warm background

什么是加密地址?格式、安全性与使用方法

AdminAdmin
发布于 1 分钟阅读

加密地址是一串由字母和数字组成的字符串,用于标识资金可以被发送到区块链上的哪个位置。可以把它理解为接收加密资产的账号。公开分享地址是安全的,因为知道一个地址并不能让任何人从中支出资金。

但与银行账户信息不同,地址毫不留情。一旦发送到错误的地址,就没有撤回、没有拒付,也没有任何客服团队能够撤销。看懂一个有效地址长什么样,正是本页要讲的实用技能。

地址是如何生成的

三个步骤,且只能单向进行。

  1. 生成一个私钥,它是一个极大的随机数。这就是授权支出资金的秘密信息。
  2. 通过椭圆曲线数学,从私钥推导出公钥
  3. 再由公钥推导出地址,通常是对公钥做哈希运算并附加一个校验和。

每一步正向计算都很容易,反向则完全不可行。在多数格式下,拿到你地址的人无法推算出你的公钥;而拿到你公钥的人也无法推算出你的私钥。正是这种不对称性,使得公开地址是安全的,而其背后的私钥仍然保密。

地址不是钱包。钱包保存私钥,并且可以生成许多地址,而账户抽象让钱包能够执行自己设定的规则;此外,大多数现代钱包会为每一笔入账生成一个新地址,使交易更难被相互关联。

Bitcoin 地址格式

Bitcoin 上常用的格式共有四种,而首字符就能告诉你眼前的是哪一种。

格式起始字符推出时间说明
传统格式(P2PKH)12009 年最初的格式。获得普遍支持,但从该格式发送的手续费最高
嵌套 SegWit(P2SH)32012 年向后兼容,手续费比传统格式低约 25%
原生 SegWit(P2WPKH)bc1q2017 年现代默认格式。标准转账手续费最低,共 42 个字符
Taproot(P2TR)bc1p2021 年 11 月最新格式,共 62 个字符,采用 Bech32m 编码

对 2026 年的大多数人来说,原生 SegWit 是合理的默认选择,几乎所有在用的钱包和交易所都支持它。Taproot 在部分交易类型上效率更高,不过仍有少数较老的服务无法向其发送资金。

bc1 系列格式被有意设计为大小写不敏感,且不含大写字母。其编码内置了错误检测,最多可识别四个输入错误的字符,因此打错字通常会产生一个无效地址,而不是某个陌生人的有效地址。

Ethereum 与 EVM 地址

Ethereum 地址以 0x 开头,后跟 40 个十六进制字符,总长 42 个字符。例如:0x71C7656EC7ab88b098defB751B7401B5f6d8976F。

同一格式适用于所有 EVM 兼容网络,包括 BNB Chain、Polygon、Arbitrum、Base 以及 Avalanche 的 C-Chain。一个地址通用于多条网络,这很方便,但也是人们最常见的资金损失来源。

Ethereum 地址中大小写混排并非为了美观。按照名为 EIP-55 的标准,大小写字母的排布本身编码了一个校验和,钱包可借此发现输入错误的地址。全部小写的地址仍然有效,但会失去这层保护。

发送到错误的网络

本页列出的所有错误中,这一项让人们损失最多,而它之所以发生,正是因为地址看起来完全正确。

把 Ethereum 网络上的 USDT 发送到一个准备接收 Tron 网络 USDT 的地址,交易会在你所使用的那条网络上成功完成。资金确实存在,只是位于收款方可能并不掌握私钥的那条链上。能否找回完全取决于在那条网络上由谁控制该地址。若目标地址属于交易所,有时可以通过客服找回,但绝无保证。

值得牢记的几条规则:

  • 永远要核对网络,而不只是地址。每个充值页面都会标明网络。这个字段不是可选项。
  • Bitcoin 地址绝不会以 0x 开头。如果你要发送 BTC,而地址以 0x 开头,那就说明你发到了错误的链上。
  • 包装代币不等于其底层资产。Ethereum 上的 WBTC 不是 Bitcoin,把它发送到原生 Bitcoin 地址会导致资产丢失。
  • 部分资产需要备注(memo)或目标标签。XRP、XLM 以及其他少数资产使用共享充值地址,并通过备注来标识你的账户。遗漏它通常意味着充值不会自动入账。

人类可读的地址

十六进制字符串对人的注意力极不友好,这正是大多数地址错误的根源。命名系统的存在就是为了解决这个问题。

Ethereum 域名服务(ENS)把像example.eth这样可读的名称映射到一个 Ethereum 地址。你向该名称发送资金,钱包会将它解析为底层地址。Solana 有 SNS,使用.sol后缀名称,另有若干网络也运行着类似系统。

