為什麼花掉 1 顆比特幣後,錢包裡還看得到剩下的 9 顆?

為什麼花掉 1 顆比特幣後,錢包裡還看得到剩下的 9 顆?的文章封面插畫

很多人第一次轉出比特幣時,都會帶著一個很自然的直覺:如果我原本有 10 顆,現在付出去 1 顆,系統應該只是把同一個帳戶裡的數字改成 9。可是一打開區塊鏈瀏覽器,眼前常冒出一串地址、輸入、輸出、公鑰與簽章資料,畫面看起來不像「帳戶少了 1 顆」,反而像整筆錢被拆開又重組。於是同一個疑問就會冒出來:如果原本那個地址在花費時暴露了更多資訊,剩下的 9 顆到底留在哪裡?

不過,比特幣底層記錄的重點其實不是帳戶餘額,而是一筆一筆尚未花掉的交易輸出,也就是 UTXO。當你動用一筆 10 顆的輸出時,這筆輸出會整個被花掉,交易再重新產生新的輸出:其中一筆給收款人,另一筆把剩餘金額扣掉手續費後送回你自己控制的找零地址。從鏈上的角度看,原本那筆 10 顆已經結束;新的 9 顆左右,實際上存在另一筆新輸出裡。

因此,錢包畫面顯示的餘額,通常只是把你目前仍能控制的多筆 UTXO 加總後整理出來的結果。使用者看見的是同一個「錢包」還有大約 9 顆,比特幣網路看見的則是:舊輸出已被花費,新的找零輸出已建立。這也說明了為什麼錢包常會自動產生新地址。它不只是替你接住找零,也是在盡量減少地址重複使用,避免讓不同交易太容易被直接串在一起。

這裡最容易延伸出另一個誤會:很多人以為剩下的 9 顆既然送到新位置,外界就完全不知道它去了哪裡。情況沒有這麼簡單。鏈上觀察者通常看得到那筆交易新增了哪些輸出,也常能根據金額分布、腳本形式與使用模式,推測其中某個新地址很像找零地址。只是這種推測不一定每次都能被百分之百證明,而且那個新輸出什麼時候會再和現實身分線索接上,也不是每次都能立刻看清。換句話說,新地址能改善假名性,卻不會把資金流向變成完全不可分析。

公鑰的問題也值得分開看。某些交易類型在花費舊輸出時,會透過簽章資料揭露對應公鑰,所以外界對原本那筆資產的理解會比未花費時更多;而能不能合法花掉那筆輸出,背後仍取決於你是否掌握對應的私鑰。新建立的找零輸出則常先只顯示新的收款條件或地址形式,等到它未來再次被花掉時,相關公鑰資訊才可能進一步公開。這也是為什麼「地址、公鑰、錢包」若混成同一件事,幾乎一定會越看越亂。

所以,這個問題真正幫助新手看清的,不只是找零如何回到自己控制的範圍,也包含比特幣究竟怎樣記帳,以及它的隱私保護到底強到哪裡、又停在哪裡。只要先理解錢包管理的是一整組控制權與地址,餘額是許多 UTXO 的整理結果,公鑰揭露又有自己的時機,你再回頭看轉帳、找零與隱私,就會清楚得多。