市場教學 · 2026/09/11

私鑰、公鑰同地址點嚟?助記詞衍生路徑、換錢包搵唔返幣嘅原因同簽名機制拆解

私鑰、公鑰與地址之間是一條單向的數學鏈條,助記詞則是整棵鑰匙樹的起點。本文拆解地址如何產生、衍生路徑為何令換錢包後餘額顯示為零、不同鏈的地址結構分別、簽名與授權的實際後果,以及要求交出助記詞的常見騙局。

私鑰衍生結構示意圖,左方為助記詞編碼成的隨機種子,中間為由種子衍生出的主私鑰再展開成多條分支的鑰匙樹,每條分支標示不同的衍生路徑,右方為各分支對應的公鑰與地址,並分別標示 EVM 系 0x 地址與比特幣多種地址格式,最下方為以私鑰簽署轉賬、授權與純訊息三類請求的分別

很多人以為錢包是一個開好的戶口,其實鏈上並不存在以你名字開立的帳戶,只有一堆由私鑰控制的紀錄。助記詞不是一個錢包,而是一棵可以無限展開的鑰匙樹的起點,衍生路徑決定你看到哪一條分支。理解這層結構,就能解釋換錢包後餘額顯示為零、同一組助記詞在不同鏈上開出不同地址,以及為何從未扣過錢也可能被轉走資產。本文只解釋機制與可自行核實的做法,不構成投資意見。

私鑰助記詞衍生路徑錢包安全

私鑰、公鑰同地址:一條只可以單向行嘅鏈條

私鑰本質上是一個極大的隨機數字,由它經過橢圓曲線運算可以算出公鑰,再把公鑰經過雜湊與編碼就成為地址。這條鏈條只能由左至右推導,不能反向還原,所以公開地址不會洩露公鑰背後的私鑰,而私鑰一旦外洩則等同資產的轉移權全部外洩。明白這一點之後,就會理解鏈上並不存在一個以你名字開立的戶口,地址只是一個由私鑰控制的收發位置,沒有任何機構可以代你重設密碼或凍結他人的動作。這亦解釋了為何自行保管與交由平台託管是兩套完全不同的風險結構:前者所有責任落在私鑰的保管上,後者則取決於平台的營運與履約能力。

助記詞其實係種子,唔係一個錢包

十二個或二十四個英文字的助記詞,是把一組隨機種子用固定字表編碼成人類可以抄寫的形式,並附帶校驗機制,所以抄錯一個字通常會被錢包直接判定為無效。錢包軟件會先由這顆種子算出主私鑰,再由主私鑰衍生出大量子私鑰與對應地址。因此助記詞不是「一個錢包」,而是一整棵可以無限展開的鑰匙樹的起點。這個結構帶來兩個直接後果:同一組助記詞匯入另一款錢包軟件,理論上可以取回同一批資產,不需要依賴原本那個 App 是否仍然存在;但助記詞一旦外洩,樹上所有分支的資產同時失守,單靠轉去另一個新地址並不能補救,因為新地址若仍由同一組助記詞衍生,一樣在對方的掌握之中。

衍生路徑:點解換咗錢包會顯示餘額係零

衍生路徑是一串類似 m/44'/60'/0'/0/0 的座標,用來指明在鑰匙樹上走哪一條分支,各段分別對應標準、幣種、帳戶編號、找零與序號。不同錢包軟件的預設路徑未必完全相同,於是出現最常見的一種恐慌:助記詞明明抄對,匯入另一個錢包卻顯示餘額為零。絕大部分情況下資產並未消失,它仍然在原本那條路徑衍生出的地址上,只是新錢包預設顯示的是另一條分支。正確的處理方向是在錢包的進階或自訂設定中切換衍生路徑,逐條核對出現的地址是否與自己過往用過的地址一致,並用區塊鏈瀏覽器查看該地址的餘額與紀錄。切忌在慌亂之下重新產生一組新的助記詞再嘗試轉移,也不要因為搜尋結果而把助記詞輸入任何聲稱可以協助尋找資產的網站或工具。

