返回部落格
安全

把閒置手機變成冷錢包

一支持有金鑰的離線閒置手機,隔著虛線氣隙與連網手機交換 QR Code,由連網手機將簽妥的交易廣播到網路

你所能擁有的最稱職的手機冷錢包,也許早就躺在抽屜裡。任何一支還算現代的智慧型手機——恢復原廠設定、取出 SIM 卡、永久切斷所有網路連線之後——就能完成硬體錢包最核心的工作:在網際網路無法觸及的裝置上產生私鑰,並讓交易以 QR Code 的形式跨回連網世界完成簽名。不必花錢購買,不會留下綁著你住家地址的物流紀錄,也沒有新裝置需要重新學習。

在進入任何細節之前,值得先把道理講明白。冷錢包的定義只有一條性質:私鑰存放在一台永不連網的機器上。這條性質本身並不要求專用硬體。只要你以嚴謹的方式完成設定,並且此後永遠不讓這道氣隙閉合,一支閒置手機守住這條性質的嚴格程度,不輸專用簽署裝置。本文將介紹我們建議的設定流程、值得誠實權衡的取捨,以及讓手機冷錢包真正保持「冷」的習慣。

手機冷錢包究竟是什麼

手機冷錢包,是一支完全離線產生並儲存私鑰的閒置智慧型手機,透過與連網裝置交換 QR Code 來完成交易簽名。它把你的錢包拆成分工截然不同的兩半:離線手機持有金鑰,只做一件事——檢視未簽名交易並產生簽名。你的日常手機則執行觀察錢包——一個完全不持有私鑰的搭檔。它追蹤餘額、建立未簽名交易、廣播已簽名的交易;正因為它不攜帶任何祕密,就算被攻破也偷不走任何東西。

這兩半之間透過現實中最窄的通道溝通:相機。未簽名交易以 QR Code 傳入,簽名以同樣的方式傳出。沒有傳輸線、沒有藍牙配對、沒有 Wi-Fi 交握——沒有任何東西為連網世界提供一條通往金鑰的路徑。QR Code 也是少數人類能夠推敲清楚的資料通道:它體積小、肉眼可見,承載的內容僅限一張圖所能容納的資料。

連網手機上的觀察錢包將未簽名交易以 QR Code 形式跨越氣隙送至冷手機,冷手機驗證後再以 QR Code 回傳簽名以供廣播
一次花費,一趟來回:未簽名交易以 QR Code 跨越氣隙,回來的只有一枚簽名。

與硬體錢包的誠實比較

專用硬體錢包是好工具;如果你已經擁有一款自己信任的產品,本文沒有任何理由勸你棄用。閒置手機的價值主張,並不是硬體錢包有缺陷,而是手機的取捨比多數人以為的更好,而且邊際成本為零。

先掂量手機的劣勢。它執行的是通用作業系統,程式碼規模遠大於安全元件簽署裝置——這正是下文的設定要永久切斷網路、而不是指望作業系統自律的原因。它在設計上並不是一件「持有即代表資產」的無記名工具,因此實體保管習慣格外重要。而它的「冷」完全取決於你的自律——硬體錢包無法隨手連上 Wi-Fi;手機可以,只要你允許。

再看另一欄。全尺寸螢幕讓你在簽名前讀完交易的每一個欄位——這正是 2025 年 2 月最要命的一環:當時約 15 億美元從 Bybit 的一個多簽冷錢包流失,只因為每一位簽名人都信任了同一個遭入侵的介面。現代 iOS 與 Android 裝置預設加密儲存空間,並把這層加密根植於專用的安全硬體。改作他用的舊手機不會留下把簽署裝置與你住家連在一起的物流紀錄——自 2020 年某大型硬體錢包廠商的客戶資料庫外洩以來,這是實實在在的考量。而 2023 年 Ledger 選用式 Recover 服務引發的反彈,更凸顯了一個更廣的道理:即便是專用硬體,最終仍要求你信任廠商的韌體。每一種保管方案都必須信任某些東西;手機版本的這份信任,至少是由你已經擁有、也已經理解的零件組裝而成。

一步一步設定閒置手機

整套流程一個晚上就能完成。順序很重要:這支手機只在流程早期接觸網際網路一次,之後永不再連線。

  1. 清空手機。將手機恢復原廠設定並取出 SIM 卡。設定精靈提供的所有選擇性帳號登入,一律跳過。這台裝置即將變成單一用途,它先前承載的一切都是攻擊面。
  2. 短暫連網一次。連上 Wi-Fi,安裝最新的系統更新,並從官方應用程式商店安裝 Ownbit。這是這台裝置此生最後一次網路連線。
  3. 切斷所有連線。開啟飛航模式,並關閉 Wi-Fi 與藍牙。Ownbit 的冷錢包工作流程在設計上讓裝置自此之後不再需要網路——簽名不需要,任何事都不需要。
  4. 離線建立錢包。直到此刻,在手機已被氣隙隔離的狀態下,才產生錢包。金鑰誕生在一台沒有任何路徑通往網際網路的裝置上。把 BIP39 助記詞抄寫在紙上或鋼板上——絕不截圖、絕不存進雲端筆記——並存放在手機所不在的地方。
  5. 配對觀察錢包。在你的日常手機上安裝 Ownbit,掃描冷手機上顯示的配對 QR Code,新增一個觀察錢包。連網手機從此看得到地址與餘額,卻不持有任何攻擊者能用來花費的東西。
  6. 用小額演練。先收進一筆象徵性的金額,再走完整趟 QR 來回流程,簽出一筆小額花費。等演練從頭到尾順利完成,才轉入大額資金。

