را عوض میکند؛ برای انتقال واقعی باید تراکنش معتبر به خروجی جدید انجام شود.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:546–697
چرا بهتر است فناوری کیف پول را چندلایه ببینیم؟
لایههای فناوری کیف پول
آنتروپی، عبارت بازیابی، seed، درخت کلید، مسیر، اسکریپت و آدرس مراحل متفاوتاند. خطا در هر مرحله میتواند به همان نشانه «آدرس متفاوت» منجر شود؛ جداکردن لایهها عیبیابی و آزمون سازگاری را دقیق میکند.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:698–716
آیا BIP32، BIP39 و BIP44 یک استاندارد واحدند؟
لایههای فناوری کیف پول
خیر. BIP39 تبدیل اطلاعات بازیابی به seed را تعریف میکند؛ BIP32 درخت کلید را میسازد؛ BIP44 یک ساختار مسیر و کشف متداول پیشنهاد میدهد. استفاده از یکی، استفاده اجباری از بقیه را نتیجه نمیدهد.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:698–716
BIP39 برای حفظ عبارت ساختهشده توسط انسان طراحی شده است؟
ماهیت BIP39
خیر. هدف اصلی، نمایش انسانی تصادف تولیدشده با روش مناسب و سپس مشتقسازی seed است. انتخاب شعر، جمله یا کلمات دلخواه میتواند آنتروپی بسیار کمتری از ظاهر عبارت داشته باشد.
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:717–751
چرا چهار حرف نخست کلمات انگلیسی BIP39 اهمیت دارد؟
ماهیت BIP39
فهرست انگلیسی طوری انتخاب شده که چهار حرف نخست برای تشخیص یکتای هر واژه کافی باشد. این ویژگی ورود داده را آسان میکند، اما جای ذخیره صحیح عبارت و بررسی قالب را نمیگیرد و نباید بیبررسی به همه زبانها تعمیم داده شود.
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:717–751
آیا عبارت BIP39 شماره نسخه نوع آدرس را در خود دارد؟
ماهیت BIP39
خیر. از خود کلمات معمولاً نمیتوان فهمید کیف پول P2PKH، Segwit یا Taproot استفاده کرده است. مسیر و descriptor این اطلاعات را روشن میکنند؛ عبارت صحیح میتواند در چند طرح آدرس متفاوت به کار رود.
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:717–751
کلمات BIP39 چگونه از آنتروپی ساخته میشوند؟
ساخت کلمات و checksum
برای آنتروپی ENT بیتی،
ENT/32بیت نخست SHA256 آن بهعنوان checksum افزوده میشود. رشته حاصل به گروههای یازدهبیتی تقسیم و هر گروه به یکی از ۲۰۴۸ واژه نگاشت میشود.
تصویر 0504تبدیل آنتروپی به عبارت بازیابی کلمهها و کلیدهای داخل تصویر عمومیاند؛ هرگز به نمونههای منتشرشده پول واقعی نفرستید.
Mastering Bitcoin, third edition; Andreas M. Antonopoulos and David A. Harding. Original image, unchanged.
اصلاحات و رفع ابهام
- checksum و طول seedE-006
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:752–829
چرا عبارتهای BIP39 معمولاً ۱۲، ۱۵، ۱۸، ۲۱ یا ۲۴ کلمهاند؟
ساخت کلمات و checksum
آنتروپی مجاز ۱۲۸ تا ۲۵۶ بیت با گام ۳۲ بیت است. با افزودن checksum و تقسیم به گروههای یازدهبیتی، همین تعداد کلمه حاصل میشود؛ تعداد دلخواه کلمه لزوماً عبارت استاندارد نمیسازد.
اصلاحات و رفع ابهام
- checksum و طول seedE-006
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:752–829
دوازده کلمه BIP39 چه مقدار آنتروپی دارند؟
ساخت کلمات و checksum
۱۲ کلمه ۱۳۲ بیت کدگذاری میکنند که ۱۲۸ بیت آنتروپی و ۴ بیت checksum است. checksum تصادف مستقل یا راز اضافی نیست؛ از آنتروپی محاسبه شده است.
