多签中的xpub、zpub
xpub 与 zpub 都是分层确定性钱包(HD Wallet,基于 BIP32 标准)中的扩展公钥(Extended Public Key)。
它们的核心功能相同:只读公钥,可以生成无数个接收地址并查看账目明细,但无法用来支出或签名资金(因此常用于观察钱包、只读记账或多重签名 setup)。
两者的核心区别在于对应的比特币地址格式(BIP 标准)与交易手续费效率。
核心对比表
| 前缀 | BIP 标准 | 派生的比特币地址类型 | 地址开头格式 | 特点与手续费 |
| xpub | BIP44 | Legacy(传统地址) | 1... | 最早的比特币地址标准;兼容性最好,但交易手续费最高。 |
| ypub | BIP49 | Nested SegWit(兼容隔离见证) | 3... | 过渡期标准(P2SH-P2WPKH);比 Legacy 省费,兼容旧系统。 |
| zpub | BIP84 | Native SegWit(原生隔离见证) | bc1q... | 现代主流标准(Bech32);交易占用字节最小,手续费最低。 |
关键要点与使用场景
1. 为什么会有不同的前缀?
防止地址派生错误:早期的软件钱包如果只看
xpub,可能无法判断用户想要生成1...地址还是bc1q...地址。SLIP-0132 标准引入了不同的前缀(如
ypub和zpub),让钱包软件能直接识别该公钥应该派生出哪种类型的子地址。
2. 本质关联(格式转换)
底层数据完全相同:同一套助记词/种子在相同的派生路径下,其公钥和链码(Chain Code)是一样的。
xpub和zpub只是在编解码前缀及公钥头字节上有所区分。部分只读软件(如 Sparrow、Electrum)支持将
xpub格式转换/重新映射为zpub。
⚠️ 安全与隐私提示
隐私风险:泄露扩展公钥(无论是 xpub 还是 zpub)会让外界知道你该路径下的所有历史交易记录和余额。
资产安全:单签名情况下,仅凭扩展公钥无法转走你的资产(需配合私钥);但在某些特定的多重签名(Multisig)漏洞场景下,xpub/zpub 泄漏叠加某个私钥泄漏可能会降低安全性。