唔同鏈嘅地址結構:睇落似,唔代表可以通用

以太坊及相容鏈屬於帳戶模型,地址由公鑰雜湊後截取而成,以 0x 開頭,同一個地址可以在多條相容鏈上重複使用,但每條鏈的餘額與紀錄完全獨立,互不相通。比特幣屬於 UTXO 模型,同一組助記詞會因應地址格式走不同的衍生路徑,例如以 1、3 或 bc1 開頭的幾種格式,所以在同一個錢包內可能同時存在多種格式的地址,餘額亦分開顯示,這並非出錯。其他鏈例如 Tron 或 Solana 各有自己的編碼規則與路徑安排,地址長度與字元組成都不一樣。實務上最需要記住的是:地址看起來相似不等於可以互通,轉賬前必須同時核對接收方所在的鏈與地址格式,而不是只核對地址本身。

簽名機制:私鑰點樣證明擁有權而唔洩露自己

簽名是用私鑰對一段訊息做運算,產生一段任何人都可以用公鑰驗證的憑據,而私鑰本身不會被傳送出去,這就是鏈上能夠在互不認識的情況下確認指令有效的基礎。鏈上每一筆轉賬,本質上都是一段被簽署過的指令。錢包彈出的簽署請求主要分三類:轉賬交易、授權,以及純訊息簽署。三者的後果差別極大,轉賬會即時移走指定資產;授權不會即時扣走任何東西,卻等於給予對方在日後轉走指定代幣的權限,而且可以是無上限與無期限;純訊息簽署通常用於登入或證明持有,一般不涉及資產,但介面文字可以被刻意設計得含糊。因此真正應該養成的習慣不是見到彈窗就按確認,而是每次先分辨這一次簽的屬於哪一類、涉及哪一個代幣與哪一個對手地址,看不明白就直接取消。

安全與防騙:所有要你交出助記詞嘅情況都係騙局

圍繞私鑰與助記詞的騙局有幾類固定套路。第一類是聲稱可以掃描並尋回失蹤資產、協助還原錢包或解鎖被卡住的幣的服務與工具,它們最終一定會要求你輸入助記詞或私鑰,輸入的一刻資產已經等同交出。第二類是假錢包 App 與假官網,產生的助記詞早已被記錄,或會把你輸入的助記詞上傳,這類 App 往往透過廣告、搜尋結果或群組連結派發。第三類是誘餌錢包騙局,對方主動提供一組助記詞,聲稱裡面有一筆穩定幣請你代為提走,但該地址沒有轉出手續費,你一旦充值,款項會被自動程式即時掃走。第四類是簽名釣魚,頁面顯示的是領取、驗證或連接,實際簽署的卻是一份代幣授權。可以固定下來的界線有幾條:助記詞與私鑰永遠不輸入任何網站、不拍照、不存雲端、不經任何通訊軟件傳送;錢包 App 只從官方入口逐層下載並核對來源;接觸新項目時使用另一個獨立錢包,不要用存放長期資產的錢包連接;簽署前先分辨類別;定期檢視並撤銷不再需要的授權。最後一句值得記牢:任何正規服務商、交易員或客服都不會、也不需要你的助記詞。

香港用戶實務:地址紀錄、測試轉賬同變現準備

建議在平時就把幾項資料整理好:常用地址清單連同所屬的鏈與衍生路徑、每個錢包的用途分工(例如長期存放、日常使用、接觸新項目各自分開)、以及助記詞備份的存放位置與最後一次還原測試的日期。轉賬前的固定動作是先核對鏈與地址格式,再用小額做一次測試轉賬,確認到帳後才轉出餘下金額,這個習慣可以避免絕大部分不可逆的錯誤。紀錄方面,每次買入、轉入與轉出都應記下日期、金額、交易哈希、所用網絡與對手方,這些紀錄在日後兌換港元或需要說明資金來源時會直接用到,事後補回往往相當困難。另外要留意,自行保管的資產有機會在過往流經有問題的地址,正規服務商在交收前會進行鏈上風險檢測,這對雙方都是保障,宜預留時間配合。若需要把自行保管的加密貨幣換成港元,CoinXTM 自 2013 年起在香港經營場外交易,支援逾 100 種加密貨幣,設有 KYC/AML 流程與鏈包風險檢測,以銀行轉賬交收並保留完整交易紀錄,最低交易額參考為 HK$50,000,辦公室位於香港上環永樂街 177-183 號永德商業中心 3 樓 305 室。如需確認支援幣種、所需文件或交收時間,可透過 WhatsApp(+852 6111 4060)聯絡交易員,或到 /quote 實時報價頁掌握市場水平。本文只作教育用途,不構成投資意見。