اصلاحات و رفع ابهام
- checksum و طول seedE-006
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:752–829
بیستوچهار کلمه BIP39 چه مقدار آنتروپی دارند؟
ساخت کلمات و checksum
۲۴ کلمه ۲۶۴ بیت کدگذاری میکنند: ۲۵۶ بیت آنتروپی و ۸ بیت checksum. این مقدار را نباید ۲۶۴ بیت راز مستقل دانست، زیرا هشت بیت پایانی وابسته به داده اصلی است.
اصلاحات و رفع ابهام
- checksum و طول seedE-006
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:752–829
چرا عبور checksum عبارت بازیابی، صحیحبودن آن برای کیف پول شما را ثابت نمیکند؟
ساخت کلمات و checksum
عبارت دیگری نیز میتواند checksum درست داشته باشد و seed متفاوتی بسازد. در حالت دوازدهکلمهای، یک ترکیب تصادفی کلمات تقریباً با احتمال یکشانزدهم از بررسی چهار بیت checksum عبور میکند؛ تطابق با آدرس مورد انتظار شاهد قویتری است.
اصلاحات و رفع ابهام
- checksum و طول seedE-006
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:752–829
اگر ترتیب دو کلمه عوض شود چه میشود؟
ساخت کلمات و checksum
ترتیب بخشی از داده است و معمولاً آنتروپی یا متن ورودی مشتقسازی را تغییر میدهد. حتی اگر عبارت حاصل checksum معتبر داشته باشد، به کیف پول دیگری میرسد؛ صرف حضور همان مجموعه کلمات کافی نیست.
اصلاحات و رفع ابهام
- checksum و طول seedE-006
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:752–829
ورودی PBKDF2 در BIP39 آنتروپی خام است یا متن کلمات؟
تبدیل عبارت به seed
متن جمله mnemonic پس از نرمالسازی UTF-8 NFKD نقش password را دارد. نمک از رشته
mnemonicبهاضافه passphrase نرمالشده ساخته میشود. این نکته اصلاح مهمی نسبت به بیان نادرست آنتروپی خام در بخشی از کتاب است.
تصویر 0505تبدیل متن عبارت بازیابی به seed ورودی PBKDF2 متن mnemonic است، نه بایتهای آنتروپی خام. نمونهٔ داخل تصویر عمومی و ناامن برای نگهداری پول واقعی است.
Mastering Bitcoin, third edition; Andreas M. Antonopoulos and David A. Harding. Original image, unchanged.
اصلاحات و رفع ابهام
- ورودی درست BIP39E-005
- checksum و طول seedE-006
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:830–1020
BIP39 از چه تابع و چند تکرار برای ساخت seed استفاده میکند؟
تبدیل عبارت به seed
از PBKDF2 با HMAC-SHA512 و ۲۰۴۸ تکرار استفاده میکند و ۶۴ بایت seed میسازد. پیادهسازی سازگار باید همین پارامترها را رعایت کند؛ تغییر خودسرانه تعداد تکرار، کیف پول دیگری تولید میکند.
اصلاحات و رفع ابهام
- ورودی درست BIP39E-005
- checksum و طول seedE-006
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:830–1020
طول seed خروجی BIP39 چقدر است و آیا همان مقدار امنیت دارد؟
تبدیل عبارت به seed
خروجی استاندارد ۶۴ بایت است و هر بایت هشت بیت دارد، پس طول آن ۵۱۲ بیت است. طول خروجی با قدرت واقعی راز اولیه یکسان نیست؛ عبارت ۱۲کلمهای صرفاً به علت خروجی بلندتر، ۵۱۲ بیت آنتروپی پیدا نمیکند.
