法国公司 Ledger 成立于 2014 年,是全球领先的硬件钱包供应商,已销售超过 700 万台设备。Ledger 设备采用认证的安全芯片和 Ledger 专有的 BOLOS 操作系统,至今未曾出现过私钥被远程窃取的案例。无论您是在保护比特币、以太坊还是其他数千种数字资产,Ledger 设备都将您的私钥离线保管在您的控制之下。 本指南将逐步引导您首次初始化 Ledger 设备,涵盖拆箱验证、PIN 设置、种子短语备份、应用安装和首笔交易等关键步骤。了解这些步骤可确保您的加密货币从开箱之刻起就受到保护。
拆箱检查:安全始于此刻
安全性从您打开 Ledger 包装的那一刻开始。检查包装的密封是否完整,没有任何被打开过的迹象。如果您发现包装受损、被篡改,或密封已被破坏,请不要使用该设备,应立即通过 Ledger 官方网站联系客服寻求帮助。
包装盒内应包含 Ledger 设备本身、USB 数据线、用于记录种子短语的恢复卡,以及相关说明文档。使用 USB 数据线将设备连接到计算机或智能手机,并确认设备有反应——屏幕应能正常点亮并显示内容。这项基础的硬件检查是设置流程的重要一步,可以确认您收到的设备功能正常。
当设备开机后,按下按钮启动设备,您应该会看到 Ledger 的标志出现在屏幕上。这是设备运行正常、可以继续进行初始化设置的良好信号。屏幕的清晰度和响应速度非常重要,因为在后续步骤中,您将依靠这块屏幕来核对恢复短语、确认交易地址等关键信息,任何模糊或异常都应引起警惕。
完成外观与开机检查后,即可进入下一步:创建 PIN 码,为设备设置第一道安全防线。
为了从源头降低设备在运输途中被动手脚的风险,建议永远只通过 Ledger 官方网站购买设备,避免通过来源不明的二手平台或其他渠道购入。官方渠道购买加上开箱时的密封与外观检查,两者结合才能构成完整的第一道防线,这也是整个安全流程中最容易被忽视、却又最基础的一环。
简单来说,从下单购买、收货拆箱到第一次开机,每一步都值得多花几分钟仔细确认,这几分钟的耐心,远比事后处理设备被篡改的风险要划算得多。
无论您是第一次接触硬件钱包,还是从其他品牌换用过来,这套开箱检查的习惯都值得长期保持,因为它几乎不花费额外成本,却能在源头堵住最容易被忽视的一类风险。
为后续设置 PIN 码与恢复短语等更重要的步骤打下一个可靠、值得信赖的起点,这也是整份指南反复强调基础检查的原因所在。
理解 Ledger 的安全架构
要理解为什么 Ledger 能获得全球用户的信任,需要先了解其安全架构的核心设计。每台 Ledger 设备内部都搭载一颗经过认证的安全芯片(Secure Element),这是一颗专门用于隔离处理和保护私钥的加固芯片,与设备的其他部分完全分离运作。可以把它想象成设备内部一个上锁的保险柜——您的私钥永远不会离开这个隔离区域,即使在签署交易的过程中也不例外。
Ledger 设备运行在自家研发的操作系统 BOLOS 之上,并由 Ledger 内部专门的安全研究团队 Ledger Donjon 持续负责相关的安全研究与漏洞排查工作,目的是尽可能提前发现并修补潜在的安全弱点。截至目前,尚未出现任何私钥被远程从 Ledger 设备中提取的确认案例。
整体安全模型简单却十分有效:您的私钥在设备初始化时生成并保存在设备内部,永远不会被导出。签署交易时,Ledger 设备接收交易细节,在安全芯片内部用私钥完成加密签名,随后只把签名结果传回给您的电脑或手机。这样的设计意味着,即使连接的电脑感染了恶意软件,攻击者也无法窃取存放在设备内的私钥,因为私钥本身从未离开过硬件。
对普通用户来说,这套架构的实际意义在于:无论选择的是入门款式,还是支持无线连接、配备电池的机型,又或是采用触屏设计的高端机型,其核心的安全芯片与 BOLOS 操作系统所提供的私钥保护级别都是一致的,差异主要体现在屏幕类型、连接方式与外观设计上,而不是私钥保护本身的强度,这一点在选购设备时值得了解。
