Что видит наблюдатель — и чего ему не хватает
- Secret view key вместе с основным адресом позволяет восстановить view-only кошелёк и сканировать входящие outputs.
- Private spend key в таком кошельке отсутствует: самостоятельно подписать расход он не может.
- Для корректного spent/unspent состояния соответствующий spend-capable или offline кошелёк экспортирует подписанные key images, а view-only кошелёк их импортирует.
View key находит входящие outputs, а не полный денежный поток
Обычный адрес Monero не раскрывает публичному explorer полный баланс. View-only кошелёк создают из основного адреса и secret view key: после сканирования он распознаёт outputs, предназначенные этому кошельку. Это глубже, чем watch-only кошелёк Bitcoin, но всё ещё не spend-capable wallet.
| Данные | Что становится видно | Чего они не дают |
|---|---|---|
| Публичный адрес | Точку назначения для проверки конкретного платежа | Историю всех входящих и баланс |
| Secret view key + адрес | Принадлежащие кошельку входящие outputs | Надёжное spent-состояние без key images |
| Подписанные key images | Какие известные outputs потрачены | Права подписывать новый расход |
| Private spend key / seed | Spend-capable восстановление | Их нельзя передавать наблюдателю |
- Данные
- Публичный адрес
- Что становится видно
- Точку назначения для проверки конкретного платежа
- Чего они не дают
- Историю всех входящих и баланс
- Данные
- Secret view key + адрес
- Что становится видно
- Принадлежащие кошельку входящие outputs
- Чего они не дают
- Надёжное spent-состояние без key images
- Данные
- Подписанные key images
- Что становится видно
- Какие известные outputs потрачены
- Чего они не дают
- Права подписывать новый расход
- Данные
- Private spend key / seed
- Что становится видно
- Spend-capable восстановление
- Чего они не дают
- Их нельзя передавать наблюдателю
Если задача — подтвердить один перевод контрагенту, используйте доказательство платежа Monero с точным txid, адресом и челленджем. View key раскрывает более широкий набор входящих и не должен становиться универсальным приложением к спору.
Почему без key images расходы остаются невидимыми
Чтобы проверить, потрачен ли принадлежащий кошельку output, нужно сопоставить его key image с блокчейном. Key image выводится с участием spend-данных; один secret view key этого не делает. Поэтому восстановленный view-only кошелёк может показать старые поступления как доступные и завысить balance.
Безопасный цикл сверки
- 1Зафиксировать версию и источник
Используйте официальный Monero 0.18.5.2 либо документированную совместимую версию; проверьте подпись/хеш пакета и высоту синхронизации.
- 2Обновить найденные outputs
Онлайн view-only кошелёк сканирует сеть; для offline signing он экспортирует новые outputs в изолированный spend-capable кошелёк.
- 3Создать key images офлайн
Кошелёк с spend-доступом импортирует outputs и экспортирует подписанные key images. Seed и private spend key машину не покидают.
- 4Импортировать и дождаться скана
View-only кошелёк импортирует key images, проверяет spent/unspent состояние и синхронизируется до выбранной высоты.
- 5Сохранить результат
Запишите wallet version, scan height, время, режим all/incremental, число импортированных key images и итог spent/unspent.
После полного восстановления нужен export_key_images all: обычный export инкрементален и может не включить старые элементы. Если результат расходится, сначала проверьте высоту и используйте rescan_spent; не заменяйте недостающие key images раскрытием seed. Для объяснения границы наблюдаемости полезно отдельно показать, что видно по публичному адресу кошелька.
Когда balance можно использовать в отчёте
| Наблюдение | Вывод | Следующий шаг |
|---|---|---|
| Scan отстаёт | Даже входящие неполны | Дождаться выбранной высоты и повторить запись |
| Входящие видны, key images не импортированы | Balance может быть завышен | Получить подписанный полный набор из доверенного spend-wallet |
| Key images свежие и spent/unspent согласованы | Снимок пригоден для внутреннего учёта | Сохранить высоту, версию и timestamp |
| Наблюдатель просит seed/spend key | Запрос превышает задачу | Остановиться и выбрать менее раскрывающий артефакт |
| Hardware-wallet view-only не поддерживает нужный обмен | CLI runbook неприменим как есть | Проверить официальную поддержку конкретного устройства/версии |
- Наблюдение
- Scan отстаёт
- Вывод
- Даже входящие неполны
- Следующий шаг
- Дождаться выбранной высоты и повторить запись
- Наблюдение
- Входящие видны, key images не импортированы
- Вывод
- Balance может быть завышен
- Следующий шаг
- Получить подписанный полный набор из доверенного spend-wallet
- Наблюдение
- Key images свежие и spent/unspent согласованы
- Вывод
- Снимок пригоден для внутреннего учёта
- Следующий шаг
- Сохранить высоту, версию и timestamp
- Наблюдение
- Наблюдатель просит seed/spend key
- Вывод
- Запрос превышает задачу
- Следующий шаг
- Остановиться и выбрать менее раскрывающий артефакт
- Наблюдение
- Hardware-wallet view-only не поддерживает нужный обмен
- Вывод
- CLI runbook неприменим как есть
- Следующий шаг
- Проверить официальную поддержку конкретного устройства/версии
View-only отчёт доказывает состояние, которое смог воспроизвести конкретный кошелёк на конкретной высоте; он не доказывает личность владельца, происхождение средств или будущий контроль. Поэтому модель доступа и восстановления выбирайте до передачи secret view key, а не после утечки. Отдельно назначьте владельца процедуры обновления key images: старый корректный снимок не становится текущим только потому, что файл когда-то был подписан spend-wallet.
Источники
Мы используем прямые ссылки и фиксируем дату проверки. Полный текст чужих материалов не перепечатывается.
- Monero Docs — monero-wallet-cli reference Monero Project · Проверено 23 августа 2026 г. в 20:00 GMT+5
- Monero Docs — offline transaction signing Monero Project · Проверено 23 августа 2026 г. в 20:00 GMT+5
- Monero Docs — Wallet RPC Monero Project · Проверено 23 августа 2026 г. в 20:00 GMT+5
- GetMonero — downloads Monero Project · Проверено 23 августа 2026 г. в 20:00 GMT+5