اصلاحات و رفع ابهام
- ورودی درست BIP39E-005
- checksum و طول seedE-006
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:830–1020
NFKD چه مشکلی را در عبارت و passphrase حل میکند؟
تبدیل عبارت به seed
برخی نویسههای Unicode نمایشهای باینری متفاوت ولی ظاهر مشابه دارند. نرمالسازی، ورودی را طبق قاعده مشترک یکسان میکند تا پیادهسازیها seed سازگار بسازند؛ این به معنی حذف دلخواه فاصله، تغییر واژه یا اصلاح رمز کاربر نیست.
اصلاحات و رفع ابهام
- ورودی درست BIP39E-005
- checksum و طول seedE-006
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:830–1020
آیا میتوان هر seed باینری دلخواه را با معکوسکردن BIP39 به کلمات تبدیل کرد؟
تبدیل عبارت به seed
بهطور عمومی نه. مسیر متن به seed از تابع مشتقسازی یکطرفه میگذرد؛ کلمات BIP39 نمایش مستقیم هر seed ۶۴بایتی دلخواه نیستند. باید میان آنتروپی اولیه و seed خروجی تمایز گذاشت.
اصلاحات و رفع ابهام
- ورودی درست BIP39E-005
- checksum و طول seedE-006
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:830–1020
چرا تغییر زبان واژهها حتی با شمارههای یکسان، seed را عوض میکند؟
تبدیل عبارت به seed
مرحله PBKDF2 خود متن کلمات را میگیرد، نه فقط شمارههای فهرست یا آنتروپی اولیه را. بنابراین نگاشت یکسان آنتروپی به فهرست زبانی دیگر الزاماً همان seed قبلی را تولید نمیکند.
اصلاحات و رفع ابهام
- ورودی درست BIP39E-005
- checksum و طول seedE-006
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:830–1020
passphrase BIP39 با رمز قفل برنامه چه تفاوتی دارد؟
passphrase اختیاری
passphrase در محاسبه seed دخالت دارد و معمولاً با تغییر آن، کل درخت کلید تغییر میکند. رمز قفل برنامه غالباً فقط نسخه محلی داده را رمز میکند؛ عوضکردن آن لزوماً آدرسها را تغییر نمیدهد.
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1021–1069
اگر passphrase اشتباه وارد شود، چرا ممکن است خطا نمایش داده نشود؟
passphrase اختیاری
هر متن passphrase میتواند seed معتبر دیگری تولید کند. الگوریتم نمیداند کاربر کدام را قصد داشته است؛ موجودی صفر یا آدرس متفاوت باید با اطلاعات مرجع بررسی شود، نه اینکه حتماً خرابی برنامه فرض شود.
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1021–1069
آیا passphrase ضعیف با وجود PBKDF2 کاملاً امن میشود؟
passphrase اختیاری
خیر. ۲۰۴۸ تکرار هزینه هر حدس را بالا میبرد، اما فضای کوچک رمزهای قابل حدس را نامحدود نمیکند. اگر mnemonic افشا شده باشد، مهاجم میتواند passphraseهای محتمل را امتحان و با نشانههای زنجیره مقایسه کند.
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1021–1069
اگر mnemonic را داشته باشیم ولی passphrase گم شود چه میشود؟
passphrase اختیاری
بدون passphrase صحیح، seed و کلیدهای همان کیف پول بازسازی نمیشوند. امکان حدسزدن فقط به ضعف یا اطلاعات باقیمانده رمز وابسته است؛ سازوکار مرکزی برای بازیابی یا بازنشانی آن وجود ندارد.
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1021–1069
آیا داشتن چند passphrase، انکارپذیری در برابر اجبار را تضمین میکند؟
passphrase اختیاری
خیر. وجود چند کیف پول ممکن است بخشی از یک طرح باشد، اما مهاجم میتواند از شواهد مالی یا رفتاری وجود دارایی دیگر را حدس بزند. ویژگی رمزنگاری، نتیجه رفتار مهاجم یا ایمنی فیزیکی را تضمین نمیکند.
