跳至主要内容

主流钱包如何收集你的数据?

在加密货币世界中,"非托管钱包"已成为隐私与安全的代名词。然而,当我们深入研究主流钱包的隐私政策时,却发现了一个令人不安的事实:绝大多数声称"非托管"的钱包,实际上正在大规模收集用户数据。

主流钱包的数据收集真相

TokenPocket:全方位的数据采集

📄 查看TokenPocket官方隐私政策

TokenPocket在其隐私政策中明确声明:

"We may collect your Personal Information, including but not limited to your mobile device information, operation records, transaction records and wallet addresses."

(我们可能会收集您的个人信息,包括但不限于您的移动设备信息、操作记录、交易记录和钱包地址。)

更令人担忧的是,TokenPocket还收集:

"In order to satisfy your needs for specific services, we may collect your name, bank card number, telephone number, email address, etc."

(为了满足您对特定服务的需求,我们可能会收集您的姓名、银行卡号、电话号码、电子邮件地址等。)

该钱包甚至收集GPS位置信息:

"We may collect your location information... GPS location information is considered sensitive personal data."

(我们可能会收集您的位置信息……GPS位置信息被视为敏感个人数据。)

最关键的是,他们会将您的身份与钱包关联:

"We may associate you with your wallet by the unique serial number of your mobile device."

(我们可能会通过您移动设备的唯一序列号将您与您的钱包关联起来。)

MetaMask (Consensys):IP地址与钱包信息的关联

📄 查看MetaMask/Consensys官方隐私政策

MetaMask由Consensys开发,其隐私政策揭示了以下数据收集行为:

"We may temporarily process IP addresses, only where necessary and to provide the best possible experience for MetaMask users."

(我们可能会临时处理IP地址,仅在必要时且为MetaMask用户提供最佳体验。)

关于钱包和交易信息:

"Wallet and transaction related information, including your wallet address which is processed as part of API requests (in URL parameters or bodies) when making API calls required to support the user experience."

(钱包和交易相关信息,包括您的钱包地址,在进行支持用户体验所需的API调用时,作为API请求的一部分进行处理。)

设备和使用信息同样被收集:

"Device and Usage Information: When you access and use the Offerings... we may receive and store information about your interactions. This may include information such as date/time stamps, usage information and statistics, your internet protocol (IP) address, location (eg, city or state), hardware and software information... browser type, device identifiers, device event information, crash data, cookie data."

(设备和使用信息:当您访问和使用产品时……我们可能会接收并存储有关您交互的信息。这可能包括日期/时间戳、使用信息和统计数据、您的IP地址、位置(如城市或州)、硬件和软件信息……浏览器类型、设备标识符、设备事件信息、崩溃数据、Cookie数据。)

MetaMask还使用第三方分析和广告服务:

"Subject to your consent, third-party services, which may include Google Analytics, Google Tag Manager, Hubspot, Segment or LinkedIn, may use cookies and web beacons to collect information about your activities."

(在您同意的情况下,第三方服务(可能包括Google Analytics、Google Tag Manager、Hubspot、Segment或LinkedIn)可能会使用Cookie和网络信标收集有关您活动的信息。)

Exodus:交易日志与第三方数据共享

📄 查看Exodus官方隐私政策

📄 查看Exodus服务条款 (PDF)

Exodus的隐私政策显示其广泛的数据收集:

"When you visit our Sites, we collect your internet protocol (IP) address, web browser type, web browser language, operating system type... the pages you view, the length of time you spend on a page, the dates and times of your visits, the hyperlinks you click on."

(当您访问我们的网站时,我们会收集您的IP地址、网页浏览器类型、浏览器语言、操作系统类型……您浏览的页面、在页面上停留的时间、访问的日期和时间、您点击的超链接。)

在交易方面:

"When performing an exchange through a third-party API provider, we log information such as the wallet addresses and the transaction IDs involved."

(通过第三方API提供商进行交易时,我们会记录钱包地址和涉及的交易ID等信息。)

Exodus与多个广告平台合作追踪用户:

"We may allow third-party advertising partners to use cookies on the Sites to collect information about your browsing activities... our advertising partners, which may include Meta, TikTok and X (formerly known as Twitter), may deploy pixel tags on our Sites."

