市場教學 · 2026/09/20

硬件錢包去邊度買?預載助記詞陷阱、二手裝置風險同開箱核對步驟

硬件錢包的安全性,有一半取決於購買渠道與初始化方式。本文說明離線簽名原理、為何渠道比型號更關鍵、開箱核對項目,以及預載助記詞卡、假韌體更新與二手裝置等陷阱,並整理日常使用與大額保管的實務安排。

硬件錢包採購與初始化流程的對照示意圖,左方是安全路徑,顯示由官方網站或官方指定經銷商下單、收到未經開啟的全新裝置、由裝置自行隨機產生助記詞並由用戶親手抄寫、再到官方網址核對韌體版本;右方是高風險路徑,顯示來歷不明的網購賣場或二手轉讓、包裝有重新封裝痕跡、盒內附有已經印好助記詞的紙卡或卡片指示用戶直接輸入、以及透過搜尋廣告連結下載的假韌體更新程式;中間以箭嘴標示兩條路徑的關鍵分岔點在於助記詞究竟是由誰產生;底部橫向列出四項開箱時應該逐項核對的內容,包括外盒與封條狀態、裝置是否全新未初始化、助記詞是否由裝置自行產生,以及收款地址是否在裝置螢幕上親眼核對

很多人以為買了硬件錢包就等於安全,但裝置只是把簽名動作搬到離線環境,真正決定結果的是購買渠道、初始化流程與日常習慣。本文拆解硬件錢包保護甚麼、為何非官方渠道與二手裝置風險特別高、開箱應該逐項核對的內容、預載助記詞卡與假韌體更新騙局,以及大額交收前後的保管安排。

硬件錢包自我保管防騙助記詞

硬件錢包到底保護緊咩:離線簽名同私鑰唔出裝置

要判斷一部硬件錢包買得對不對、用得安不安全,先要理解它實際負責的工作是甚麼。硬件錢包的核心並不是把幣「存」在裝置裡面,因為資產本身一直記錄在區塊鏈上,裝置保管的是控制這些資產的私鑰。它的設計重點在於私鑰由始至終不離開裝置:當你要轉賬時,交易內容由電腦或手機組裝好之後送入裝置,由裝置在內部完成簽名再把結果送回,即使你的電腦已經中毒,攻擊者也拿不到私鑰本身。正因如此,裝置上那塊細小的螢幕才是整個安全模型的關鍵,因為它是唯一一個不受你電腦影響、可以顯示真實收款地址與金額的地方。反過來說,如果私鑰在出廠之前已經被人知道,或者你在初始化時輸入了別人給你的助記詞,那麼這套離線簽名的保護就完全失效,而這正是購買渠道之所以重要的根本原因。

點解「喺邊度買」比「買邊個型號」更加關鍵

市面上主流的硬件錢包型號在安全設計上各有取態,但無論哪一個品牌,只要裝置在到達你手上之前曾經被人打開過,型號上的差異就變得沒有意義。這類風險通常稱為供應鏈風險,意思是問題並非出在產品設計,而是出在產品由工廠到你手中的這段路徑。常見的高風險渠道包括來歷不明的網購賣場第三方賣家、社交平台上的個人轉讓、聲稱有折扣的代購,以及任何無法追溯到品牌官方授權的零售點,因為這些路徑都容許中間人先行拆封、預先初始化再重新封裝。相對穩妥的做法是直接從品牌官方網站下單,或者在官方網站的經銷商名單上核對之後才向指定商戶購買,即使價格略高,這個差價換取的是裝置從未經人手的確定性。購買時亦建議留意收貨安排,盡量避免把裝置寄到一個你無法控制的代收地址,減少在最後一段路徑被調包的機會。