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1021–1069
چرا پشتیبان mnemonic و passphrase باید با هم از نظر دسترسپذیری سنجیده شوند؟
passphrase اختیاری
حفاظت یکی بدون امکان بازیابی دیگری میتواند دسترسی را از بین ببرد؛ نگهداری هر دو در یک محل نیز ممکن است مزیت جداسازی را کاهش دهد. طرح باید هم سرقت همزمان و هم فقدان یکی از اجزا را بررسی کند.
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1021–1069
BIP32 کلید ریشه را چگونه از seed میسازد؟
ساخت ریشه HD
HMAC-SHA512با کلید متنیBitcoin seedروی seed اجرا میشود. نیمه چپ نامزد کلید خصوصی ریشه و نیمه راست chain code است؛ نامزد صفر یا خارج از بازه معتبر پذیرفته نمیشود.
تصویر 0506ساخت کلید اصلی و chain code از seed تصویر آموزشی است؛ کلیدهای نمونه عمومیاند. این مرحله، ساخت ریشه است و بهتنهایی تمام فرادادهٔ کیف پول را تعیین نمیکند.
Mastering Bitcoin, third edition; Andreas M. Antonopoulos and David A. Harding. Original image, unchanged.
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1070–1098
chain code چیست و چرا لازم است؟
ساخت ریشه HD
داده ۳۲بایتی همراه کلید توسعهیافته است که در مشتقسازی فرزند بهعنوان کلید HMAC به کار میرود. این داده، خانواده مشتقسازی را مشخص میکند و در xpub نیز وجود دارد؛ بهتنهایی همان کلید خصوصی نیست.
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1070–1098
آیا seed ورودی BIP32 همیشه ۶۴ بایت است؟
ساخت ریشه HD
خیر. BIP32 seed با طول ۱۲۸ تا ۵۱۲ بیت را توصیف میکند؛ خروجی BIP39 بهطور مشخص ۵۱۲ بیت است. یکیگرفتن این دو میتواند برنامه را به یک روش تولید seed غیرضروری محدود کند.
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1070–1098
اگر کلید ریشه نامعتبر تولید شود چه باید کرد؟
ساخت ریشه HD
نباید صفر یا عدد خارج از بازه را بهعنوان کلید استفاده کرد. باید طبق فرایند تولید seed معتبر، ورودی تازه انتخاب و دوباره محاسبه شود؛ کاهش خودسرانه عدد یا تغییر خاموش الگوریتم میتواند سازگاری را بشکند.
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1070–1098
فرزند عادی خصوصی در BIP32 چگونه ساخته میشود؟
مشتقسازی فرزند خصوصی
HMAC با chain code والد روی کلید عمومی فشرده والد و شاخص اجرا میشود. نیمه چپ به عدد خصوصی والد، به پیمانه n، افزوده میشود؛ نیمه راست chain code فرزند میشود. این جمع اسکالر است، نه الحاق دو کلید.

تصویر 0507مشتقسازی عادی کلید خصوصی فرزند در BIP32 نمایش کلید عمومی والد برای مشتقسازی عادی، فشرده است؛ seed و کلیدهای شکل صرفاً مثالاند.
Mastering Bitcoin, third edition; Andreas M. Antonopoulos and David A. Harding. Original image, unchanged.
اصلاحات و رفع ابهام
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1099–1143
در مشتقسازی عادی، کلید عمومی والد فشرده است یا غیرفشرده؟
مشتقسازی فرزند خصوصی
قالب
serPدر BIP32 بهصراحت فشرده است. استفاده از قالب غیرفشرده، ورودی HMAC و تمام فرزندان را تغییر میدهد؛ این یکی از جزئیاتی است که باید از متن استاندارد، نه برداشت آزاد از نمودار، پیروی کند.اصلاحات و رفع ابهام
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1099–1143
اگر نیمه چپ HMAC خارج از بازه باشد یا فرزند صفر شود چه میشود؟
مشتقسازی فرزند خصوصی
آن نامزد فرزند نامعتبر است و استاندارد رفتن به شاخص بعدی را مقرر میکند. این حالت بسیار نادر است، اما پیادهسازی و آزمون باید آن را تعریف کنند؛ نادر بودن دلیل حذف رفتار مرزی نیست.
