硬件钱包到手先做哪几件事?开箱、初始状态与真伪核验 图 1
硬件钱包到手先做哪几件事?开箱、初始状态与真伪核验 · 图 1

风险从拆封之前就开始了

硬件钱包卖得好的型号,二手和山寨市场也跟着繁荣。常见的坑有三类:回收后重置转卖的翻新机、外观仿制的假设备、以及最危险的“预置好助记词”的设备——最后一种从第一次使用就在给别人管钱。核验的目的,是在往里面转入任何资产之前,先确认这台设备是全新的、真的、并且由你从零初始化。

硬件钱包到手先做哪几件事?开箱、初始状态与真伪核验 图 2
硬件钱包到手先做哪几件事?开箱、初始状态与真伪核验 · 图 2

第一步:来源与外观

来源永远排第一:只有品牌官网和官方列出的授权经销渠道能作为可信起点。第三方平台上的“全新未拆封”“员工渠道”都缺乏约束,价格异常偏低时更要保持怀疑。

拆封前看封条和包装完整性,有二次封贴、封条错位或包装与官网版本不符的,先暂停使用。这里有一个容易被忽略的边界:外观完整不等于设备安全,外观异常则几乎可以确定不正常——外观检查只能筛掉明显问题,不能替代后面的软件层校验。

第二步:初始状态是最硬的证据

正规品牌的出厂初始状态有三个共同特征:设备里没有预置 PIN;包装里没有写好词的助记词卡(附带的恢复卡应是空白卡片);第一次开机时设备处于待初始化状态,引导你自行设置。

任何一条被打破都要当作事故处理:随附纸条或卡片上已经印着一串助记词的,这台设备对应的私钥厂商、前用户都掌握过,转入资产等于送人。主流厂商都公开声明从不预置助记词和 PIN,以 Ledger 的帮助文档为例,其中明确要求恢复卡到手应当是空白的,包装内附带 PIN 或首次开机就要求输入 PIN 的设备都不应继续使用。发现疑似预置词设备的正确动作是停用并联系官方渠道,而不是“先转一点试试”。

第三步:在官方应用里做真伪校验

外观之后是密码学证据。部分厂商在官方应用里内置设备真伪校验:设备出厂时写入了只有真安全芯片才持有的秘密密钥,连接官方应用时可以完成一次加密证明,来确认安全芯片是正品。以 Ledger 为例,这个 Genuine Check 在官方应用(Ledger Wallet,原 Ledger Live)的设备设置流程中自动进行,之后也可以在连接设备时随时复查。需要说明两点:一是校验依赖官方应用连接厂商服务器,所以要在自己下载、核对过域名的官方客户端里做;二是不同品牌提供的验真方式不同,没有提供远程验真功能的品牌,就只能依靠官方渠道加初始状态检查,不要指望“连上看一眼”能验出所有问题。

第四步:初始化与恢复演练

确认设备为真之后,才进入初始化:在设备屏幕上设置自己的 PIN,由设备当场生成助记词并抄录。抄词环节的原则是词只能出现在设备屏幕上——官方应用、网页、截图、云笔记里出现助记词,全都不是正常流程。抄完做备份后,先按助记词能用纸和钢板备份吗?物理备份、恢复演练与损坏补救的方法做一次恢复演练再入金,演练方式和硬件钱包 PIN 输错被锁怎么办?锁定擦除机制与备份恢复路径里讲的锁定机制也可以一并熟悉,别等出事才第一次碰这些功能。

常见误区

  • “官图一致所以是真的”:外壳可以一比一仿,真伪的落脚点应在初始状态与加密校验,不在照片对比。
  • “激活需要助记词,给他就行”:任何要求你把助记词输入电脑、手机或网页的“激活”“客服”都是骗局,正规流程里助记词只在设备屏幕上出现和输入。
  • “二手便宜,重置一下就行”:重置只能清除当前状态,不能证明这台设备的历史和芯片真伪,预置词风险也无法通过重置排除。

按这个顺序走完——来源、外观、初始状态、软件验真、初始化演练——任何一步发现异常就停在原地查证,比硬着头皮往下走的代价小得多。本文只提供设备安全操作信息,不构成任何投资或购买建议。