標籤彙整: Tor

加密貨幣錢包的使用 Trust Wallet、Cake Wallet、MetaMask

Trust Wallet 是一款由 Binance(幣安,於 2018 年被幣安收購) 支援的多鏈加密貨幣錢包,主打去中心化、使用者自主管理資產。使用者可以自行保管私鑰與助記詞,資產不由任何中心化機構代管。Trust Wallet 支援多種主流區塊鏈與代幣標準,包括 Ethereum、BNB Chain、Bitcoin、Polygon 等,並可管理 ERC‑20、BEP‑20、ERC‑721(NFT) 等多種資產。只要在同一條鏈上,不同代幣可共用同一個收款地址。此外,Trust Wallet 內建 DApp 瀏覽器,可直接連接 DeFi、NFT 市場與各類區塊鏈應用,讓使用者能在手機上完成轉帳、質押、兌換與鏈上互動。

目前主要使用 Trust Wallet 作為數位資產的錢包使用,有點忘記當初是怎麼選擇 Trust 作為主要錢包使用,在當時(即使是現在),比較有名的是 MetaMask 狐狸錢包,可能是那時候有發生錢包釣魚的事件,所以對於狐狸錢包就沒有列在使用的候選名單中。

Brave 瀏覽器在發布之後,有提供一個新形態的廣告互惠方式,透過瀏覽器中的通知推送,讓使用者決定是否點擊通知引導到廣告到達頁面。那時候一次的點擊回饋很多,在透過 Brave 發行的 BAT 幣(Basic Attention Token)得到加密貨幣回饋。

但一直沒有研究加密貨幣這領域相關的事情,大概知道需要一組「註記詞」(我都想成是 PGP 的私鑰)然後不同的幣別有獨立的一串亂數地址,那時候還搞不清楚,為什麼同一個以太坊地址底下會有不同的幣,後來才明白是因為這些幣都是以太坊上的 ERC‑20 代幣,各自由不同合約記帳。對於如果不小心匯錯地址,幣會消失感到怯步。

2022 年幣價有向上衝了一波,那時候領了很多的 BAT 幣,想說如果全部都換成 Bitcon(BTC)值多少?然後可以轉移到自己建立的錢包中嗎?於是就是這個需求,但不知道哪裡看到的推薦,使用 Trust 建立自己管理的錢包。

那時候換了 0.001519 BTC,然後就放著也沒想過要加碼還是怎樣,怎知後來 BTC 漲到一個歷史誇張的價格!

一直到 2025/11 去參加以太坊基金會辦的 Devconnect 活動,現場有與錢包應用相關的活動,才「真正」的使用加密貨幣穩定幣(USDC、USDT)於消費!法幣兌換加密貨幣就直接透過 Trust Wallet 內挑選較優價格的交易所來購入轉換,後來也搞懂以太坊主鏈與 L2 鏈的差異,所以有時候一群人去吃飯,先付款後也接受大家用等值的加密貨幣給我,剛好也可以儲備一些加密貨幣在錢包中。

Cake Wallet 是一款主打隱私導向的非託管加密貨幣錢包,最初以支援 Monero(XMR) 聞名,強調使用者對資產與私鑰的完全掌控。錢包採用開源設計,讓社群能夠檢視程式碼,提高透明度與信任度。除了 Monero,Cake Wallet 也支援 Bitcoin、Litecoin、Ethereum 以及多種主流加密資產,並可透過內建功能進行幣種兌換與轉帳操作。所有私鑰與助記詞皆儲存在使用者裝置本機,不會由任何中心化機構代管。Cake Wallet 提供 iOS 與 Android 版本,介面簡潔、操作直覺,特別適合重視交易隱私與去中心化精神的使用者使用。

其他的錢包如 Cake Wallet 或可以把不用的行動裝置離線使用當冷錢包的 Cupcake,甚至是一開始沒有採用的 MetaMask 狐狸錢包,最近也都在使用,測試有哪些差異。Trust Wallet 配合的交易所價格比較好,MetaMask 的價格圖表比較清楚,Cake Wallet 用起來非常單一,支援 Tor 連線,也滿適合只儲備一種幣別使用。

不過目前還沒考慮使用瀏覽器套件的錢包,還是稍微有一點不太有把握,針對頁面釣魚詐騙點擊的疑慮。


更新:2025/12/26

Trust 的瀏覽器套件目前有大規模的使用者錢包資產被轉移(註記詞外洩),不推薦使用了。我自己因為只使用 app 的關係還沒有受到影響,但準備放棄使用原來的註記詞,轉移到其他錢包中。

與「匿名支付」相關的關鍵字整理

匿名網路社群目前缺「匿名支付」領域的實作或場景應用,整理後續需要投入研究的關鍵字,有些關鍵字之前就聽過了,有一些看過但好奇在 web3 是要解決什麼問題,有一些是都沒聽過,要從頭開始了解。多了一些感興趣的領域可以投入!