اصلاحات و رفع ابهام
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1099–1143
چرا شاخص فرزند باید با طول و ترتیب بایت مشخص سریال شود؟
مشتقسازی فرزند خصوصی
HMAC روی بایتها عمل میکند؛ نمایش متنی عدد یا ترتیب بایت متفاوت ورودی دیگری میسازد. در BIP32، شاخص با چهار بایت و ترتیب big-endian سریال میشود.
اصلاحات و رفع ابهام
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1099–1143
آیا کلید فرزند برای امضا خاصیت متفاوتی از یک کلید مستقل دارد؟
کاربرد کلیدهای مشتقشده
پس از مشتقشدن، همان نوع عدد خصوصی معتبر و نقطه عمومی است و میتواند در طرح سازگار استفاده شود. ویژگی HD به رابطه تولید و بازیابی مربوط است، نه اینکه امضای آن برای شبکه «ارثی» برچسب بخورد.
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1144–1169
چرا افشای یک کلید خصوصی عادی را نباید فقط خطر همان آدرس دانست؟
کاربرد کلیدهای مشتقشده
اگر xpub والد و شاخص در دسترس باشد، ساختار جمعی مشتقسازی میتواند کلید والد و دیگر فرزندان عادی را نیز افشا کند. دامنه حادثه باید بر اساس مسیر و اطلاعات عمومی موجود ارزیابی شود.
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1144–1169
xprv و xpub چه تفاوتی دارند؟
کلیدهای توسعهیافته
xprv کلید خصوصی و chain code را همراه اطلاعات شناسایی مسیر حمل میکند؛ xpub کلید عمومی متناظر را بهجای راز خصوصی دارد. xpub برای مشتقسازی عمومی عادی کافی است، اما بهتنهایی امضای خرج تولید نمیکند.
اصلاحات و رفع ابهام
- تعداد شاخصهای BIP32E-008
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1170–1219
ساختار سریالشده کلید توسعهیافته چه اطلاعاتی دارد؟
کلیدهای توسعهیافته
نسخه، عمق، اثرانگشت والد، شاخص فرزند، chain code و داده کلید را در ۷۸ بایت نگه میدارد؛ سپس checksum و Base58Check افزوده میشود. همه این فیلدها کلید خصوصی مستقل جدید نیستند.
اصلاحات و رفع ابهام
- تعداد شاخصهای BIP32E-008
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1170–1219
اثر انگشت چهاربایتی والد چه محدودیتی دارد؟
کلیدهای توسعهیافته
شناسه کوتاهی برای کمک به تشخیص رابطه است و برخورد آن ممکن است. نباید آن را هویت جهانی یکتا یا مجوز اعتماد به یک کلید دانست؛ تطبیقهای حساس باید داده کامل و مسیر را نیز بررسی کنند.
اصلاحات و رفع ابهام
- تعداد شاخصهای BIP32E-008
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1170–1219
آیا xpub بهتنهایی کل مسیر رسیدن از ریشه را ثبت میکند؟
کلیدهای توسعهیافته
خیر. عمق، اثرانگشت والد و شاخص آخر را دارد، نه همه اجداد. اطلاعات key origin یا پشتیبان مسیر برای فهم کامل منشأ لازم است؛ نباید مسیر کامل را از اثرانگشت کوتاه حدس زد.
اصلاحات و رفع ابهام
- تعداد شاخصهای BIP32E-008
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1170–1219
چرا عبارت «عمق نامحدود» برای قالب BIP32 دقیق نیست؟
کلیدهای توسعهیافته
فیلد عمق سریالشده یک بایت است و مقادیر تا ۲۵۵ را نمایش میدهد. درخت از نظر طراحی بسیار بزرگ است، ولی قالب اجرایی محدودیت دارد؛ «عملاً بسیار زیاد» با «بینهایت» یکسان نیست.
