WATS Wallet logoWATS Wallet
技术7 分钟阅读

什么是 HD 钱包?一条助记词如何控制众多地址

现代钱包以确定性方式,从一条助记词生成你将使用的每一个地址。本文讲解 BIP-39 和 BIP-32 的真实运作方式、什么是派生路径,以及为什么同一条助记词在不同钱包里可能显示不同地址。

一个备份,众多账户

早期的加密钱包保存着一袋松散的随机私钥——文件丢了,币就丢了,而每个新地址都意味着一次新备份。现代钱包用一个看似简单的想法解决了这个问题:以确定性方式,从一个主秘密生成你将来需要的每一把密钥。这就是 HD 钱包——分层确定性钱包——也是为什么写在纸上的一条助记词能在多年之后,在从未见过这些账户的软件里,恢复横跨多条区块链的数十个账户。

从单词到主种子:BIP-39

助记词本身来自一个叫 BIP-39 的标准。钱包抽取随机熵,把它映射到固定词表上,交给你带内置校验和的 12 或 24 个单词。经过密钥延展函数处理,这些单词变成一个巨大的二进制主种子。两个性质很关键:单词不是密钥——它们是密钥的配方——而且过程是单向且可复现的。任何 BIP-39 钱包,输入相同的单词,永远计算出相同的主种子。这就是助记词成为完整备份的原因,也是我们在助记词指南中把保护它当作自托管核心习惯的原因。

派生树:BIP-32

从那个主种子出发,BIP-32 定义了如何生长出一棵密钥。主密钥确定性地派生子密钥,子密钥派生孙密钥,每条分支都可从根部复现。正是这种层级让一个秘密能支撑无限的结构:储蓄和消费分开的账户、每笔收款一个新地址、各条链在各自的分支上——全部可以从同样的 12 或 24 个单词恢复,永远不需要备份任何新东西。

派生路径:地址的地址

派生路径——你可能在高级设置里见过的 m/44'/60'/0'/0/0 这种神秘字符串——不过是穿越那棵树的路线指引:哪个用途、哪种币、哪个账户、哪个序号。BIP-44 标准化了这套布局,给每条区块链分配了自己的币种编号,让以太坊分支和 Solana 分支永不冲突。不同生态在底层还使用不同的签名方案(例如 Solana 的密钥来自与以太坊不同的曲线),但原则处处成立:种子加路径等于密钥,每一次都是。

xpub 会泄露什么

这棵树还有一个绝招:扩展公钥。xpub 允许软件派生某个分支的所有公开地址——但派生不出任何私钥。这使得只读的资产视图、以及代离线设备生成收款地址成为可能。需要注意的是隐私而非安全:任何持有你 xpub 的人都能看到该分支的每个地址并把它们关联起来。像分享那个账户的完整对账单一样谨慎地分享它——因为在功能上它就是。

同一种子,不同地址?

经典的客服谜题:你把助记词导入另一个钱包,余额显示为空。几乎总是什么都没丢——第二个钱包在同一棵树上走的是另一条路径,或者默认为另一条链派生。资金就在它们一直所在的地方:原钱包使用的那条分支上。这也是关于「通用」备份的诚实提醒:种子标准是共享的,但路径惯例因钱包而异,所以在创建该种子的钱包家族中恢复最顺畅——或者选一个会替你扫描常见路径的钱包。

WATS 如何运用这一点

HD 设计正是真正的多链钱包得以存在的根基,WATS 完全倚仗它:一个备份、一个身份,EVM、Solana 和 TON 账户各自派生在正确的分支上——正是我们在在一个钱包中管理以太坊、Solana 和 TON 中描述的体验。WATS 端到端非托管:种子及其派生的每一把密钥只存在于你这一侧,WATS 从不持有任何钥匙。费用层也随之统一:每个操作——转账、兑换、质押——都用同一种代币 ATS 计费,而不是各链的原生 gas,在 EVM 上通过 ERC-4337 paymaster,在 Solana 和 TON 上通过等效的代付者/中继者。ATS 是 LayerZero OFT,一个余额横跨三个生态,收取的 ATS 从 1 亿供应量向 3000 万下限销毁。WATS 是第一个也是唯一一个将 ERC-4337 与 OFT 单代币手续费与这一销毁机制相结合的钱包——机制详见 ATS 费用页面

常见问题

一条助记词真的能备份我所有的链和账户吗?

能——这正是 HD 设计的意义。种子确定性地生成一棵密钥树,按区块链、按账户各有分支,因此钱包为你创建的每个地址都能从同样的 12 或 24 个单词中恢复。反面是风险集中:持有这条短语的任何人都能重建整棵树,所以种子值得你最强的保护。

为什么我的助记词在另一个钱包里显示不同的地址?

因为第二个钱包默认沿着不同的路径派生,或者为不同的链派生——不是因为你的资金移动了。种子加派生路径决定密钥;钱包在种子标准(BIP-39)上一致,但在路径惯例上各不相同。你的资产仍在原钱包派生的地址上——在那个钱包里恢复,或用会扫描常见路径的钱包恢复,就能重新看到它们。

分享 xpub 危险吗?

它不会让你损失资金——扩展公钥只能派生地址,永远派生不出私钥,最多只能实现只读视图。代价是隐私:持有者可以枚举该分支的每个地址并把你的活动关联起来。把 xpub 当作那个账户实时的完整对账单,只分享给你愿意托付这类信息的服务。