一筆交易如何跨越氣隙

花費從連網手機開始。觀察錢包建立未簽名交易並顯示為 QR Code;你用冷手機掃描它。接下來發生的,正是整套設計存在的意義:在任何簽名產生之前,離線螢幕會顯示這筆交易在持有你金鑰的裝置眼中的樣貌——目的地址、金額、手續費。

就在那個螢幕上核對,而且地址要核對得徹底。整串讀完,而不是只看開頭與結尾各四個字元,因為地址投毒正是建立在「你只會檢查頭尾」這個假設之上。離線螢幕之所以是進行這項核對的正確位置,恰恰因為它是網路端攻擊者無法觸及的唯一顯示介面:Bybit 的簽名人全都在被同一個遭汙染介面餵養的螢幕上做核對,而氣隙隔離的手機,則為你的最終確認提供了一個惡意網頁程式碼無路可達的介面。

按下核准,冷手機便把簽名呈現為 QR Code。用觀察錢包掃描回去,由它把完成的交易廣播到網路上。留意跨越氣隙的內容有多不對稱:進去的,是一筆從來就不是祕密的交易;出來的,是一枚上鏈那一刻就會公開的簽名。

未簽名交易進去,簽名出來,而金鑰在任何一個方向上都從不跨越這道氣隙。

讓手機冷錢包保持「冷」的習慣

設定是容易的部分。你真正要守護的性質繫於行為,它不是被高深的攻擊擊穿,而是被一次次例外侵蝕。

  • 絕不重新連網——即使是為了更新。如果哪天新版軟體真的重要到非裝不可,就從零準備一台全新裝置,用助記詞完成遷移。氣隙的強度,完全取決於你拒絕「就這麼一次」的決心。
  • 把助記詞當作真正的錢包。手機只是可替換的硬體。就算它壞了、丟了、被偷了,BIP39 助記詞都能在另一台裝置上還原出同一組金鑰——這也意味著,那份寫下的助記詞值得比手機本身更嚴格的保管。
  • 手機要充著電、鎖好收妥。鋰電池長期虧電會劣化;每年幫手機補充幾次電量,並存放在實體安全的地方,與助記詞備份分開存放。
  • 維持核對的習慣。完整地址、精確金額,每一次都在離線螢幕上核對。攻擊者精心偽裝的,正是那些看似例行的交易。

獨立簽名,或成為多簽的一員

前文描述的手機是一個獨立錢包,對許多持有者而言,這已經足夠。但同一台裝置也能原封不動地嵌入多簽。在 Ownbit 的多簽錢包中,花費需要 N 把金鑰中的 M 把——例如 2-3——氣隙隔離的手機就這樣成為簽名人之一:QR 進、QR 出,與先前完全相同,只是如今是法定人數中的一票。

對個人而言,一種務實的配置是:冷手機持有一把金鑰,日常手機持有第二把,第三把交由你信任的人或地點保管。任何單一金鑰被盜,都動不了資產;任何單一金鑰遺失,也不會讓資產陷入僵局。Ownbit 多簽中的每一把金鑰都是標準的 BIP39 助記詞,Ownbit 的伺服器負責協調簽名但從不持有金鑰,而且即使沒有 Ownbit 的基礎設施,恢復依然可行——整套方案與標準相容,也有自助恢復指南可循。如果你已經擁有一款硬體錢包,它的助記詞甚至可以匯入,與這支手機一起成為冷多簽的參與方之一。

一個 2-3 多簽:冷手機金鑰與日常手機金鑰進行簽名,共同簽名人金鑰備而不用,兩枚簽名達到門檻即可核准一筆花費
閒置手機作為 2-3 多簽中的一位簽名人:任兩把金鑰即可核准花費;任何單一金鑰都不行。

常見問題

手機冷錢包和硬體錢包一樣安全嗎?

只要正確設定,它就守住了冷儲存的定義性質:金鑰存放在永不連網的裝置上。專用簽署裝置的軟體攻擊面更小;手機則以全尺寸核對螢幕、硬體支援的加密與零購買紀錄作為回應。對兩者而言,最主要的風險完全相同——助記詞保管與核對時的粗心——因此紀律比裝置更重要。

設定完成後,離線手機還需要再連網嗎?

不需要。它只連線一次,用來安裝系統更新與 App,之後便永久進入飛航模式。從那之後,未簽名交易以 QR Code 進、簽名以 QR Code 出,因此無論簽名、收款還是查詢餘額,都不需要冷手機接觸任何網路。

閒置手機遺失或損壞了怎麼辦?

只要助記詞備份還在,就沒有任何損失。錢包是那組 BIP39 助記詞,而不是硬體;在另一台離線裝置上還原助記詞,就能重建同一組金鑰。如果手機是被偷而不是壞掉,裝置加密能為你爭取時間,但審慎的做法是把資金轉移到一個全新的錢包。

手機冷錢包能成為多簽中的一位簽名人嗎?

可以。在 Ownbit 中,氣隙隔離的手機可以在 M-N 多簽中持有一把金鑰,並像獨立運作時一樣,以 QR Code 完成屬於自己的那份簽名。這讓冷儲存與消除單點故障合而為一,因為任何單獨一把金鑰——無論冷熱——都無法獨自轉移資金。

如果一支退役手機就在伸手可及之處,驗證這一切只需要一個晚上,別無其他成本。Ownbit 的冷錢包工作流程只需幾次 QR 掃描,就能讓離線手機與觀察錢包完成配對;隨著資產成長,同一台裝置日後還能加入多簽。每位新使用者都享有 7 天免費試用,而無論如何,金鑰始終屬於你。