首页 / 硬件与冷存设备 / 观察钱包是什么

观察钱包是什么?不插硬件钱包也能看余额和到账,xpub 该不该给人

冷钱包收进抽屉以后,麻烦常常出在很小的事上:对方说钱已经转了,你想看一眼到没到。要是配套软件得连上设备才显示,为了这一眼就得把设备翻出来、连上、解锁。观察钱包(watch-only)就是冲着这件事来的:把「看账」单独放到联网的电脑或手机上,「签名」留在设备里。它确实省事,但有两处得先想清楚——比特币那边要交出去的扩展公钥(xpub)到底会泄露什么,以及拿它收款时,那个地址该在哪一块屏幕上核对。

观察钱包手里只有什么

Electrum 官方文档讲冷存储的那一页开头就把两样东西分开了:一个离线钱包持有比特币,另一个是联网的观察钱包,英文原文说它 “is used to view its history and to create transactions that have to be signed with the offline wallet before being broadcast on the online one”。我的译述:它能看这个钱包的历史,也能拟交易,但交易要先拿到离线钱包签名,再回联网这边广播。

它为什么签不了?BIP-32 把由扩展私钥算出对应扩展公钥这一步得到的结果叫作 “neutered” 版本,英文原文给的理由是 “as it removes the ability to sign transactions”——去掉的正是签名交易的能力。Bitcoin Core 的 createwallet 说明里也有对应的一项:disable_private_keys 打开后,英文原文写的是 “only watchonlys are possible in this mode”,这个模式下只能观察。

反方向是走不通的。ethereum.org 的以太坊账户中文文档说得最直接:「可以从你的私钥派生出新的公钥,但你无法从公钥派生出私钥。」所以只拿着公钥或地址的那一半,单独动不了钱。「单独」两个字先记住,讲 xpub 的时候还会回来。

比特币:导入的是扩展公钥,不是某一个地址

比特币这类 UTXO 币,Trezor 的收款说明写的是每次收款都会给一个新地址,这样资金更难被串到一起。地址一直在换,盯一个地址就看不全,要交给观察钱包的是能推出这些地址的那把钥匙。BIP-32 的英文原文是 “knowing an extended public key allows reconstruction of all descendant non-hardened public keys”:知道一把扩展公钥,就能重建它下面所有非强化(non-hardened)的子公钥。Trezor 管它叫 XPUB。

Electrum 桌面版的做法

Electrum 那份文档里的冷端是一台离线电脑上的 Electrum,本文只借它看联网那一半怎么搭。步骤是:离线电脑上建好钱包,进 Wallet -> Information,弹窗里那串就是 Master Public Key(Electrum 对扩展公钥的叫法),把它带到联网电脑上;联网电脑打开 Electrum,选 File -> New/Restore,起名,选 “Standard wallet”,再选 “Use public or private keys”,把它粘进框里。完成后会提示你打开的是一个 watching-only 钱包,随后就能看到冷钱包的交易历史。

从 Trezor 取 xpub

Trezor 的XPUB 说明页给的取法:插上 Trezor,打开 Trezor Suite 桌面版或网页版,在侧栏选中账户,再选 Details 标签,点 Show public key。紧跟着有一句英文原文值得照做:“For security purposes it is crucial that you review every character matches on your Trezor device’s screen and Trezor Suite, just like when generating a receiving address or verifying an outgoing transaction’s address.” 也就是逐个字符核对设备屏幕和 Suite 上的内容。之后这串 XPUB 可以导入任何支持它的应用,或任何兼容的区块浏览器(英文原文 “any compatible block explorer”),不带着 Trezor 也能看交易和余额、收款。

用过几种地址,就导几把

Trezor 同一页写,用了多种账户类型就要每种导入一个 XPUB,并举例:“For example, for bitcoin, you may need to import four XPUBs”。注意是 “may need”,可能需要四个,每种账户类型一个:

我的建议是翻一下自己收过款的地址,开头出现过哪几种就导哪几种。按这个逻辑,漏导一种,那一类地址上的币就不会算进观察钱包的余额;看到余额比预想的少,先查这一条。

以太坊这类账户型网络:一个地址就够

以太坊这边简单得多。Trezor 的收款说明写,以太坊和其他基于账户的网络用一个地址反复收款,代币也在内;代币没有自己的地址,在以太坊上收 USDT,给出去的就是收 ETH 的同一个地址。所以用不着 xpub,按地址看就行。ethereum.org 讲区块浏览器的中文文档,列了一个用户账户能看到的数据:「账户地址 - 你可以用来发送资金的公共地址」「ETH 余额 - 与该账户关联的 ETH 数量」「代币 - 与账户关联的代币及其价值」「交易历史 - 该账户作为发送方或接收方的所有交易的列表」。看账要的都在这四项里。

收款地址本来就是公开的,Trezor 说得直白:谁都可以往里转。下面是我的推理,不是哪份官方文档的说法:单独观察一个地址,并没有多泄露什么;可要是把几个地址放进同一个 app 一起看,这个 app 就知道它们属于同一个人——「这几个是一伙的」这层关系,是你亲手交出去的。ethereum.org 同一页有一句:「你可以访问有关账户的大量数据。这就是为什么通常建议使用多个账户,以便你的资产和价值不容易被跟踪。」分开的账户又在一处汇总,这层分隔就薄了。多链地址怎么分工,见多链资产怎么管理不乱。

xpub 给不给人

先说最硬的:xpub 本身花不了钱。Trezor 的英文原文:“Sharing an XPUB does not directly compromise your wallet’s security because an XPUB cannot be used to spend funds—it only generates public addresses.” 下一句随即转折:它可能暴露整个钱包的交易历史和余额,可能损害隐私。BIP-32 的说法更短:“Leaking a private key means access to coins - leaking a public key can mean loss of privacy.” 规范还写了审计的情形:把所有账户的扩展公钥交给审计方,他能看到钱包全部进出交易,却拿不到任何一把私钥——前提是你本来就打算让这个人看全账。

「动不了钱」有个前提。BIP-32 讲 Implications 的那一节点出一个 “may not be immediately obvious” 的弱点:父扩展公钥加上它下面任意一把非强化的子私钥,就等于知道了父扩展私钥,进而知道它下面的每一把私钥和公钥;所以 “extended public keys must be treated more carefully than regular public keys”。同一节解释了账户层为什么用强化派生:账户层或以下的私钥泄露,不会连累主密钥和其他账户。xpub 怕的是和某一把子私钥凑到一起。派生关系可以看私钥、助记词、地址、公钥到底什么关系。

Trezor 那一页另有三条,都跟「给出去以后」有关:

我的取舍:只看账不收款时,一头是 xpub 存在自己电脑的桌面钱包里,单论 xpub 被拿走,丢的是隐私,钱挪走了也甩不干净;另一头是每次看账插一回设备。一个月看两三次的,我宁可插设备。天天要对账的收款用途,单开一个账户专门收款,只导它的 xpub,放主资产的账户不导。要不要给别人,问自己一句:愿不愿意让这个人从今往后一直看着这个账户?

拿观察钱包收款,地址还是回设备屏幕上核

收款不需要设备在线,Trezor 收款说明的英文原文:“Your Trezor doesn't need to be connected to receive. An address keeps receiving whether the device is connected or not.” 要操心的是地址从哪块屏幕上抄来。同一页接着说,不能完全信任的是电脑或手机:上面的恶意软件可以在你复制前后把地址换掉,让付款方付给攻击者;Trezor 设备在自己屏幕上独立显示同一个地址,两边一对就能发现。观察钱包恰恰跑在电脑或手机上——这一句是我的推断。

Trezor 在 XPUB 页上要求,用这种方式收款时先确认 Suite 显示的 XPUB 和设备上的一致,随后是一句比较:“This is a riskier method of receiving funds than copying addresses directly from Trezor Suite.” 我的译述:比起直接从 Trezor Suite 复制地址,这种收款方式风险更高。