理解这套架构后,您在后续设置 PIN 码、记录恢复短语时也会更清楚每一步操作的意义所在——所有的安全设计,最终都是为了确保私钥只存在于这颗芯片之内,不会以任何形式外泄。
创建 PIN:保护和最佳实践
首次启动设备时,Ledger 会要求您设置一组 PIN 码,用来保护设备不被未经授权的人直接使用。需要理解的是,PIN 码本身并不是私钥的加密密钥,它的作用仅仅是控制对设备本身的物理访问权限——换句话说,即使有人拿到您的设备,没有正确的 PIN 码也无法操作它。
建议选择长度至少 4 位、最好是 6 到 8 位的 PIN 码,并确保数字是真正随机且不易被猜到的,避免使用生日、纪念日、连续数字(如 1234)或重复数字(如 5555)这类容易被推测的组合,也不要把 PIN 码设为您在其他网络账户上使用过的密码。如果连续三次输入错误的 PIN 码,设备会自动锁定,届时需要将其恢复出厂设置才能重新使用。
请将 PIN 码写下来,并存放在与 Ledger 设备本身分开的安全地点,例如保险箱或专门的密码管理工具。这种物理隔离非常重要:如果 PIN 码和设备放在一起被盗,攻击者就能同时拿到硬件与解锁它所需的代码。许多用户会把 PIN 码写在纸上,存放在与设备完全不同的地点,确保单纯偷走设备本身并不足以危及资产安全。
此外,每次重新开启设备时都需要重新输入 PIN 码,这意味着即便设备落入他人之手,只要对方不知道正确的 PIN,就无法查看账户余额、发起转账,也无法修改设备上的任何设置,这也是为什么保管好 PIN 码与保护设备本身同等重要。
换个角度看,PIN 码防的是有人直接拿到实体设备这种情形,而恢复短语防的是设备本身丢失或损坏这种情形,两者各司其职,缺一不可,这也是为什么接下来要认真对待恢复短语的记录与保管。
总之,PIN 码是您与设备之间最基本的一道门槛,虽然简单,却是整套安全体系里第一个真正需要您主动设置、主动记住的环节,务必认真对待。
24 字 BIP39 恢复短语:您通往一切的钥匙
设置好 PIN 码之后,Ledger 会为您生成一组由 24 个单词组成的恢复短语,这组短语就是您的主密钥。如果设备日后遗失、损坏或被销毁,只要拥有这组短语,就能在任何一台 Ledger 设备(或兼容的钱包)上重新恢复出全部私钥,无需任何人审核或批准。整个生成过程完全在设备内部离线完成,不涉及任何网络连接,除了显示在您的设备屏幕上以及您亲手记录下来的那一份之外,这组短语不会以任何其他形式存在。
这组 24 个单词遵循 BIP39(Bitcoin Improvement Proposal 39)标准,这是硬件钱包生成恢复短语时广泛采用的通用规范。设备会一次显示三个单词,让您可以按照自己的节奏从容记录,不必匆忙。
必须清楚认识到这组短语的分量:任何人只要掌握这 24 个单词,就等同于掌握了与您账户相关的全部私钥,可以在其他设备上恢复您的钱包并转走其中的全部资产。因此,这组短语绝对不能以任何数字形式保存——不能拍照截图,不能打字存进电脑,不能备份到云端,也不能通过短信或聊天软件发送给自己或他人。
值得一提的是,这组 24 个单词遵循的是业界公开的通用标准,理论上不仅能在新的 Ledger 设备上完成恢复,也能在遵循同一标准的其他兼容硬件或软件钱包上使用。正因为它的通用性和分量都远高于 PIN 码,这组短语必须被当作全流程中最高等级的机密信息来对待和保护。
简单来说,PIN 码保护的是设备本身不被他人直接操作,而这组 24 个单词保护的则是您的资产在设备丢失、损坏乃至被销毁之后依然能够被找回,两者的保护对象和保护方式完全不同,缺一不可。
