你所能拥有的最称手的手机冷钱包,也许此刻正躺在抽屉里。任何一台还算现代的智能手机——恢复出厂设置、取出 SIM 卡、并永久切断与一切网络的连接——都能完成硬件钱包最核心的工作:在一台互联网无法触及的设备上生成私钥,并为交易签名,让签名结果以二维码的形式跨回联网世界。无需购买,没有关联你家庭住址的物流记录,也不用学习一台新设备。
在进入细节之前,值得先把道理讲透。冷钱包由一条属性定义:私钥保存在一台永不联网的机器上。这条属性本身丝毫不要求专门定制的硬件。只要你有意识地完成设置,并且此后绝不让这道隔离合拢,一台闲置手机对这条属性的坚守可以和专用签名设备一样严格。本指南将介绍我们推荐的搭建流程、值得坦诚权衡的取舍,以及让手机冷钱包真正保持“冷”的日常习惯。
手机冷钱包到底是什么
手机冷钱包是一台完全离线生成并保存私钥的闲置智能手机,通过与联网设备交换二维码来完成交易签名。它把你的钱包拆成分工截然不同的两半。离线手机持有密钥,只做一件事:检视未签名交易,并产出签名。你的日常手机则运行一个观察钱包——一个完全不持有任何私钥的配套端。它跟踪余额、构建未签名交易、广播已签名的交易;正因为它不携带任何秘密,攻破它也偷不走任何东西。
两半之间通过实践中最窄的通道通信:摄像头。未签名交易以二维码的形式进入,签名以同样的方式出来。没有数据线,没有蓝牙配对,没有 Wi-Fi 握手——没有任何东西为联网世界提供一条通往密钥的路径。二维码也是少数人类能够推敲明白的数据通道:它小、可见,且只承载图像里装得下的内容。
与硬件钱包的坦诚对比
专用硬件钱包是好工具;如果你已经拥有一台自己信任的设备,本文没有任何理由劝你弃用它。为闲置手机辩护的理由并不是硬件钱包有缺陷,而是手机的取舍比大多数人以为的要好,而且边际成本为零。
先掂量手机的劣势。它运行的是通用操作系统,代码规模远大于基于安全芯片的签名设备——这正是下文的设置要永久切断网络、而不是指望操作系统守规矩的原因。它在设计上并不是一件不记名凭证,所以物理保管的习惯很重要。而且它的“冷”完全取决于你的自律——硬件钱包没法随手连上一个 Wi-Fi 网络;手机可以,只要你允许。
再看另一栏。全尺寸屏幕让你能在签名前读完交易的每一个字段——这正是 2025 年 2 月最要紧的那份纪律:当时约 15 亿美元从 Bybit 的一个多签冷钱包中流失,因为每位签名人都信任了同一个被攻破的界面。现代 iOS 和 Android 设备默认加密存储,并把这层加密锚定在专用的安全硬件之中。改作他用的旧手机不会产生把签名设备与你住址关联起来的物流记录——自 2020 年某家主要硬件厂商的客户数据库泄露之后,这已是实实在在的考量。而 2023 年围绕 Ledger 可选 Recover 服务的强烈反弹则凸显了一个更普遍的道理:即便是专用硬件,最终也要求你信任厂商固件。任何托管方案都要信任某些东西;手机版本的这份信任,至少是由你已经拥有、也已经理解的部件组装而成的。
一步一步设置闲置手机
整个流程一个晚上就能完成。顺序至关重要:手机只在流程早期接触一次互联网,此后永不再碰。
- 抹掉手机。恢复出厂设置并取出 SIM 卡。跳过设置向导提供的所有可选账号登录。这台设备即将变成单一用途,它此前承载的一切都是攻击面。
- 短暂联网一次。连接 Wi-Fi,安装最新的系统更新,并从官方应用商店安装 Ownbit。这将是这台设备此生最后一次网络连接。
- 切断所有连接。开启飞行模式,关闭 Wi-Fi 和蓝牙。Ownbit 的冷钱包工作流在设计上确保设备从此再也不需要网络——签名不需要,任何事情都不需要。
- 离线创建钱包。直到此刻,手机已处于物理隔离状态,才生成钱包。密钥诞生在一台没有任何通路连向互联网的设备上。把 BIP39 助记词写在纸上或钢板上——绝不截图,绝不存进云端笔记——并存放在手机所在之外的地方。
- 配对观察钱包。在你的日常手机上安装 Ownbit,扫描冷手机上显示的配对二维码来添加观察钱包。联网手机从此看得到地址和余额,却不持有任何攻击者可以用来花钱的东西。
- 用小额演练。先收一笔象征性的小额,再通过完整的二维码往返签一笔小额支出。等演练端到端跑通之后,才转入真正的大额资金。
一笔交易如何跨过隔离