我自己怎么分小额、付款方也熟的到账,用观察钱包里的地址可以接受;金额大,或者第一次跟某个付款方打交道,就把设备插上,在设备屏幕上核对一遍地址再发出去。多花一两分钟,换的是地址没被中途换掉的把握。

能拟交易,签不了

Electrum 同一份文档也讲了发送:在联网的观察钱包里打开 “send” 标签,填好交易数据,按 “Preview”;把交易文件带到离线电脑上签名(原文举的例子是 “e.g. with a usb stick”),再回到联网这边,最后一步是在打开的窗口里按 “broadcast”,交易广播到比特币网络。硬件钱包上离线签名一笔交易怎么走,见冷钱包/硬件钱包怎么转账。

谁用得上,谁不太需要

用得上的:冷钱包收着、又隔三岔五要确认到账的;比特币用过几种地址类型、算不清余额分布的;多条链多个地址想在一处看全的(记得算上「汇总」那笔代价)。

不太需要的,是一年动不了几回的长期存储。为那几次看账让 xpub 常年待在联网设备上,我觉得不划算。还没选定硬件钱包,可以先看硬件钱包怎么挑。

常见疑问

观察钱包被别人拿到了,钱会被转走吗?

单凭观察钱包转不走。它里面只有扩展公钥或地址,BIP-32 把扩展公钥称作去掉了签名能力的版本,Trezor 也写明 xpub 不能用来花钱。代价在隐私:对方从此能看到这个账户的交易历史和余额。还要记住 BIP-32 点名的那个例外:xpub 加上它下面任意一把非强化的子私钥,就等于父扩展私钥。

删掉观察钱包或者换了电脑,资产会受影响吗?

单签钱包不会。Trezor 的说明写,普通的非多签钱包,只要私钥还在——在钱包备份里,或在 Trezor 设备里——就不会失去对资金的访问。多签不一样:同一页写着,缺了这组密钥里任何一个 xpub,即使私钥数量够阈值,也访问和管理不了资金。按这个说法,多签的每个 xpub 本身就是要备份的东西。

比特币的四种 xpub 都要导进去吗?

不一定。Trezor 的英文原文是“you may need to import four XPUBs”,前面还有“For example”,意思是举例说可能需要四个,每种账户类型一个;另一句说的是用了多种账户类型时,每种都要导一个。看你收过款的地址开头:bc1q、bc1p、3、1 各对应一种,用过哪几种就导哪几种。

以太坊地址放进观察钱包,也要 xpub 吗?

不用。Trezor 的收款说明写,以太坊和其他基于账户的网络用同一个地址收所有款项,代币也在内。按地址在区块浏览器里就能看到 ETH 余额、代币和交易历史,这几项是 ethereum.org 中文文档列出的账户可见数据。

本文没有核到的部分

下面几项,写这篇时没有核到。每条后面写明是哪一种情况,请别把它们读成「官方没有」。

周
周霂 · 守钥硬件与工具作者
写硬件钱包、冷存设备和配套工具的用法
这篇的事实部分来自 BIP-32 规范、Electrum 与 Bitcoin Core 的文档、Trezor 的两页官方说明和 ethereum.org 中文文档,主要引句给了原文。各家钱包 app 的界面本文没有核,所以除了 Electrum 与 Trezor 文档里写明的那几步,不替任何一家描述按钮和菜单。本文是安全教育,不构成投资建议;链上转账不可逆,大额收款的地址请在设备屏幕上核过再发出。

本文核对日期 2026-09-28 · 规范与文档内容以 BIP-32、Electrum、Bitcoin Core、Trezor 与 ethereum.org 的当期页面为准 · 各家钱包 app 的界面本文未作核验 · 发现错漏欢迎通过联系页指正,更正会记录在更正页。

类目:硬件与冷存设备