换句话说,从这一步开始,您所面对的已经不再只是一台电子设备的操作问题,而是如何妥善保管一份能够代表全部资产所有权的信息,这份责任需要认真对待,贯穿设备使用的整个周期。
安全地写下您的种子短语
当 Ledger 在屏幕上依次显示 24 个单词时,请使用不易褪色的钢笔或签字笔,将其工整地写在包装内附带的恢复卡上——不要使用铅笔,因为铅笔字迹容易随时间模糊甚至消失。每写一个单词,务必同时标注其对应的序号(1 至 24),以确保顺序完全准确。如果写错了,请清楚地划掉后在旁边重新写上正确的单词,不要使用涂改液或可擦笔,以保证记录清晰、永久可辨认。
写完全部 24 个单词后,请逐一对照设备屏幕上显示的内容仔细核对,哪怕只是一个字母的拼写错误,都会导致整组短语失效、无法用于恢复。核对无误后,Ledger 会要求您从设备显示的选项中依次选出正确的单词,以确认整组短语记录无误。这一验证步骤有两个目的:一是确认您抄写正确,二是提醒您现在已经掌握了账户的主密钥,责任重大。
请把写有恢复短语的卡片保存在既方便必要时取用、又足够安全的地方,例如家中的保险柜或银行的保管箱。持有较多资产的用户,有些人会选择把短语拆分保存在两个不同地点,以避免单一地点被盗就导致短语完全泄露;但对大多数普通用户来说,把完整短语妥善保存在一处安全的地方已经足够。切记:这份记录只能以纸质形式保存,绝不能转为任何数字形式。
如果实在担心纸张受潮、褪色或意外损毁,也可以在完成基本的纸质记录后,额外考虑更耐久的实体备份方式作为补充,但无论采用何种介质,核心原则始终不变:这组短语只能以实体、离线的形式存在,任何联网设备或云端服务都不应该接触到它的任何一部分。
完成书面记录并通过设备验证后,这组短语的使命就基本完成——除非未来需要更换或新增设备进行恢复,否则平时使用 Ledger 时并不需要再次用到它,只需安心把它锁在安全的地方即可。
初始化设备和安装应用程序
完成 PIN 设置并确认恢复短语之后,您的 Ledger 设备就已初始化完成,可以连接到配套软件了。请前往官方网站 ledger.com 下载 Ledger Live——这是管理 Ledger 设备、与各条区块链网络交互的主要配套应用程序,支持 Windows、macOS、Linux、iOS 和 Android 等多个平台。
使用 USB 数据线将设备连接到电脑或手机。如果您使用的是带有蓝牙功能的机型,也可以选择无线连接手机端的 Ledger Live。连接成功后,打开 Ledger Live 并按照提示完成设备绑定,随后即可在应用内搜索、安装并管理不同数字资产对应的应用程序,例如比特币、以太坊等。
对于第一次使用的用户,通常会优先安装比特币和以太坊的应用。需要说明的是,安装某个资产的应用只是让设备具备了处理该条区块链交易的能力,并不会生成任何新的私钥——您的私钥自初始化那一刻起就已经确定,并将持续安全地保存在设备内部,安装或卸载应用都不会对其产生影响。
需要特别说明的是,Ledger Live 除了安装和管理应用外,还提供资产组合总览、通过第三方服务商完成买卖与兑换、针对以太坊、Solana、Polkadot、Cosmos 等资产的质押功能,以及查看和管理以太坊与 Polygon 链上 NFT 等功能,这些都建立在同一套私钥永不离开设备的安全基础之上。
换句话说,Ledger Live 更像是设备的控制台和资产总览窗口,真正掌管资产安全的核心,始终是设备内部那颗从未被攻破过的安全芯片。
对多数用户来说,只需先安装自己实际会用到的一两个资产应用即可,日后有新的需求时,随时可以在 Ledger Live 中继续添加或移除,操作十分灵活,不会影响已经持有的资产安全。
安全地接收加密货币:在设备上验证地址
设备初始化并安装好所需应用后,就可以开始接收您的第一笔加密货币了。打开 Ledger Live,选择您想要接收的资产(例如比特币),然后点击"接收",此时 Ledger Live 会显示一个接收地址——一串专属于您账户的字符。