常見問題

助記詞匯入新錢包之後顯示餘額係零,係咪啲幣真係冇咗?

多數情況下並非資產消失,而是新錢包預設看的衍生路徑與原本那個不同,所以它展示的是鑰匙樹上另一條分支的地址。判斷方法很直接:先找回自己過往用過的收款地址,再在區塊鏈瀏覽器輸入該地址,看看餘額與交易紀錄是否仍然存在。若紀錄仍在,代表資產安全,問題只是顯示的地址不對,接著可以在錢包的進階或自訂設定中切換衍生路徑,逐條比對直至出現熟悉的地址。另一個常見原因是鏈揀錯了,例如資產在某條相容鏈上,而錢包當時顯示的是另一條鏈的餘額,切換網絡即可看到。第三個原因是助記詞本身抄漏或抄錯了某個字,但由於助記詞帶有校驗機制,錯字通常會被直接判為無效而非顯示零餘額。整個過程中最重要的一條是:不要因為著急而把助記詞輸入任何聲稱可以協助尋回資產的網站、工具或客服,這正是這類騙局最常見的入口。

同一個地址可唔可以喺唔同鏈上用?如果對方轉錯鏈點算?

以太坊及其相容鏈使用同一套地址格式,所以同一個 0x 地址可以在多條相容鏈上出現,但各鏈的餘額與紀錄完全獨立,資產不會自動在鏈之間流動。比特幣、Tron、Solana 等則各有自己的地址格式與規則,彼此不能通用。若對方把資產轉到另一條相容鏈上的同一個地址,情況通常仍可處理,因為控制該地址的私鑰是同一把,只需在錢包中加入或切換到該條網絡,資產就會顯示出來,之後可按需要處理。但若資產被送到一條你的錢包並不支援、或私鑰無法控制的網絡上的地址,難度就會大幅提高,有些情況下無法取回。至於轉到完全不屬於自己的地址,鏈上轉賬不可逆,除非對方主動歸還,否則沒有機制可以撤回。因此預防遠比補救重要:轉賬前同時核對鏈與地址格式,並養成先用小額測試的習慣。

我從來冇批准過轉賬,點解啲幣會俾人轉走?

最常見的原因是曾經簽署過一份代幣授權而不自知。授權與轉賬是兩件不同的事:轉賬會即時移走資產,所以你會立刻察覺;授權在簽署當下不會扣走任何東西,它只是把「日後可以轉走你某個代幣」的權限授予某個地址,而這份權限可以是無上限、無期限的。釣魚頁面正是利用這個分別,把介面寫成領取、驗證或連接錢包,實際彈出的卻是授權請求,對方可能在數日甚至數星期後才動手,令人難以把兩件事聯繫起來。第二個可能是助記詞或私鑰曾經在某處被輸入或被記錄,例如假錢包 App、雲端備份、相簿截圖或通訊軟件的對話紀錄,這種情況下換地址並無幫助,必須改用一組全新產生的助記詞。處理次序是先把仍然安全的資產轉移到一個全新且未曾連接過任何網站的錢包,再檢視並撤銷舊地址上不再需要的授權,同時保留所有交易哈希與時間紀錄作日後之用。日常預防方面,接觸新項目時用獨立錢包、定期檢視授權、並在每次簽署前先分辨屬於哪一類請求,是成本最低而效果最明顯的做法。

延伸學習

學習中心

下一步