اصلاحات و رفع ابهام
- تعداد شاخصهای BIP32E-008
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1170–1219
آیا کلید توسعهیافته با کلید معمولی قابل جایگزینی است؟
کلیدهای توسعهیافته
خیر. کلید معمولی chain code و اطلاعات مشتقسازی را ندارد. حذف این اطلاعات ممکن است هنوز اجازه امضای همان کلید را بدهد، ولی توان بازسازی شاخه فرزندان از بین میرود.
اصلاحات و رفع ابهام
- تعداد شاخصهای BIP32E-008
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1170–1219
فرزند عمومی عادی چگونه بدون راز والد ساخته میشود؟
مشتقسازی فرزند عمومی
همان HMAC مشتقسازی عادی محاسبه میشود؛ نقطه
IL·Gبه کلید عمومی والد افزوده میشود. به علت سازگاری جمع اسکالر و جمع نقاط، نتیجه با عمومیکردن فرزند خصوصی متناظر یکسان است.
تصویر 0508مشتقسازی کلید عمومی فرزند از xpub فقط فرزندان غیرسختشده را میتوان از xpub ساخت؛ این توان مشاهده، توان امضا نیست.
Mastering Bitcoin, third edition; Andreas M. Antonopoulos and David A. Harding. Original image, unchanged.
اصلاحات و رفع ابهام
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1220–1314
neutering در BIP32 یعنی چه؟
مشتقسازی فرزند عمومی
تبدیل کلید توسعهیافته خصوصی به عمومی متناظر با حفظ chain code است. این تبدیل توان مشتقسازی عمومی عادی را نگه میدارد ولی راز لازم برای امضا و مشتقسازی سختشده را حذف میکند.
اصلاحات و رفع ابهام
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1220–1314
چرا میتوان مسیر عادی را قبل یا بعد از عمومیکردن طی کرد؟
مشتقسازی فرزند عمومی
رابطه خطی مشتقسازی عادی باعث میشود عمومیکردن فرزند خصوصی با مشتقسازی فرزند از xpub برابر باشد. این برابری برای مسیر سختشده برقرار نیست، چون HMAC آن به راز والد وابسته است.
اصلاحات و رفع ابهام
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1220–1314
آیا xpub اجازه جستوجوی همه چهار میلیارد فرزند را میدهد؟
مشتقسازی فرزند عمومی
خیر. فقط نیمه عادی شاخصها، یعنی
2^31حالت، از xpub قابل مشتقسازی است. نیمه دیگر سختشدهاند و به داده خصوصی والد نیاز دارند؛ ظرفیت عدد شاخص با قابلیت هر نوع کلید یکسان نیست.اصلاحات و رفع ابهام
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1220–1314
چرا قرار دادن xpub روی سرور فروشگاه بهتر از قرار دادن xprv است؟
xpub در فروشگاه آنلاین
سرور میتواند مقصد تازه برای سفارش بسازد، بدون اینکه راز امضا را داشته باشد. بااینحال تصرف سرور هنوز میتواند آدرس مهاجم نمایش دهد یا اطلاعات مشتریان را افشا کند؛ این جداسازی فقط یک دسته خطر را کاهش میدهد.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1315–1363
چرا سرور دریافت باید فقط زیرشاخه موردنیاز را داشته باشد؟
xpub در فروشگاه آنلاین
واگذاری xpub سطح بالاتر، آدرسها و روابط بیشتری را آشکار میکند. محدودکردن آن به شاخه دریافت همان حساب، اصل حداقل دسترسی را به داده عمومی حساس نیز اعمال میکند.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1315–1363
چرا شماره آخرین آدرس صادرشده باید پایدار ذخیره شود؟
xpub در فروشگاه آنلاین
از دست رفتن آن میتواند باعث استفاده مجدد یا ایجاد فاصلههای کشفنشده در شاخه شود. قطعیبودن کلید، نیاز به مدیریت وضعیت تخصیص آدرس و ثبت ارتباط سفارش با آدرس را حذف نمیکند.
