金鑰、錢包與帳戶抽象化
擴展公鑰
擴展公鑰,通常寫作「xpub」,是一把公鑰連同它的鏈碼綑在一起——也就是 BIP-32 為金鑰樹中每個節點附上的那額外 32 位元組的熵。這個配對正是持續向下衍生所需的:一把 xpub 能算出某節點所有的非強化子公鑰,因而算出它底下所有的地址,而完全不需知道任何一把私鑰。
這正是唯讀錢包背後的引擎。商家、稽核員、硬體錢包的伴隨 App,或多重簽章的協調者,都能持有一把 xpub 來產生源源不絕的全新收款地址、監看入帳資金,而對應的私鑰則離線留在冷儲存中。對應的擴展私鑰「xprv」額外帶著私鑰,既能衍生又能動用花費——因此 xprv 必須像種子一樣嚴加看守,而 xpub 則可分享出去供查看。
但這裡的「公」並不等於「可公開發布」。有兩點須留意。其一是隱私:把你的 xpub 交給某人,等於揭露那條分支上過去與未來的每一個地址,讓對方能監看你的全部餘額與交易歷史——這是嚴重的去匿名化洩漏。其二是強化衍生的風險:若 xpub 外洩,而攻擊者又取得從它衍生出的任何一把非強化子私鑰,父私鑰便能被重建,整條分支隨之淪陷。xpub 是一項強大的便利,但應被視為敏感資料,而非公開資訊。
稽核員拿到一個慈善機構的 xpub。他們透過衍生該機構的地址清單並加總鏈上收款,來核對每一筆捐款——完全透明——卻一分錢也動不了,因為 xprv 從未離開過司庫的硬體錢包。
xpub 是比特幣風格的前綴;你也會見到 ypub 與 zpub,它們編碼相同的資料,但標示出 SegWit 的地址格式(P2SH 包裝與原生 bech32),好讓錢包呈現正確的地址型態。
又称
另见