(我们可能允许第三方广告合作伙伴在网站上使用Cookie收集您的浏览活动信息……我们的广告合作伙伴可能包括Meta、TikTok和X(前Twitter),可能会在我们的网站上部署像素标签。)

Exodus与众多第三方服务商共享数据,包括:1inch、Changelly、ChangeNow、Moonpay、Robinhood、PayPal、Blockchain.com、Coinme等交易所和支付服务商。

Trust Wallet:设备与交易的全面监控

📄 查看Trust Wallet官方隐私政策

Trust Wallet收集的数据包括:

"Transaction Information: Information about the historical transaction you made on the public blockchain such as timestamps, public wallet address and transaction amounts."

(交易信息:您在公共区块链上进行的历史交易信息,如时间戳、公共钱包地址和交易金额。)

设备信息同样被收集:

"Device & Usage Information: Device model, operating system, app installation information, browser type and language setting."

(设备和使用信息:设备型号、操作系统、应用安装信息、浏览器类型和语言设置。)

关于IP地址的处理:

"Please note that the IP address is used only on a transient basis... The IP address's sole purpose is to facilitate traffic and service redirection in compliance with regulatory requirements based on the user's country."

(请注意,IP地址仅在临时基础上使用……IP地址的唯一目的是根据用户所在国家的监管要求促进流量和服务重定向。)

Trust Wallet还使用Cookie和类似技术:

"We use cookies and similar tools to enhance your user experience, provide our services, enhance our marketing efforts and understand how customers use our services."

(我们使用Cookie和类似工具来增强您的用户体验、提供我们的服务、加强我们的营销工作并了解客户如何使用我们的服务。)

imToken:分析追踪与合作伙伴共享

📄 查看imToken官方隐私政策

imToken同样参与数据收集:

"Browser Information for Analytics: To enhance your experience, we gather information about your browser interactions for analytical purposes. IP Address Handling: For security, to prevent malicious activities, and to comply with legal standards, we might temporarily process or store your IP address."

(浏览器分析信息:为了增强您的体验,我们会收集您的浏览器交互信息用于分析目的。IP地址处理:出于安全考虑、防止恶意活动和遵守法律标准,我们可能会临时处理或存储您的IP地址。)

imToken明确将设备与钱包关联:

"to associate your wallet by the unique serial number of your mobile device"

(通过您移动设备的唯一序列号将您与您的钱包关联起来)

imToken使用Cookie和网络分析技术,并进行行为追踪:

"to conduct our internal audit, behavior tracking, data analysis and research"

(进行我们的内部审计、行为追踪、数据分析和研究)

他们还会与商业伙伴共享数据:

"If you have consented to our disclosure of your personal information to our strategic business partners and associates, we may disclose your personal information to them."

(如果您同意我们向战略业务合作伙伴和关联方披露您的个人信息,我们可能会向他们披露您的个人信息。)

数据收集对用户意味着什么?

这些数据收集行为会带来严重后果:

收集的数据类型 潜在风险
钱包地址 交易历史完全暴露,资产可被追踪
设备指纹与唯一ID 跨平台身份关联,隐私无处可藏
IP地址 物理位置暴露,可被执法机构追溯
交易记录 财务状况透明,成为定向攻击目标
Cookie与追踪器 浏览行为被广告商和第三方监控
行为追踪数据 使用习惯被分析,用户画像被建立

MyXmr钱包:真正的零数据收集

与上述钱包形成鲜明对比,MyXmr钱包从设计之初就坚持真正的隐私保护原则:

  • 不记录钱包地址 — 您的Monero地址永远不会被我们的服务器记录或存储。
  • 不保存交易记录 — 所有交易信息仅存在于Monero区块链上,我们不保留任何副本。
  • 不追踪设备信息 — 没有设备指纹、没有唯一ID收集、没有跨设备追踪。
  • 不收集IP地址 — 我们不记录您的网络连接信息。
  • 不使用追踪Cookie — 没有广告追踪、没有第三方分析、没有行为监控。
  • 离岸服务器安全管辖 — 服务器位于隐私友好的司法管辖区,远离数据请求压力。
  • 私钥完全由您掌控 — 真正的非托管,私钥永远只存在于您的设备上。

为什么选择Monero + MyXmr?

Monero本身提供了协议级别的隐私保护:环签名隐藏发送者、隐身地址保护接收者、RingCT隐藏交易金额。但如果您使用的钱包在收集您的数据,这些隐私保护就会大打折扣。

MyXmr钱包确保Monero的隐私优势不被钱包层面的数据收集所破坏。

不是"少收集",而是根本不收集。

这就是MyXmr与99%钱包的本质区别。