真正的好处在于便于核对,而不只是便利。人可以可靠地核对example.eth,却几乎没有人能可靠地核对 42 个十六进制字符——而这恰恰是地址投毒所利用的弱点。

局限在于支持度。并非所有钱包和交易所都能解析这些名称,在不支持的场合,你还是得回到原始地址。

地址安全

  • 绝不要从交易记录中复制地址。攻击者会通过一种称为地址投毒的手法在那里植入外观相似的地址,即生成一个与你常用地址首尾字符相同的地址。
  • 核对中间的字符。钱包在显示时会截断地址,因此攻击者会刻意让可见部分一致。至少核对中间八个字符,或者核对完整字符串。
  • 使用地址簿。把已核实的地址保存到钱包的联系人中,并从那里发起转账。
  • 先发一笔小额测试,确认资金到达你所控制的地址之后,再发送全额。
  • 警惕剪贴板。某些恶意软件会在你毫无察觉时把复制的地址替换为攻击者的地址。把粘贴出来的内容与复制的内容比对一下,就能发现它。
  • 启用提币白名单,如果你的交易所提供该功能,这样提币就只能发送到你事先批准的地址。

在 mb.io 可验证的安全保障

地址的安全程度取决于围绕它的各项控制措施,这也是为什么提币防护与资产托管同样重要。

mb.io 是一家受监管的加密货币现货交易所,由 MultiBank Group 提供支持。该金融机构成立于 2005 年,在 100 多个国家和地区服务超过 200 万名客户。

  • 由 Fireblocks 提供的机构级 MPC 托管,客户资金隔离存放
  • 获独立区块链安全审计机构 Hacken 评定 10/10 安全评分
  • 受阿联酋 VARA 与澳大利亚 AUSTRAC 监管
  • 充值与提币流程在资金转移前会明确标明网络
  • 买入、卖出与兑换仅需三步,从注册到成交一气呵成
  • 全天候客户支持,覆盖网页端以及 iOS 与 Android 应用

立即开户,在 mb.io 开始交易。

常见问题

分享我的加密地址安全吗?

安全。地址本身就是为公开而设计的,知道它并不能让任何人从中支出资金。但由于区块链是公开的,分享地址确实会把你的余额和完整交易记录暴露给任何查看它的人。

同一个地址可以用于不同的加密货币吗?

只能在兼容网络之内。一个 Ethereum 地址可通用于 Polygon、Base、BNB Chain 等 EVM 链。而 Bitcoin、Solana 和 XRP 各自使用完全不同的格式,彼此不可互换。原子交换是直接跨两条链进行交易的一种方式。

如果我把加密资产发送到了错误的地址,会怎样?

如果该地址有效但属于他人,除非对方归还,资金就等于没了。如果该地址无效,多数钱包会在一开始就拒绝发送——这正是校验和存在的意义。

我的钱包为什么不停生成新地址?

为了隐私。重复使用同一个地址,会把你的全部活动在公开账本上关联到一起。现代钱包会为每笔收款签发新地址,而旧地址仍然可以继续使用。

bc1q 和 bc1p 有什么区别?

两者都是现代 Bitcoin 地址格式。bc1q 是原生 SegWit,2017 年推出,长度为 42 个字符。bc1p 是 Taproot,2021 年 11 月激活,长度为 62 个字符,并采用不同的编码方式。

什么是备注(memo)或目标标签?

这是部分网络在地址之外还要求填写的附加标识,包括 XRP 与 Stellar。由于交易所往往为所有客户使用同一个共享充值地址,备注正是把该笔充值归入你账户的依据。

地址会被追溯到我本人吗?

不会直接被追溯,因为地址不等于姓名。但在实践中,交易所记录、交易模式以及区块链分析经常能把地址与身份关联起来,这也是为什么加密资产被描述为化名的,而非匿名的。

RELATED POSTS

常见问题

常见问题

My Account
What is mb.io?mb.io is a secure, regulated crypto exchange designed to make cryptocurrency trading simple, fast, and stress-free. Whether you're buying your first Bitcoin or managing a diversified portfolio, mb.io gives you the tools you need without the complexity.Built on institutional-grade security and backed by MultiBank Group, mb.io offers spot trading with competitive fees, MPC-powered custody, and a clean interface that adapts to your experience level. Trade with confidence knowing your assets are protected by the same security standards trusted by major financial institutions.How long does account verification take?Most verifications are completed within a few minutes.Once you submit your documents, our system reviews them automatically. If everything looks good, you'll be verified and ready to trade almost immediately.In some cases, we may need to review your documents manually. This can add a bit of time, but it's usually still done the same day.Why is my account verification pending?If your verification is taking longer than expected, here are a few common reasons: Document quality issues: Blurry photos, missing corners, or glare can slow things down.Mismatched information: The details on your documents need to match what you entered during signup.High volume: During busy periods, manual reviews can take a bit longer. If your verification has been pending for more than an hour, contact our support team. They'll check what's happening and help you get verified quickly. They're available 24/7 via live chat or email.
Adding Funds
Withdrawing funds
Features
Regulations
Client Support
Account Security
Deposits & Withdrawals
查看更多

还需要其他帮助?