工作原理
Cake Wallet 是一款移动端与桌面端通用的多币种应用,把私钥保存在用户设备本地。代码以 MIT 许可证发布在 GitHub 上,由 Cake Labs LLC 维护,提供 Android、iOS、macOS、Linux 和 Windows 构建。安装后,用户会看到一组助记词,设置一个本地密码,就完成进入。没有注册界面、没有邮箱字段,也没有把钱包绑定到身份的中央账户。Monero 支持后台同步,可以指向自定义节点,也可以让流量走 Tor。内置的兑换与 Lightning 路由叠加在同一个金库之上 —— 钱包本身从不托管资金,但提供报价的聚合器是第三方。
KYC 与隐私
钱包在注册时什么都不收集,因为根本没有注册。也没有任何 Cake 服务器在保存余额、交易日志或联系方式。整套隐私姿态由三条腿支撑:非托管的金库、源代码公开的构建,以及自由替换节点和网络连接的能力。麻烦在于兑换聚合器:当用户把 Monero 兑换为 Bitcoin 时,Cake Wallet 会把请求交给 ChangeNOW、SideShift、SimpleSwap 或 Trocador,这些服务商所看到的数据由它们自己的政策约束,而不是 Cake 的。Lightning 路由和 Cake Pay 礼品卡流程遵循同样的模式 —— Cake 提供界面,合作方接单。钱包层没有 KYC;具体到合作方那一层,是否需要 KYC 取决于通道和金额。
优点与局限
Cake 真正出色的地方是它的 Monero 工作流 —— 远程节点、Tor 开关、子地址,以及一个不会因为你选 XMR 而非 BTC 就惩罚你的界面。链的覆盖比这只钱包的口碑暗示的要广:BTC、Lightning、ETH、SOL、带 MWEB 的 LTC、BCH、Polygon、Nano、Decred、Zano、Wownero。自 2018 年起在 GitHub 上开源,意味着公开的提交历史和公开的问题追踪。最被人提起的弱点是历史性的:2021 年 5 月,团队披露了一个薄弱的伪随机数生成器,影响了一部分使用 Electrum 旧格式的 Bitcoin 助记词;补丁随即推出,2023 年底的 v4.12.0 又为仍持有受影响助记词的用户加上了警告。整个事件在 Milk Sad 的研究和 Cake 自己的更新日志中都有记录。日常使用中,最重的成本是老旧手机上的 Monero 同步;其次是聚合器在内置兑换中叠加的手续费层。此外,目前没有公开点名的第三方安全审计机构,团队只声明代码会被定期审视。
结论
七年过去了,Cake Wallet 是少数把 Monero 当作一等公民的移动客户端之一,让用户毫不掩饰地掌控节点、Tor 与助记词。2021 年的 PRNG 事件正是认真项目能扛住的那种 —— 公开披露、打上补丁、在代码里加上警告。重度用户会留意兑换费用的层层叠加和缺少署名审计机构这一点;其他人则会喜欢这只什么都不向你索取的钱包。
一款非托管的多链钱包,整套姿态都建立在用户自己的密钥与节点之上,加上一层把 KYC 推给执行方的兑换层。2021 年的 PRNG 事件被公开披露、打上补丁,并在应用内接入了警告;此后再也没有出现同等量级的问题。评分:A- (8.6/10)。信任:TRUSTED。



