Zhinan

如何在设置前验证你的硬件钱包是否为正品

购买了Ledger、Trezor或Tangem?学习在发送加密货币之前检测被篡改或伪造设备的物理和软件检查方法。

审核Coin Buyer Guide 编辑团队评测方法
我们如何核查指南
  • 发布前,我们检查了Ledger关于设备真实性和助记词验证的官方支持页面、Trezor关于Safe 3/5/7全息标签和安全元件认证的指南,以及Tangem安全功能文档。
  • 三个品牌的核心原则:正品设备出厂时没有预设PIN码、没有预填的助记词/备份,并在设置过程中通过软件或硬件真实性检查。

比较你的选择

直接查看每款产品,以比较当前价格和供货情况。

如果你的硬件钱包到达时已经有预设的PIN码或预先填写的助记词卡,请不要使用它。被篡改或伪造的设备可能让攻击者转走你发送的每一枚币。

验证Ledger、Trezor或Tangem是否为正品在设置时只需几分钟。本指南涵盖每个品牌需要检查的确切内容以及如果发现问题该怎么办。

简短回答

正品硬件钱包会要求你设置自己的PIN码,显示新的欢迎界面,附带空白的助记词卡或备份卡,并在设置过程中通过内置的真实性验证。只从制造商的官方商店或授权零售商处购买。

警示信号含义
助记词卡上已有文字有人已经生成了助记词——将设备视为被入侵
设备首次开机时要求输入PIN码设备已被他人设置过
没有欢迎界面固件可能已被替换
全息防拆封条破损或缺失(Trezor)包装可能在出厂后被打开
应用中真实性验证失败设备可能是伪造品或固件被修改

为什么设备真实性很重要

硬件钱包的作用是保持你的私钥离线。如果设备本身被入侵——预装了攻击者的助记词、修改过的固件或假的安全元件——安全模型在你存入第一聪之前就崩塌了。

Ledger:需要检查什么

Ledger设备(Nano S Plus、Nano X、Flex、Stax)在拆箱和设置过程中经过几个可验证的阶段。

物理检查

  • 空白助记词卡。 每个Ledger都附带空白的助记词卡。Ledger从不提供预先填写的24词助记词。如果卡片上已有文字,请停止并联系Ledger客服。
  • 欢迎界面。 首次开机时,设备必须显示特定型号的欢迎信息。如果设备立即要求输入PIN码,说明已被他人设置过。
  • 大多数型号没有防拆封条。 Ledger通常不在包装上使用全息防拆封条。安全元件芯片提供真正的防篡改保护,而非贴纸。

软件检查

  • Ledger真实性验证。 在初始设置期间,Ledger应用会与设备进行加密握手。正品Ledger中的安全元件包含制造时设置的唯一密钥。如果验证失败,请不要使用该设备。
  • 手动重新验证。 你可以随时通过应用设置重新运行真实性验证。

购买渠道

Ledger通过其官方网站(ledger.com)和特定国家的官方Amazon店铺销售,包括美国、英国、德国、法国、西班牙、意大利、日本、澳大利亚等。

Trezor:需要检查什么

Trezor设备(Safe 3、Safe 5、Safe 7)使用全息防拆封条、空白备份卡和安全元件验证。

物理检查

  • 全息防拆封条。 Trezor Safe 3的USB-C端口被全息防拆封条覆盖。封条必须完好无损且牢固粘贴。撕下封条时应在设备上留下"VOID"残留物——这是正常现象。
  • 空白备份卡。 盒中的备份卡必须完全空白。如果卡片上有预先印刷或书写的文字,请停止并联系Trezor客服。
  • 没有预装固件。 每个Trezor出厂时都没有固件。

软件检查

  • 安全元件认证。 Trezor Safe 3/5/7包含安全元件芯片(OPTIGA Trust M)。首次连接时,主MCU和安全元件都参与硬件级别的真实性检查,确认设备为正品且未被修改。

购买渠道

Trezor通过其官方网站(trezor.io)销售。

Tangem:需要检查什么

Tangem采用了不同的方法。没有屏幕或USB端口——钱包是一张卡片(或戒指),通过NFC与手机通信。

物理检查

  • 防篡改设计。 Tangem卡片由抗物理篡改的单片材料制成,具有IP69K防护等级。
  • 没有预设的设置流程。 当你将新的Tangem卡片靠近手机时,应用应提示你创建新钱包。

软件和硬件检查

  • EAL6+安全元件。 Tangem使用经EAL6+认证的三星半导体芯片——与护照和高安全支付系统相同的安全级别。
  • 不可变固件。 Tangem的固件在工厂安装,无法更新。始终购买最新硬件版本。
  • 访问码。 设置期间设置你自己的访问码(最少4个字符)。六次失败后,延迟逐步增加至最多45秒。
  • 多卡冗余。 Tangem销售2张或3张卡的套装。每张卡保存私钥的相同副本。

购买渠道

Tangem通过其官方网站(tangem.com)销售。

不论品牌的一般规则

  1. 从官方商店或授权零售商购买。 最终得到被入侵设备的最常见方式是在市场上从未知的第三方卖家处购买。
  2. 永远不要使用附带PIN码或助记词的设备。 没有制造商会发送带有预设PIN码或预先填写助记词卡的钱包。
  3. 在设置过程中运行内置的真实性验证。 三个品牌都有软件或硬件验证步骤。不要跳过。
  4. 设置后保持固件更新。 对于Ledger和Trezor,固件更新修补安全漏洞。
  5. 如果感觉不对,停下来联系客服。 将设置推迟一天总比向被入侵的设备发送加密货币好。

如果怀疑设备被入侵该怎么办

  • 不要向设备发送任何加密货币。
  • 通过制造商的官方网站直接联系客服团队。
  • 记录你发现的情况(助记词卡、包装、错误信息的照片)。
  • 通过购买设备的官方渠道请求更换或退款。

相关指南

钱包候选

按适合度选择,而不是热度

使用 Wallet Finder

最简单的手机设置

Tangem

适合: 新手、移动优先自托管,以及不喜欢助记词流程的读者。

取舍: 没有设备屏幕;操作在手机应用中确认。

Visit Tangem

屏幕 + 应用生态

Ledger

适合: 想要专用设备屏幕和广泛应用支持的读者。

取舍: 更传统的设置,需要负责恢复短语。

Visit Ledger

偏开源

Trezor

适合: 偏好传统硬件钱包和透明设计理念的读者。

取舍: 不如 Tangem 移动优先,设置责任更多。

Visit Trezor

Free checklist

Before buying a wallet, check these 7 things

Use the wallet buying checklist to compare backup risk, device access, recovery plan, and where Tangem, Ledger, or Trezor fits.

Open checklist

推荐的下一步

接下来可以看什么

每周通讯

获取 Coin Buyer Guide 摘要

每周一封实用邮件,包含新的钱包、交易所、卡片、税务和加密安全指南,以及有用的行业动态。不炒作。

Wallet deals

Current wallet offers

Checked May 2026

Easy mobile self-custody

Tangem

Good fit if you want a card or ring wallet, a simple mobile setup, and a seedless backup option.

Visit Tangem

Screen + Ledger Live ecosystem

Ledger

Good fit if you want a dedicated hardware device, Ledger Live, and a broader app ecosystem.

Visit Ledger

Open-source leaning hardware wallet

Trezor

Good fit if you prefer a traditional seed-phrase wallet with a strong open-source reputation.

Visit Trezor