这里有一个至关重要的安全步骤:在把这个地址分享给任何人之前,必须先在 Ledger 设备本身上核对一遍。原因在于,Ledger Live 运行在联网的电脑或手机上,存在被恶意软件篡改或被攻击者拦截显示内容的风险;而通过离线的 Ledger 设备直接核对地址,则能确保这是真实地址,而不是被替换过的假地址。如果设备屏幕上显示的地址与 Ledger Live 中显示的地址完全一致,就可以放心地分享给对方。
在设备屏幕上,会出现要求您确认或拒绝该地址的提示。如果地址完全一致,请同时按下设备两侧的按钮以确认;如果地址不匹配,或者看起来有任何异常,请立即选择拒绝。这道核对机制可以有效防止攻击者通过篡改电脑端显示内容,诱导您把资金发送到错误的地址,尤其在接收大额资产时,务必养成每次都在设备上核对的习惯。
如果您习惯通过 MetaMask 等第三方应用与 Ledger 配合使用,同样的核对原则依然适用——无论请求签名的应用来自哪里,最终显示和确认交易细节的都应该是 Ledger 设备本身的屏幕,而不是电脑或手机上的软件界面,养成这个习惯可以大幅降低被钓鱼或界面伪造欺骗的风险。
简单来说,只要牢记最终以设备屏幕显示为准这一条原则,无论是通过 Ledger Live 还是第三方应用接收资产,都能把被篡改地址欺骗的风险降到最低。
养成这个核对习惯并不会花费太多时间,却能在关键节点上避免资金被发送到错误甚至被恶意替换过的地址,是接收资产流程中最值得坚持的一步。
您的第一笔测试交易
在向 Ledger 转入大额资产之前,建议先进行一笔小额的测试交易。这样做有几个好处:可以确认您确实能够成功接收资金,验证接收地址是否正确无误,也能让您在处理更大金额之前先熟悉整个流程、建立信心。如果您已经在其他地方持有加密货币,可以先转一笔自己能承受的小额资金到 Ledger 地址;也可以请朋友或从交易所转一小笔资金过来进行测试。
交易发出后,您可以在区块链浏览器(例如查询以太坊交易可用 Etherscan,查询比特币交易可用 blockchain.com)上追踪进度。刚发出时交易通常会显示为"待处理"或"未确认"状态,根据当时网络的拥堵程度,一般需要几分钟到大约一小时不等才能得到确认。确认完成后,资金余额就会显示在 Ledger Live 中。
成功收到测试交易后,就说明您的 Ledger 设置已经完全正常,也验证了从发送到接收的整个流程是安全可靠的。此时您就可以放心地转入更大金额的资产了。如果日后需要从 Ledger 发送资金(而不只是接收),流程也是类似的:在 Ledger Live 上创建交易,在设备屏幕上仔细核对全部细节,确认签名后再广播到网络上。
如果您平时也会通过 MetaMask 等第三方钱包与 Ledger 搭配使用,测试交易同样适用——先用小额资金验证签名流程与地址核对无误,再逐步过渡到日常使用,这样即便对接的是不熟悉的新应用,也能把潜在风险控制在可承受的范围内。
这种先小额测试、再大额转入的习惯,几乎不会增加多少时间成本,却能在关键时刻避免因为一次疏忽而造成难以挽回的损失,值得每一位新用户坚持养成。
对刚开始使用 Ledger 的用户而言,这一步虽然容易被急于求成的心态跳过,但它所带来的安心感和风险控制效果,远远大于多花的这几分钟时间成本。
关键安全实践:绝不要做的事
保护资产安全的责任,最终都落在使用者自己身上,这里有几条必须牢记的铁律。首先也是最重要的一条:绝不要把您的 24 个恢复短语透露给任何人,无论对方声称是 Ledger 客服、交易所工作人员,还是您的朋友或家人,任何正规机构都不会主动向您索要恢复短语。一旦有人以任何理由联系您索要这组短语,几乎可以肯定是诈骗。
