xmr.club
EN 中文 ES RU
← 所有指南
指南 · 長文解說

把舊 iPhone 當 Monero 冷儲存 — 從「寄送地址」重新想這件事

18 天內三起硬體錢包事件把信任敘事撞碎。**2026-07-30 Coldcard** 潛伏 5 年的弱 RNG 韌體讓攻擊者在 30 分鐘內從 500 個錢包抽走 ~594 BTC(~$38M)。**2026-08-13 Trezor** 出貨供應商外洩了 11,742 名客戶的完整姓名、電話、寄送地址、電郵。**2026-08-16 SafePal** 訂單追蹤外掛外洩了另外 ~39,798 名客戶的完整個資,跨越 13 個月區間。三家廠商、三種攻擊向量——裝置韌體加上兩次供應鏈個資外洩——**51,540+** 名確認持幣者的住址流入黑市。寄送地址類事件的正確視角不是釣魚風險,而是實體風險:闖空門、跟蹤、綁架、所謂「五塊美金的扳手攻擊」。任何寄到你真實身份的物件,從第一天就內建了這類暴露。以下:如何把舊 iPhone 當作 Monero 冷錢包——現金購入、隔離網路、外觀不張揚、完全避開寄送地址的那張網。

為什麼舊 iPhone 可以當冷錢包

  • 沒有供應鏈個資紀錄。Trezor / Ledger / Cypherock 寄到你的姓名與地址,這筆紀錄留在賣方的物流體系中(現在還躺在黑市)。從陌生人手上現金購入的二手 iPhone,是一台沒有任何賣方能連結到「持有加密貨幣者」的裝置。
  • 外觀無法辨識用途。抽屜裡的硬體錢包會大喊「錢包」。抽屜裡的舊 iPhone 就是一台手機。知道你地址的小偷不會知道要索取它,即使拿走也只看到一台手機、不是一疊錢。
  • Secure Enclave。iPhone 6s 起搭載 Secure Enclave——與專用硬體錢包架構相當的加固金鑰儲存。種子可以放在密碼 + Face ID / Touch ID 保護下的 enclave 內。
  • 普及 + 零件供應。裝置壞掉或電池膨脹時,任何維修店都能現金換件、不會產生海關紀錄。
  • 隔離網路很簡單。飛航模式 + 關 Wi-Fi + 關藍牙 + 取出 SIM = 一台在你刻意重啟網路之前無法外洩種子的裝置。

來源——現金 + 二手原則

  1. 當面、現金、向私人賣家購入。Craigslist、Kleinanzeigen、Facebook Marketplace、街角維修店——目標是一台從未接觸過你身份或信用卡紀錄的裝置。
  2. iPhone 6s / SE(一代)以上都可以——有 Secure Enclave,較新機型還能收到幾年安全更新。iPhone SE(二代/三代)是甜蜜點:便宜、小、仍受支援。
  3. 使用前徹底還原。設定 → 一般 → 移轉或還原 iPhone → 清除所有內容與設定。不要相信前任持有者留下的任何東西。
  4. 跳過 Apple ID 設定。設定精靈詢問登入時,選「設定為新 iPhone」再拒絕 Apple ID 提示(點「忘記密碼或沒有 Apple ID?」→「沒有 Apple ID?」→「稍後在設定中設定」)。你的冷錢包不能綁到你真實的 Apple ID。
  5. 如果必須透過 App Store 安裝錢包,建立一組拋棄式 Apple ID,配合遮罩信箱(SimpleLogin、addy.io)並不綁付款方式。安裝好錢包後,在產生種子之前先登出這組拋棄式帳號。

隔離網路設定

  1. 飛航模式打開——控制中心或設定。
  2. Wi-Fi 關閉——另外進設定 → Wi-Fi 關(某些 iOS 版本,單獨的飛航模式會自動重啟 Wi-Fi)。
  3. 藍牙關閉——設定 → 藍牙,另外關。
  4. 取出 SIM。不留行動網路攻擊面。
  5. 自動更新關閉。設定 → 一般 → 軟體更新 → 自動更新 → 關。日後由你在自己信任的 Wi-Fi 上手動更新完 OS,再回到隔離狀態。
  6. 螢幕使用時間 / 隱私加固。關 Siri、關分析、關定位、關 Handoff。
  7. 不簽章時把裝置離線收好。Faraday 袋對多數威脅模型過度;抽屜就夠了。電池保養:充到約 60% 存放於陰涼乾燥處;每半年檢查一次避免膨脹。

