管理多个钱包时,每生成一个新钱包就多出一组需要独立备份的助记词,是件麻烦事。BIP85 提供了一条不同的路径:用一组"主助记词"推导出多组"子助记词",备份只需要维护主助记词这一份。
但这里有一个容易被误解的关键点:BIP85 不增加安全性,也不让子钱包在恢复层面变得独立。它解决的是"备份太多、容易丢"的问题,代价是把所有子钱包的恢复能力集中到了主助记词上。理解这个取舍,是用好它的前提。
BIP85 如何工作
BIP85 是比特币改进提案(BIP)中的一项标准,全称是"从 BIP32 密钥链确定性推导熵"。它的核心机制是:以你现有钱包的主种子(由主助记词生成)为输入,通过特定的推导路径,确定性地生成新的熵,再将这组熵转化为一组标准的 BIP39 助记词。
这组新助记词就是"子助记词"。它和普通钱包生成的助记词没有区别,可以导入任何兼容 BIP39 的钱包使用。关键在于"确定性":相同的主助记词、相同的词数、相同的索引,永远得到完全相同的子助记词。这意味着你不需要备份子助记词本身,只要记住这三个参数,随时可以重新推导出来。
推导过程是单向的。你可以从主助记词推导出子助记词,但无法从子助记词反推出主助记词,也无法从一个子助记词推导出另一个子助记词。这使得子钱包可以在相对不那么安全的环境中使用(比如手机热钱包),即使子助记词泄露,主钱包和其他子钱包仍然安全。
什么时候适合用 BIP85
如果你只有一两个钱包,每个都老老实实备份助记词,可能不需要 BIP85。它的价值在钱包数量增加后才显现出来。
手机上的日常热钱包。 很多人把大部分资产放在硬件钱包里,手机上留一个热钱包用于日常小额支付。用 BIP85 从硬件钱包的主助记词推导出一个子助记词,导入手机钱包。将来换手机或恢复钱包时,不需要翻找那组可能早已丢失的 12 个单词,只要硬件钱包还在,就能重新推导出同样的子助记词。
给家人或朋友用的钱包。 你可以为家人推导一个子助记词,让他们自己使用。但需要明确告知对方:你作为主助记词的持有者,随时可以重新推导出这个子助记词,因此这不是一个独立所有权的钱包。如果对方需要完全自主控制,应该让他们自己生成助记词。
避免助记词复用。 有些用户会把同一组助记词导入多个钱包使用。BIP85 提供了一种替代方案:为每个钱包推导不同的子助记词,避免同一组私钥在多个软件环境中暴露。
以下情况不适合使用 BIP85:你希望子钱包与主钱包在安全上完全隔离;你打算把子钱包交给别人作为完全独立的资产;你不想增加恢复时所需的记录复杂度。
备份什么,以及怎么恢复
BIP85 的备份策略和普通钱包不同。你不需要把每个子助记词都抄写、分散藏到不同地方。需要安全备份的只有主助记词。但必须同时记录一组"恢复地图",否则将来无法还原出正确的子钱包。
恢复一个 BIP85 子钱包,需要以下全部信息:
主助记词(以及可选密码短语,如果主钱包使用了的话)
子助记词的词数(12、18 或 24 词)
索引号(生成时使用的数字,从 0 开始)
词数和索引不同,生成的子助记词完全不同。比如索引 0 的 12 词子助记词,和索引 1 的 12 词子助记词,是两个毫无关联的钱包。忘记索引不会直接导致资产丢失,但会让恢复变成"试错"过程——你可能需要从 0 开始逐个尝试,直到找到正确的子钱包。如果主钱包使用了密码短语(passphrase),恢复时也必须使用完全相同的密码短语,否则会打开一个不同的主钱包,推导出的子助记词也完全不同。
记录"恢复地图"不需要用抄写助记词那种级别的保密方式,因为它本身不包含任何私钥信息。可以用一个简单的表格,记下每个子钱包的用途、词数和索引。但主助记词的备份必须按照你对待核心资产备份的标准来执行——因为持有主助记词的人,可以推导出你所有用 BIP85 生成的子钱包。
在硬件钱包上生成子助记词
BIP85 是较新的功能,并非所有硬件钱包都支持。目前原生支持 BIP85 的设备包括 COLDCARD(Mk4、Mk5、Q 系列)、BitBox02、KeepKey、AirGap Vault 和 Specter DIY。Ledger 和 Trezor 目前不支持 BIP85。
如果你使用的是支持 BIP85 的硬件钱包,生成流程大致如下。具体按钮名称和菜单层级可能因固件版本不同而有差异,操作前建议核对设备当前版本的官方文档。