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1315–1363
مشتقسازی سختشده چه تغییری در ورودی HMAC میدهد؟
مشتقسازی سختشده
بهجای کلید عمومی والد، بایت صفر و کلید خصوصی ۳۲بایتی والد همراه شاخص استفاده میشود. کسی که فقط xpub دارد نمیتواند همان HMAC را محاسبه کند؛ این تفاوت مرز دسترسی ایجاد میکند.

تصویر 0509مشتقسازی سختشده ورودی مشتقسازی به کلید خصوصی والد وابسته میشود؛ xpub والد برای این مسیر کافی نیست.
Mastering Bitcoin, third edition; Andreas M. Antonopoulos and David A. Harding. Original image, unchanged.
اصلاحات و رفع ابهام
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1364–1406
چرا ترکیب xpub والد و کلید خصوصی فرزند عادی خطرناک است؟
مشتقسازی سختشده
xpub و شاخص اجازه محاسبه IL را میدهند؛ از رابطه
child = parent + IL (mod n)میتوان والد را با کمکردن IL به دست آورد. پس از آن، سایر کلیدهای وابسته به همان والد نیز در معرض خطرند.اصلاحات و رفع ابهام
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1364–1406
آیا chain code بهتنهایی همراه یک کلید فرزند برای افشای والد کافی است؟
مشتقسازی سختشده
خیر. در حمله مشتقسازی عادی، کلید عمومی والد و شاخص برای ساخت ورودی HMAC نیز لازماند. عبارت دقیق، افشای xpub والد همراه کلید خصوصی فرزند عادی و مسیر مربوط است، نه صرفاً chain code.
اصلاحات و رفع ابهام
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1364–1406
سختکردن سطح حساب چه محافظتی میدهد؟
مشتقسازی سختشده
افشای کلیدها و xpub داخل یک حساب را از بالا رفتن ساده به ریشه و حسابهای دیگر بازمیدارد. این کار همه فرزندان عادی همان حساب را در برابر افشای ترکیبی مصون نمیکند و seed ریشه همچنان نقطه مشترک است.
اصلاحات و رفع ابهام
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1364–1406
آیا سختکردن همه مسیرها همیشه بهتر است؟
مشتقسازی سختشده
نه برای همه کاربردها. مشتقسازی عمومی روی سرور یا کیف پول فقطنظارتی را محدود میکند. انتخاب محل مرز سختشده باید با نیاز واگذاری دسترسی و مدل خطر هماهنگ باشد، نه صرفاً بیشینهکردن تعداد علامتهای سختشده.
اصلاحات و رفع ابهام
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1364–1406
بازه شاخصهای عادی و سختشده چیست؟
شاخصهای فرزند
شاخصهای عادی از صفر تا
2^31−1و شاخصهای سختشده از2^31تا2^32−1هستند. هر دسته دقیقاً ۲٬۱۴۷٬۴۸۳٬۶۴۸ عضو دارد؛ بیشترین شاخص با تعداد اعضا یک واحد تفاوت دارد.اصلاحات و رفع ابهام
- تعداد شاخصهای BIP32E-008
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1407–1430
نماد 0' یا 0h چه معنایی دارد؟
شاخصهای فرزند
به شاخص سختشده متناظر با صفر اشاره میکند، یعنی مقدار عددی
2^31. این علامت در نمایش مسیر است؛ بایتهای واقعی شاخص باید طبق قالب استاندارد رمزگذاری شوند.اصلاحات و رفع ابهام
- تعداد شاخصهای BIP32E-008
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1407–1430
در مسیر m/44'/0'/0'/0/5 هر بخش چه میگوید؟
خواندن مسیر HD
m ریشه خصوصی است؛ سه سطح سختشده بهترتیب purpose، نوع سکه و حساباند؛ سپس شاخه دریافت و شاخص آدرس میآیند. این تفسیر متعلق به قرارداد مسیر مربوط است، نه معنای ذاتی هر عدد در BIP32.