「匿名支付」這個主題應該會是 2026 年主要研究的重點之一,最後預計可以有一個指引、手冊的方式呈現,可能還是要聲明洗錢的疑慮問題。

基礎

  • Data privacy / 資料隱私
  • Confidentiality / 機密性
  • Anonymity / 匿名性
  • Pseudonymity / 假名制
  • On-chain / Off-chain privacy
  • Metadata privacy / 中介資料隱私(行為、時間點、關聯圖譜等)

密碼學

  • Zero‑Knowledge Proofs(ZKP, 零知識證明)
  • zk‑SNARK / zk‑STARK
  • Homomorphic Encryption / 同態加密
  • MPC(Multi‑Party Computation,多方安全計算)
  • FHE(Fully Homomorphic Encryption,全同態加密)
  • TEEs(Trusted Execution Environments,可信執行環境)
  • Differential Privacy / 差分隱私
  • Mixnet / Mixer(混幣、混合網路)
  • Stealth Address / 匿蹤地址
  • Ring Signatures / 環簽章
  • Confidential Transactions / 機密交易
  • Programmable privacy / 可程式化隱私

使用情境

  • Anonymous payments / 匿名支付
  • Private DeFi / 隱私型 DeFi
  • Private voting / 私密投票、匿名治理
  • Private identity / 隱私身份、選擇性揭露(selective disclosure)
  • Compliance‑friendly privacy / 合規隱私(在隱私與監管間權衡)

隱私風險

  • Deanonymization / 去匿名化
  • Linkability / 可鏈結性(地址或行為能否被關聯)
  • Transaction graph analysis / 交易圖譜分析
  • On‑chain surveillance / 鏈上監控
  • Privacy leakage / 隱私洩漏
  • Side‑channel leakage / 旁道攻擊、側信道洩漏(從性能、結構或行為洩露資訊)

區塊鏈協議

  • Privacy coin / 隱私幣(例如:Zcash、Monero 等)
  • Privacy‑preserving smart contracts / 隱私保護智慧合約
  • Shielded transactions / 隱匿交易
  • Layer 2 privacy / 隱私型 L2、私有 rollup
  • Private set intersection / 私有集合交集(常用於隱私計算場景)

透明之外的安全:Tor 思維如何改變以太坊的隱私設計(Ethereum Privacy Stack, Devconnect ARG)

Devconnect ARG 2025
Onionizing Ethereum ― Vitalik Buterin (Ethereum Foundation), Roger Dingledine (Tor), 2025/11/22 11:30-12:00

Devconnect ARG 的「Ethereum Privacy Stack」議程軌中,這場題目為「Onionizing Ethereum1」的對談,由以太坊共同創辦人 Vitalik Buterin 與 Tor 專案共同創辦人 Roger Dingledine 一起討論「隱私」、「去中心化」與「基礎設施控制權」之間的關係,特別放在以太坊與 Tor 這兩個網路層、協議層專案如何互相借鏡。

Vitalik 一方面談到以太坊目前面臨的結構性風險:隨著華爾街大型機構(如:BlackRock)透過現貨 ETF 與公司財報持有愈來愈多 ETH,以太坊的所有權與治理影響力逐漸集中到少數金融機構手中,可能動搖它原本「去中心化、無許可、抗審查」的核心價值。

另一方面,Roger 則從 Tor 的角度出發,說明過去十多年在匿名通訊、流量保護與抗監控方面的經驗:早期只要使用 Tor 就已經算是高標準的隱私保護,但今天僅有「傳輸層隱私」已經不夠,因為網路與應用層攻擊、流量分析、以及大規模監控的技術都大幅進步,必須把隱私視為系統設計一開始就要考量的核心,而不是事後補強。

整場談話的主軸,是把「Onion(洋蔥式分層)」的概念從通訊匿名(Tor)擴展到以太坊的整個技術範疇2:從網路連線、節點運行、交易廣播、到應用介面,如何一層一層地減少可被追蹤與可被控制的節點,讓一般人也能在不犧牲使用體驗的情況下取得強而有力的隱私與抗審查保護。

