[{"data":1,"prerenderedAt":19},["ShallowReactive",2],{"blog-content-zh-what-is-an-hd-wallet":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"what-is-an-hd-wallet","什么是 HD 钱包？一条助记词如何控制众多地址","现代钱包以确定性方式，从一条助记词生成你将使用的每一个地址。本文讲解 BIP-39 和 BIP-32 的真实运作方式、什么是派生路径，以及为什么同一条助记词在不同钱包里可能显示不同地址。","HD（分层确定性）钱包详解：BIP-39 如何把单词变成主种子、BIP-32\u002FBIP-44 如何按链和账户派生密钥、xpub 会泄露什么，以及派生路径为何重要。","\u003Ch2>一个备份，众多账户\u003C\u002Fh2>\n\u003Cp>早期的加密钱包保存着一袋松散的随机私钥——文件丢了，币就丢了，而每个新地址都意味着一次新备份。现代钱包用一个看似简单的想法解决了这个问题：以确定性方式，从一个主秘密生成你将来需要的\u003Cem>每一把\u003C\u002Fem>密钥。这就是 \u003Cstrong>HD 钱包\u003C\u002Fstrong>——分层确定性钱包——也是为什么写在纸上的一条助记词能在多年之后，在从未见过这些账户的软件里，恢复横跨多条区块链的数十个账户。\u003C\u002Fp>\n\n\u003Ch2>从单词到主种子：BIP-39\u003C\u002Fh2>\n\u003Cp>助记词本身来自一个叫 BIP-39 的标准。钱包抽取随机熵，把它映射到固定词表上，交给你带内置校验和的 12 或 24 个单词。经过密钥延展函数处理，这些单词变成一个巨大的二进制\u003Cem>主种子\u003C\u002Fem>。两个性质很关键：单词不是密钥——它们是密钥的配方——而且过程是单向且可复现的。任何 BIP-39 钱包，输入相同的单词，永远计算出相同的主种子。这就是助记词成为完整备份的原因，也是我们在\u003Ca href=\"\u002Fblog\u002Fwhat-is-a-seed-phrase\">助记词指南\u003C\u002Fa>中把保护它当作自托管核心习惯的原因。\u003C\u002Fp>\n\n\u003Ch2>派生树：BIP-32\u003C\u002Fh2>\n\u003Cp>从那个主种子出发，BIP-32 定义了如何生长出一棵密钥\u003Cem>树\u003C\u002Fem>。主密钥确定性地派生子密钥，子密钥派生孙密钥，每条分支都可从根部复现。正是这种层级让一个秘密能支撑无限的结构：储蓄和消费分开的账户、每笔收款一个新地址、各条链在各自的分支上——全部可以从同样的 12 或 24 个单词恢复，永远不需要备份任何新东西。\u003C\u002Fp>\n\n\u003Ch2>派生路径：地址的地址\u003C\u002Fh2>\n\u003Cp>\u003Cem>派生路径\u003C\u002Fem>——你可能在高级设置里见过的 m\u002F44'\u002F60'\u002F0'\u002F0\u002F0 这种神秘字符串——不过是穿越那棵树的路线指引：哪个用途、哪种币、哪个账户、哪个序号。BIP-44 标准化了这套布局，给每条区块链分配了自己的币种编号，让以太坊分支和 Solana 分支永不冲突。不同生态在底层还使用不同的签名方案（例如 Solana 的密钥来自与以太坊不同的曲线），但原则处处成立：\u003Cem>种子加路径等于密钥\u003C\u002Fem>，每一次都是。\u003C\u002Fp>\n\n\u003Ch2>xpub 会泄露什么\u003C\u002Fh2>\n\u003Cp>这棵树还有一个绝招：\u003Cem>扩展公钥\u003C\u002Fem>。xpub 允许软件派生某个分支的所有公开地址——但派生不出任何私钥。这使得只读的资产视图、以及代离线设备生成收款地址成为可能。需要注意的是隐私而非安全：任何持有你 xpub 的人都能看到该分支的每个地址并把它们关联起来。像分享那个账户的完整对账单一样谨慎地分享它——因为在功能上它就是。\u003C\u002Fp>\n\n\u003Ch2>同一种子，不同地址？\u003C\u002Fh2>\n\u003Cp>经典的客服谜题：你把助记词导入另一个钱包，余额显示为空。几乎总是什么都没丢——第二个钱包在同一棵树上走的是\u003Cem>另一条路径\u003C\u002Fem>，或者默认为另一条链派生。资金就在它们一直所在的地方：原钱包使用的那条分支上。这也是关于「通用」备份的诚实提醒：种子标准是共享的，但路径惯例因钱包而异，所以在创建该种子的钱包家族中恢复最顺畅——或者选一个会替你扫描常见路径的钱包。\u003C\u002Fp>\n\n\u003Ch2>WATS 如何运用这一点\u003C\u002Fh2>\n\u003Cp>HD 设计正是真正的多链钱包得以存在的根基，\u003Ca href=\"\u002Fhot-wallet\">WATS\u003C\u002Fa> 完全倚仗它：一个备份、一个身份，EVM、Solana 和 TON 账户各自派生在正确的分支上——正是我们在\u003Ca href=\"\u002Fblog\u002Fone-wallet-ethereum-solana-ton\">在一个钱包中管理以太坊、Solana 和 TON\u003C\u002Fa> 中描述的体验。WATS 端到端非托管：种子及其派生的每一把密钥只存在于你这一侧，WATS 从不持有任何钥匙。费用层也随之统一：每个操作——转账、兑换、质押——都用同一种代币 \u003Cstrong>ATS\u003C\u002Fstrong> 计费，而不是各链的原生 gas，在 EVM 上通过 \u003Cstrong>ERC-4337 paymaster\u003C\u002Fstrong>，在 Solana 和 TON 上通过等效的代付者\u002F中继者。ATS 是 LayerZero OFT，一个余额横跨三个生态，收取的 ATS 从 1 亿供应量向 3000 万下限销毁。WATS 是第一个也是唯一一个将 ERC-4337 与 OFT 单代币手续费与这一销毁机制相结合的钱包——机制详见 \u003Ca href=\"\u002Fats-fee\">ATS 费用页面\u003C\u002Fa>。\u003C\u002Fp>",[10,13,16],{"q":11,"a":12},"一条助记词真的能备份我所有的链和账户吗？","能——这正是 HD 设计的意义。种子确定性地生成一棵密钥树，按区块链、按账户各有分支，因此钱包为你创建的每个地址都能从同样的 12 或 24 个单词中恢复。反面是风险集中：持有这条短语的任何人都能重建整棵树，所以种子值得你最强的保护。",{"q":14,"a":15},"为什么我的助记词在另一个钱包里显示不同的地址？","因为第二个钱包默认沿着不同的路径派生，或者为不同的链派生——不是因为你的资金移动了。种子加派生路径决定密钥；钱包在种子标准（BIP-39）上一致，但在路径惯例上各不相同。你的资产仍在原钱包派生的地址上——在那个钱包里恢复，或用会扫描常见路径的钱包恢复，就能重新看到它们。",{"q":17,"a":18},"分享 xpub 危险吗？","它不会让你损失资金——扩展公钥只能派生地址，永远派生不出私钥，最多只能实现只读视图。代价是隐私：持有者可以枚举该分支的每个地址并把你的活动关联起来。把 xpub 当作那个账户实时的完整对账单，只分享给你愿意托付这类信息的服务。",1784634302843]