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1431–1479
آیا M به معنی توان عبور از مسیرهای سختشده است؟
خواندن مسیر HD
خیر. M معمولاً نمایش ریشه یا نقطه شروع عمومی است و از آن نمیتوان فرزند سختشده ساخت. باید مسیر سختشده را با اطلاعات خصوصی طی و سپس xpub همان نقطه را واگذار کرد.
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1431–1479
چرا ثبت مسیر بدون مشخصکردن نقطه شروع ممکن است مبهم باشد؟
خواندن مسیر HD
یک مسیر نسبی از xpub حساب با همان اعداد از ریشه نتیجه یکسانی ندارد. پشتیبان باید معلوم کند کلید ارائهشده متعلق به کدام عمق و origin است تا مسیر دوباره اشتباه اعمال نشود.
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1431–1479
BIP44 چه ساختاری برای مسیر پیشنهاد میکند؟
حساب، نقش و قالب خروجی
الگوی
purpose'/coin_type'/account'/change/address_indexرا تعریف میکند. سه سطح نخست سختشدهاند؛ change معمولاً صفر برای دریافت و یک برای باقیمانده است. این ساختار نظم کیف پول است، نه قاعده اجماع تراکنش.اصلاحات و رفع ابهام
- مسیر شبکه در BIP49E-010
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1480–1572
چرا coin_type شبکه آزمایشی با شبکه اصلی تفاوت دارد؟
حساب، نقش و قالب خروجی
جداسازی شاخهها احتمال استفاده ناخواسته از همان کلیدها در شبکههای متفاوت را کاهش میدهد. در قرارداد رایج مسیر، Bitcoin اصلی با صفر و شبکه آزمایشی با یک مشخص میشود؛ تفسیر باید با طرح واقعی کیف پول تطبیق یابد.
اصلاحات و رفع ابهام
- مسیر شبکه در BIP49E-010
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1480–1572
purposeهای 44'، 49'، 84' و 86' چه تفاوتی دارند؟
حساب، نقش و قالب خروجی
به قراردادهای مسیر برای P2PKH، شاهد تودرتو، شاهد بومی v0 و Taproot تککلیدی مربوطاند. تغییر purpose کلید و معمولاً قالب مقصد را تغییر میدهد؛ نباید فقط رشته آدرس را با پیشوند جدید بازنویسی کرد.
اصلاحات و رفع ابهام
- مسیر شبکه در BIP49E-010
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1480–1572
آیا آدرس BIP86 فقط نمایش کلید داخلی خام است؟
حساب، نقش و قالب خروجی
خیر. روش BIP86 برای Taproot تککلیدی، کلید داخلی را طبق tweak تپروت بدون درخت اسکریپت تغییر میدهد و کلید خروجی حاصل در آدرس میآید. حذف این مرحله میتواند مقصد متفاوتی بسازد.
اصلاحات و رفع ابهام
- مسیر شبکه در BIP49E-010
منابع اصلی
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1480–1572
چرا حسابهای BIP44 کیف پول معادل حساب ثبتشده روی شبکه نیستند؟
حساب، نقش و قالب خروجی
حساب در اینجا قرارداد محلی برای گروهبندی مسیرها و کلیدهاست. زنجیره فقط خروجیها و شرایط خرج را میبیند؛ نام حساب، شماره سازمانی و برچسبهای آن را ثبت نمیکند.
اصلاحات و رفع ابهام
- مسیر شبکه در BIP49E-010
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1480–1572
آیا بازیابی موفق یک آدرس، همه شاخهها و همه دارایی را تأیید میکند؟
حساب، نقش و قالب خروجی
خیر. آن آزمون فقط سازگاری همان مسیر و قالب را نشان میدهد. حسابهای دیگر، باقیمانده، کلیدهای وارداتی و سیاستهای جدا باید طبق فهرست پشتیبان بررسی شوند؛ یک نمونه موفق، پوشش کامل را ثابت نمیکند.
اصلاحات و رفع ابهام
- مسیر شبکه در BIP49E-010
پرسشهای مرتبط
محل موضوع در کتاب: ch05_wallets.adoc:1480–1572