iOS + 隔離網路的錢包選擇

  • Cupcake Wallet(離線端首選)。由 Cake Wallet 團隊為這個模式量身打造。標語直接寫「你的舊手機?你的新硬體錢包。」開源 + 已審計 + 免費,iOS + Android,透過 QR 錢包還原與線上端的 Cake Wallet 配對。設計上就允許飛航模式使用——無帳戶、安裝後無網路依賴。這是本指南在 Cupcake 出現前所隱含描述的那款 app;用它,別自己拼湊隔離網路簽章方案。
  • Cake Wallet 於線上端。iOS 原生 Monero 錢包;於日常裝置上作為僅看伴侶運行——看餘額、組未簽章交易、把 QR 交給 Cupcake 簽章、再把已簽章交易廣播出去。同家族、同團隊、設計上就是要配對使用。
  • 替代方案 — Feather(桌面)作線上端。僅看 + 離線簽章流程的最佳桌面 UX。iPhone + Cupcake 仍作為離線簽章端;若你偏好用桌面追蹤 + 組交易,Feather 於筆電替代 Cake Wallet 作線上驅動。
  • 替代方案 — Monero GUI 於另一台離線筆電。如果你偏好用筆電而非手機簽章,可跳過 Cupcake、以 iPhone 當線上僅看伴侶、加固過的離線 Mac / Linux 當簽章方。相同隔離原則、不同型態。比 Cupcake 路徑費事;除非有特殊理由,否則不推薦。
  • 不要用:瀏覽器擴充錢包、託管型行動錢包、任何在設定過程強制雲端備份的東西。

我們在 Cupcake 程式碼裡查了什麼(RNG 審視)

回覆串裡有人問了一個很合理的問題:Coldcard 事件之後,Cupcake 的程式碼是否針對同類攻擊面重新審視過?我們花了一段時間讀了 github.com/cake-tech/cupcake 的相關路徑。發現如下:

  • Cupcake 沒有自己實作錢包種子產生的 RNG。Monero 種子透過 FFI 呼叫 monero-project/monero 的 C++ 函式庫(monero.Wallet_createPolyseed(),位於 lib/coins/monero/creation/new_wallet.dart)。Bitcoin/Litecoin 種子則使用標準的 bip39 Dart 套件加上 Dart 的 Random.secure(),最終路由到作業系統層級的 CSPRNG——iOS 上是 SecRandomCopyBytes、Android 上是 SecureRandom。
  • 所有與安全相關的 RNG 都正確使用 Random.secure()。在 verify_seed_view_model.dart(答案選項洗牌)、random_name.dart、flutter_secure_storage_value_outcome.dart(64-byte 產生)逐一確認過。
  • 有兩處使用 Random()(非安全)——verify_seed_view_model.dart:25 是選一個索引「詢問使用者哪個字」(安全:攻擊者預測到索引也沒好處,使用者仍需知道那些字),以及 ui_playground.dart(僅開發用途檔案,不在正式路徑上)。

對 Coldcard 問題的意義。Coldcard 攻擊面針對特定硬體錢包韌體內的裝置端 RNG(見 /guides/hardware-wallets-for-monero-after-coldcard)。同一類攻擊只有在上游 Monero 函式庫或 bip39 套件本身帶有相同弱點時才會擊中 Cupcake——那將會是波及所有以這些函式庫為基礎的錢包(Monero GUI、Feather、Monerujo、Cake、Cupcake,全部)的生態級事件。Cupcake 自身的攻擊面是與 Monero C++ 函式庫之間的 FFI 橋,這個角度值得審視,但並非 Coldcard 類的 RNG bug。

這不能取代專業審計。這是策展方在特定問題下的原始碼閱讀,不是正式安全審查。Cupcake 官網有揭露先前的專業審計;我們目前沒有 Cake 團隊 Coldcard 事件之後的重新審計公開聲明,如果你需要,寫信到 support@cakewallet.com,把他們的回覆分享出來。也可以問一下提問的那個人——這問題的直覺很好。

標準流程:僅看 + 隔離網路簽章

  1. 於隔離的 iPhone 上產生種子(Cake Wallet → 新錢包 → 離線把種子打到金屬上)。不拍照、不 iCloud、不 AirDrop。
  2. 從離線錢包匯出僅看金鑰(Cake → 錢包 → 僅看詳情)。
  3. 把僅看金鑰透過 QR 傳到線上裝置(離線 iPhone 顯示 QR、線上裝置的相機掃描)。USB / AirDrop 可選;QR 最合乎隔離原則。
  4. 線上裝置現在看得到餘額 + 可組未簽章的交易——但不能花費。
  5. 要送出時:線上裝置組未簽章交易 → 產生未簽章交易的 QR → 離線 iPhone 掃描並簽章 → 離線 iPhone 產生已簽章交易的 QR → 線上裝置掃描並廣播。
  6. 簽章前於離線 iPhone 上驗證目的地地址。線上裝置的惡意程式可能在「你貼上」與「你簽章」之間換掉地址。離線裝置是你的最後一道防線。

為什麼在「寄送地址」層面這比 Trezor 強

兩欄式重述。抽屜裡今天的一台硬體錢包,對攻擊者而言等於:

  • 一筆把你的姓名 + 電話 + 地址連到「持有加密貨幣」的出貨紀錄。
  • 一台明確標示是哪套錢包軟體 / 種子格式的可見裝置,方便用脅迫索取。
  • 一整套品牌化的攻擊面——每一次韌體 CVE、每一次客戶資料庫外洩、每一次釣魚活動都預先鎖定你。

放在同一個抽屜、以現金購入、隔離網路的 iPhone,對攻擊者而言等於:

  • 什麼都沒有。無出貨紀錄、無品牌關聯、外觀無法辨識這台特定裝置持有任何東西。

iPhone 這條路在密碼學安全上沒有勝過 Trezor——兩者都很強。它在威脅模型攻擊面上勝過 Trezor,而那正是硬體錢包已悄悄不再是最安全選項的地方。

先例——這不是新看法

這個模式在 2026-08-13 Trezor 資料外洩之前就有人主張。追蹤被盜加密貨幣的重要調查記者 ZachXBT,在他的 Telegram 頻道上公開推薦(該貼文 88.3K 觀看),逐字為:

「Hot take: 所有硬體錢包都完全是垃圾,我不建議把它們用於簽章交易或存放資金這類重要任務。更好的做法是準備一台獨立的 iPhone,唯一用途就是當你的硬體錢包。Ledger 最糟,Ledger Live 沒事就更新 UI/app、把簡單操作搞壞。」

Trezor 外洩事件加強了這個論點:獨立 iPhone 模式先前的支持理由是韌體信任與供應商 UX;如今同一個模式也把寄送地址那面攻擊面關掉了。當該領域最活躍的被盜案調查者早已在推這條路、而外洩資料還在他當初沒主張的角度為他背書,這個模式值得認真對待。

陷阱

  1. iOS 到期後被迫更新。Apple 每個機型大約在 5–7 年後停止安全更新。在你信任的 Wi-Fi 上安排更新節奏,更新完再回到隔離。不要讓裝置在 EOL 後未修補地放一整年。
  2. App Store 帳號糾纏。如果你在設定時登入了真實 Apple ID,這台裝置就在 Apple 的物流紀錄裡連到你的身份。徹底還原、以拋棄式或不登入 Apple ID 的流程重新來過。
  3. 長期存放裝置的電池膨脹。鋰電池不喜歡多年停在 100% 或 0%。存放時充到約 60%;每半年檢查一次。
  4. 「哪個 app 裡才是真正的種子」陷阱。如果你安裝了多個錢包 app 來測試,種子混淆是真的會發生。測試之間清空裝置、然後一次乾淨地跑正式設定。
  5. 在錯的 app 裡截圖。Cake 種子畫面的截圖會存在照片裡,如果 iCloud 開著就會同步,整個設定前功盡棄。若必須留檔,用另一台隔離的相機裝置實體拍下螢幕、印一次、然後打到金屬上。
  6. 種子檢視畫面上的 Face ID。方便。攻擊者在你睡著時把裝置對著你的臉也一樣方便。簽章裝置只用密碼解鎖,不用 Face ID。

什麼情況下不該用這個模式

  • 小金額 / 主動花費。1 XMR 以下的話,日常手機上的熱錢包就行。午餐錢不值得隔離網路的摩擦。
  • 不會維持流程的使用者。隔離網路的紀律就是這個模式的安全屬性。如果你會「只開一下 Wi-Fi」,整個模型就崩了。找一個真的符合你行為的硬體錢包威脅模型,勝過理論上的隔離網路。
  • 團隊 / 多簽設置。不同廠牌、不同地區、不同人的硬體錢包組成的多簽,比單機 iPhone 隔離網路強。挑對的工具。
  • 你已經在一套運作良好的 Ledger / Trezor 流程裡。不要為換而換。下次下單前導入寄件地址輪換(PO box、轉運商、郵政轉寄)就能補上寄送地址那塊絕大多數的空缺、不必換錢包。

策展人交叉引用

精選

  • Cupcake Wallet — Cake Wallet 團隊為此模式量身打造的離線簽章 app。標語:「你的舊手機?你的新硬體錢包。」開源 + 已審計 + iOS/Android。用於舊 iPhone 上。
  • Cake Wallet — iOS 原生 XMR 錢包,於線上端執行;透過 QR 錢包還原與 Cupcake 配對。同團隊、設計上就是要一起用。
  • Feather — 線上端桌面替代驅動。iPhone + Cupcake 仍作簽章端;Feather 替代 Cake 作僅看 + 交易組建。
  • Monero GUI — 若你完全偏好在筆電上簽章,跳過 Cupcake、以離線 Mac/Linux 作簽章方。
  • Monerujo — Android 替代方案,若你手邊有的是舊 Android 而非 iPhone;Android 上也能驅動 Cupcake。