多签中的xpub、zpub

admin2天前科学家310

xpubzpub 都是分层确定性钱包(HD Wallet,基于 BIP32 标准)中的扩展公钥(Extended Public Key)

它们的核心功能相同:只读公钥,可以生成无数个接收地址并查看账目明细,但无法用来支出或签名资金(因此常用于观察钱包、只读记账或多重签名 setup)。

两者的核心区别在于对应的比特币地址格式(BIP 标准)与交易手续费效率

核心对比表

前缀BIP 标准派生的比特币地址类型地址开头格式特点与手续费
xpubBIP44Legacy(传统地址)1...最早的比特币地址标准;兼容性最好,但交易手续费最高
ypubBIP49Nested SegWit(兼容隔离见证)3...过渡期标准(P2SH-P2WPKH);比 Legacy 省费,兼容旧系统。
zpubBIP84Native SegWit(原生隔离见证)bc1q...现代主流标准(Bech32);交易占用字节最小,手续费最低

关键要点与使用场景

1. 为什么会有不同的前缀?

  • 防止地址派生错误:早期的软件钱包如果只看 xpub,可能无法判断用户想要生成 1... 地址还是 bc1q... 地址。

  • SLIP-0132 标准引入了不同的前缀(如 ypubzpub),让钱包软件能直接识别该公钥应该派生出哪种类型的子地址。

2. 本质关联(格式转换)

  • 底层数据完全相同:同一套助记词/种子在相同的派生路径下,其公钥和链码(Chain Code)是一样的。xpubzpub 只是在编解码前缀及公钥头字节上有所区分。

  • 部分只读软件(如 Sparrow、Electrum)支持将 xpub 格式转换/重新映射为 zpub

⚠️ 安全与隐私提示

  • 隐私风险:泄露扩展公钥(无论是 xpub 还是 zpub)会让外界知道你该路径下的所有历史交易记录和余额

  • 资产安全:单签名情况下,仅凭扩展公钥无法转走你的资产(需配合私钥);但在某些特定的多重签名(Multisig)漏洞场景下,xpub/zpub 泄漏叠加某个私钥泄漏可能会降低安全性。