绝不要把恢复短语输入到任何网站、应用程序或线上工具中。有些诈骗会伪装成"官方钱包恢复工具"或"种子短语导入向导",但只要把短语输入任何联网系统,硬件钱包原本的安全意义就完全失去了。也不要把恢复短语作为"备份"导入到软件钱包,或用来登录某个交易所账户。如果确实需要恢复钱包(比如原设备遗失或损坏),唯一正确的做法是在一台新的 Ledger 设备上重新输入短语完成恢复。
同样,绝不要把 PIN 码输入到电脑或手机里,PIN 码只应该在 Ledger 设备本身上使用。PIN 码和恢复短语都不应以任何数字形式保存或发送。安装固件或应用更新时,请只通过官方网站 ledger.com 及 Ledger Live 进行;如果收到声称来自 Ledger 的更新邮件或链接,除非是您自己主动在官方网站上发起的检查,否则请直接忽略,谨防钓鱼攻击。
最后,不要在不受信任或不熟悉的人面前,让别人随意操作您已经初始化好的 Ledger 设备,也不要在没有全程留意的情况下把设备借给他人使用。把这些规则当作使用硬件钱包的基本纪律,而不是可有可无的建议,才能真正发挥硬件钱包应有的安全价值。
把这几条规则牢记在心,遇到任何要求提供恢复短语、PIN 码,或诱导您在网页中输入这些信息的请求,第一反应都应该是怀疑和拒绝,而不是配合。
高级功能:密码短语和安全存储
对于持有较大资产、或对安全性有更高要求的用户,Ledger 支持一项进阶功能——密码短语(Passphrase),有时也被称为"第 25 个词"。这项功能可以在原有 24 个单词的基础上,额外创建一个隐藏钱包,进一步提升安全层级。其原理是:您原本的 24 个单词恢复短语本身就能生成一个默认钱包;而只要再加上一段您自行设定的密码短语,系统就会推导出一整套完全不同的地址和账户,形成另一个独立的隐藏钱包。
举例来说,同样的 24 个单词,搭配密码短语 A 会得到钱包 A,搭配密码短语 B 则会得到完全不同、彼此独立的钱包 B。如果有人知道您的 24 个单词,却不知道您设置的密码短语,他们依然无法进入那个隐藏钱包,这也为持有大额资产的用户提供了一定的可否认性——必要时可以只展示金额较小的主钱包,而把大部分资产留在只有自己知道密码短语的隐藏钱包中。
在保存方式上,持有较多资产的用户可以考虑采用分散存储的策略:例如把 24 个单词的恢复短语拆分成两部分,一部分存放在家中保险柜,另一部分存放在银行保管箱,这样即使某一处被盗,也不会导致短语完整泄露。PIN 码也建议与恢复短语分开存放。如果启用了密码短语,同样应该单独、安全地保存或牢记,不与恢复短语放在一起,让任何单一地点的失窃都不足以危及全部资产。
需要提醒的是,密码短语一旦设定就必须自己牢记或妥善记录,Ledger 本身不会保存任何一份密码短语的副本,一旦遗忘且没有任何备份记录,对应的隐藏钱包将永久无法访问,因此这项功能更适合已经充分理解其运作原理、并愿意承担额外记忆或保管责任的进阶用户使用。
总的来说,密码短语是为有明确需求的进阶用户准备的可选功能,而不是每个人都必须启用的默认设置,是否使用应根据自身资产规模与风险承受能力来判断。
常见问题
总结
正确设置您的 Ledger 设备是保护您的数字资产的必要第一步。从仔细拆箱和检查硬件,到创建强大的 PIN,再到将恢复短语写在纸上并安全存储——每一步都为您的加密货币建立了堡垒。初始化后,反思您的风险承受能力并在适合您需求和生活方式的位置存储您的资产。 请记住,您的 Ledger 设备只是一个工具;真正的安全来自于您自己的行为和纪律。永远不要与任何人分享您的恢复短语,永远不要将其输入计算机,也永远不要数字存储。像保护设备本身一样仔细保护您的 PIN。遵循这些做法,您可以多年来自信且安全地使用您的 Ledger。本文仅作教育之用,不应视为投资建议。
本文仅供教育参考,不构成财务建议。