從「世界電腦」到「隱私優先的世界電腦」

  • 早期以太坊比較聚焦在「可程式化區塊鏈、世界電腦」的能力,隱私多半是事後才想到的議題。
  • 現在社會對監控、人權與數位隱私的關注提高,以太坊社群開始認真面對:「公開鏈上資料=一切都被永久記錄」,對使用者其實非常不利。
  • 因此需要借鏡像 Tor 這樣的匿名通訊系統,把「隱私」當作設計一開始的核心要素,而不是補丁。

Tor 的經驗:隱私不只是「極權國家」才需要

  • Roger 分享 Tor 多年來的觀察:人們常以為只有「有什麼見不得光的事」才需要匿名,但實際上隱私是基本人權。史諾登揭露稜鏡計畫之後,全世界才驚覺國家級監控的普遍性。
  • Tor 的使用者包含:記者、維權人士、在高風險地區的普通公民、少數族群(例如 LGBTQ 社群)在法規或社會壓力非常大的地方,需要靠 Tor 才能安全溝通、組織行動。

把 Tor 的思維帶進 Ethereum:Onionizing Ethereum

  • 網路層隱私
    • 現在很多區塊鏈節點、錢包與 dApp(分散式應用程式)都直接暴露使用者 IP,讓鏈上的行為可以與真實身分綁在一起。
    • 構想之一:讓節點或錢包預設就走 Tor / onion service,減少把使用者 IP 直接暴露給伺服器或其他節點的情況。
  • 應用層、協議層的隱私標準
    • 設計 dApp 時,要有新的「隱私標準」,例如:盡量避免把個人相關資料直接寫死在鏈上。如果一定要寫入,也要結合密碼學(零知識證明等)來保護細節。
    • 把「不蒐集不必要資料」當成預設,而不是把所有事情都公開。
  • 從「單一使用者」改成「整體生態系」的隱私防護
    • 過去大家談隱私,常停留在使用者端設定(例如自己開 Tor 自己用隱私錢包)。
    • 這場對談更強調:生態系(協議設計者、dApp 開發者、節點營運者)要共同提高隱私標準,讓「安全、私密的使用模式」變成預設值,而不是進階選項。

現實世界的應用場景與案例

區塊鏈與隱私技術不是 geek 玩具,而是真實世界弱勢族群的生存工具

  • 非洲等地的新興使用案例3:人們用加密貨幣與去中心化服務來逃避惡性通膨、資本管制或金融排除。但如果沒有隱私保護,這些使用者反而很容易被政府或其他勢力鎖定。
  • LGBTQ 等少數族群:在法規敵對或社會保守的國家,個人身份一旦被鏈上資料或 IP 關聯,就可能遭受迫害。所以對他們來說,「金融隱私」與「通訊隱私」都不是抽象概念,而是關乎人身安全。

總結

  1. 問題意識
    • 「公開區塊鏈=預設所有資料永久公開」,可被追蹤和關聯。
    • 在高風險國家、情境,這種「完全透明」會直接危害人權與安全。
  2. Tor 帶來的啟發
    • 隱私應被視為基本人權,而非犯罪工具。
    • 匿名通訊技術已在真實世界拯救許多記者、行動者與少數族群。
  3. Onionizing Ethereum 的核心概念
    • 在網路層:讓節點與使用者透過 Tor / onion services 溝通,避免 IP 暴露。
    • 在協議/應用層:把「少蒐集資料、強預設隱私」納入 dApp 設計原則。擴大使用密碼學工具(例如零知識證明)來在可驗證與隱私間取得平衡。
  4. 從個人設定到系統性設計
    • 不只叫使用者「自己去用 Tor、自己去開隱私錢包」,而是要讓整個 Ethereum 生態系的預設行為就有高標準隱私保護。
  5. 全球與人權視角
    • 對很多地區的普通人、記者、LGBTQ 等群體來說:沒有隱私=沒有安全。所以把 Tor 式的匿名性帶進 Ethereum,不只是技術升級,而是人權工程。

對談影片


註解

  1. Onionizing Ethereum ― Vitalik Buterin (Ethereum Foundation), Roger Dingledine (Tor), 2025/11/22 11:30-12:00 ↩︎
  2. 在對談到這裡時,有一個很令人振奮的對話,當 Roger 在解釋 onion 的運作時,Vitalik 突然冒出一句:其實以太坊節點也可以將 Tor 包入一起運作,換句話說,Tor Relay 的節點數量就可以瞬間增加! ↩︎
  3. 提及 RightsCon 2026 舉辦地點目前面臨到的問題 ↩︎