支出从联网手机开始。观察钱包构建未签名交易并将其显示为二维码;你用冷手机扫描它。接下来发生的,正是整套设计存在的意义:在任何签名产生之前,离线屏幕会按照持有你密钥的这台设备的理解,展示这笔交易——收款地址、金额、手续费。
在那块屏幕上核验,并且把地址核验到底。完整读完整个地址,而不是只看开头和结尾各四位,因为地址投毒正是建立在“你只会核对首尾”这一假设之上。离线屏幕之所以是做这项检查的正确位置,恰恰因为它是互联网一侧的攻击者无法触及的那块显示屏:Bybit 的签名人全都在被同一个投毒界面所喂养的屏幕上做了核验,而一台物理隔离的手机为你的最终确认提供了一个恶意网页代码无路可达的界面。
批准之后,冷手机把签名渲染成二维码。用观察钱包把它扫描回来,由观察钱包将完成的交易广播到网络。留意跨过隔离的内容有多么不对称:进去的,是一笔从来就不是秘密的交易;出来的,是一个到达链上那一刻便公开的签名。
未签名交易进去,签名出来,而密钥在任何一个方向上都从不跨越。
让手机冷钱包保持“冷”的习惯
设置只是容易的那一半。你所守护的属性是行为层面的:它被侵蚀的方式是一次次破例,而不是什么高深的攻击。
- 绝不重新联网——哪怕是为了更新。如果哪天新软件看起来真的重要,就从零准备一台新设备,用助记词完成迁移。物理隔离的强度,恰好等于你拒绝“就破例这一次”的决心。
- 把助记词当作真正的钱包。手机只是可替换的硬件。它坏了、丢了或被偷了,BIP39 助记词都能在另一台设备上恢复出同样的密钥——这也意味着,写下来的那份助记词值得比手机本身更严格的保管。
- 把手机充好电、锁起来存放。锂电池长期亏电会劣化;每年给手机补几次电,并把它放在物理上安全、与助记词备份分开的地方。
- 保持核验的习惯。完整地址、精确金额,每一次都在离线屏幕上核对。攻击者精心伪装的,恰恰是那些最日常的交易。
独立使用,或成为多签中的一员
上文一直把这台手机描述为独立钱包,对许多持有者来说这已经足够。但同一台设备可以原封不动地嵌入多签。在 Ownbit 的多签钱包中,支出需要 N 把密钥中的 M 把——比如 2-of-3——而这台物理隔离的手机顺理成章地成为签名人之一:二维码进,二维码出,一切如前,只是如今作为决议中的一票。
对个人而言,一个务实的结构是:冷手机持有一把密钥,日常手机持有第二把,第三把交给你信任的人或放在你信任的地方。任何一把密钥被盗,都转不走任何资产;任何一把密钥丢失,也不会让资产搁浅。Ownbit 多签中的每一把密钥都是标准的 BIP39 助记词,Ownbit 的服务器只协调签名、从不持有密钥,而且脱离 Ownbit 的基础设施依然可以恢复——方案与标准兼容,并且有自助恢复指南可循。如果你已经在用硬件钱包,它的助记词甚至可以作为一个参与方导入,与手机一起组成冷多签。
常见问题
手机冷钱包和硬件钱包一样安全吗?
只要正确设置,它就守住了定义冷存储的那条属性:密钥保存在一台从不接触互联网的设备上。专用签名设备的软件攻击面更小;手机则以全尺寸核验屏幕、硬件级加密和零购买痕迹作答。对两者而言,占主导地位的风险完全相同——助记词保管与粗心核验——所以纪律比设备更重要。
设置完成后,离线手机还需要再联网吗?
不需要。它只联网一次,用于安装系统更新和应用,随后永久进入飞行模式。此后,未签名交易以二维码进、签名以二维码出,因此签名、收款和查询余额都永远不需要冷手机接触网络。
闲置手机丢失或损坏了怎么办?
只要助记词备份还在,就什么都不会丢。钱包是那串 BIP39 助记词,而不是硬件;在另一台离线设备上恢复助记词,就能重建出同样的密钥。如果手机是被盗而非损坏,设备加密能为你争取时间,但稳妥的做法是把资金转移到一个全新的钱包。
手机冷钱包可以作为多签中的一名签名人吗?
可以。在 Ownbit 中,这台物理隔离的手机可以在 M-of-N 多签中持有一把密钥,并像独立使用时一样通过二维码完成自己那一份签名。这就把冷存储与消除单点故障结合在了一起:任何一把密钥——无论冷热——都无法单独转移资金。
如果一台退役手机就在触手可及的地方,验证这一切只需要一个晚上,别无其他成本。Ownbit 的冷钱包工作流只需几次二维码扫描就能把离线手机与观察钱包配对,而随着持仓增长,同一台设备日后还可以加入多签。每位新用户都享有 7 天免费试用,而无论如何,密钥都归你所有。