在 COLDCARD 上:进入 Advanced/Tools,选择 Derive Seed B85(Mk4/Mk5)或 Derive Seeds (BIP-85)(Q 系列)。选择输出格式(通常是 BIP39 助记词),输入索引号(0–9999),设备会显示推导出的子助记词。
在 BitBoxApp 上:连接并解锁 BitBox02,确保目标主钱包已加载。进入 Settings → Expert settings → Show BIP-85 child key。在设备上确认 Derive BIP-39 mnemonic?,选择词数和索引,记录设备屏幕上显示的子助记词。
在 KeepKey 上:进入 Settings → BIP85 Derived Seeds,选择索引和词数,生成后设备屏幕会显示子助记词。
生成时有一个操作细节值得注意:子助记词只应记录在离线介质上。不要拍照、扫描、复制到电脑或手机、输入密码管理器或云端。用纸笔抄写,或者如果钱包支持,直接通过安全方式导入目标钱包,避免在中间步骤留下明文副本。
恢复时的判断路径
恢复 BIP85 子钱包时,根据你手头有什么,路径不同。
如果你有主助记词和恢复地图:这是最完整的路径。在支持 BIP85 的设备上重新加载主钱包,用相同的词数和索引重新推导,得到完全相同的子助记词,再导入目标钱包。
如果你只有主助记词,忘记了索引:你仍然可以恢复,但需要尝试。从索引 0 开始,用你记得的词数逐个推导,检查生成的地址是否与原钱包匹配。如果词数也忘了,需要在 12、18、24 词之间也做尝试。记录恢复地图的价值在这里就体现出来了——没有它,恢复可能相当耗时。
如果你只有子助记词,没有主助记词:你可以用子助记词直接恢复那个子钱包。这组助记词是标准的 BIP39 助记词,任何兼容钱包都能导入。但你无法通过它恢复主钱包或其他子钱包,也无法重新推导这组子助记词(因为它本身就是推导结果,不是推导源)。
如果主钱包使用了密码短语:恢复时必须输入完全相同的密码短语。密码短语错了或漏了,会进入一个不同的主钱包,推导出的子助记词和原来的子钱包毫无关系。
一个容易被忽视的限制
BIP85 子助记词生成后,可以导入任何支持 BIP39 的钱包。但如果你把子助记词导入了某个软件钱包,那个子钱包就变成了一个热钱包——它的安全性取决于你导入的那台电脑或手机,而不是生成它的硬件钱包。BIP85 的确定性恢复能力不会让软件钱包变得更安全。
另外,用 BIP85 为他人创建钱包时,对方需要清楚你仍然保留着恢复能力。从技术上说,这是一组"可被创造者重新生成的助记词",不是独立的所有权凭证。
参考资料
- Bitcoin BIPs·BIP 85: Deterministic Entropy From BIP32 Keychains,页面未标明更新日期;核查日期:2026-10-05。
- KeepKey·BIP85 Derived Seeds,页面未标明更新日期;核查日期:2026-10-05。
- BitBox·What is BIP-85 and how does it work?,页面发布日期:2025-04-11;核查日期:2026-10-05。
- BitBox·One backup, infinite possibilities: BIP-85 child keys explained,页面发布日期:2025-08-13;核查日期:2026-10-05。
- BitBox·How to generate a BIP-85 child key with your BitBox,页面发布日期:2026-07-29;核查日期:2026-10-05。
- BitBox·What are BIP-85 child keys, and should you use them?,页面发布日期:2026-07-29;核查日期:2026-10-05。
- Coinkite·One COLDCARD, Many Wallets: Better Backups with BIP-85,页面发布日期:2026-07-28;核查日期:2026-10-05。
- AirGap·Setup BIP-85,页面未标明更新日期;核查日期:2026-10-05。