開箱核對:包裝、初始化狀態同韌體版本

收到裝置之後,最值得花的十分鐘就是逐項核對,而不是急住開始轉幣入去。第一項是外觀與封裝,檢查外盒有沒有被重新黏貼或撕開再封的痕跡,部分品牌會採用一次性封條或在包裝上加入防拆設計,具體核對方式應該以品牌官方網站的說明為準,而不是依賴盒內附帶的指示。第二項是初始化狀態,一部全新的裝置在第一次開機時應該是未設定的,要求你自行建立新錢包並設定 PIN,如果它一開機就顯示已有錢包、或者提示你輸入某組現成的助記詞,這部裝置就應該立即停止使用。第三項是韌體,正式使用之前應該透過官方軟件核對韌體版本並完成更新,而下載入口必須自行輸入官方網址進入,不要點擊搜尋結果中的廣告連結或電郵內的連結。完成以上三項之後,才開始建立錢包、抄寫助記詞,並先用一筆小額做一次完整的轉入與轉出測試,確認整個流程順暢再轉入較大金額。

安全與防騙:預載助記詞卡、假韌體更新同假客服

針對硬件錢包新手的騙局,套路相當固定,認得出來就基本上可以避開。第一類是預載助記詞,盒內附有一張已經印好或寫好助記詞的紙卡,並以「這是您的專屬備份」或「請按卡上文字輸入以啟用裝置」的字眼引導你直接輸入,實際上這組助記詞由對方產生,代表對方由第一日起就有能力控制這個錢包,資金往往在你轉入之後一段時間才被取走,令人難以聯想到裝置本身。判斷標準非常簡單:助記詞必須由裝置在你面前自行隨機產生並由你親手抄寫,任何預先提供的助記詞一律視為已經外洩。第二類是假韌體更新與假官方網站,透過搜尋廣告、電郵或社交訊息引導你到一個外觀與官方幾乎一樣的網頁下載程式,過程中要求你輸入助記詞以「驗證」或「復原」錢包,這裡可以記住一條不會變的原則:任何正當的軟件、更新或客服流程,都不會要求你輸入助記詞,助記詞只會在還原錢包時直接在硬件裝置上輸入。第三類是假客服與假支援群組,你在社交平台或論壇提出使用問題之後,很快有人私訊聲稱是官方技術人員,主動提出協助處理,最終目的同樣是取得助記詞或引導你安裝遠端控制軟件。實務上可以固定下來的習慣是:只透過自行輸入的官方網址取得軟件、從不在任何螢幕或鍵盤上輸入助記詞、對主動私訊的「官方人員」一律不回應,以及任何有時間壓力的指示都先擱置再核實。

二手裝置、代購同禮物裝置嘅特別風險

二手硬件錢包是最常被低估的一類風險,因為裝置外觀完全正常,而問題出在你無法驗證的歷史。即使賣家確實把裝置重設,你也無法確認他有沒有在出售之前記下原本的助記詞,或者有沒有刷入經過改動的韌體,而這兩種情況在裝置介面上都不會有任何提示。同樣道理適用於代購與拆封後轉售的所謂「展示品」,只要中間曾經有人有機會操作過裝置,你就失去了最關鍵的那項前提。收到別人送贈的硬件錢包時處境亦相似,對方可能完全出於好意,但如果裝置並非由官方渠道購入、或者附帶了預先寫好的助記詞,禮物本身就已經帶有風險。如果因為某些原因手上只有一部來歷不完全清楚的裝置,比較穩妥的處理方式是把它當成不可信任的工具,不要用來保管任何有意義的金額,另行從官方渠道購入一部全新裝置,並把資產轉移到在新裝置上重新產生的錢包地址。

設定之後嘅日常操作:核對螢幕、管理授權同分倉安排

裝置設定妥當只是起點,日常操作的習慣同樣決定結果。最重要的一項是每次轉賬都在裝置螢幕上親眼核對收款地址與金額,而不是只看電腦或手機畫面,因為地址投毒與剪貼簿木馬正是針對電腦端的顯示內容下手,裝置螢幕是你唯一可信的核對點。第二項是留意在去中心化應用上簽署的授權,硬件錢包可以防止私鑰外洩,但如果你親手簽署了一個過度寬鬆的代幣授權,資產仍然可以被合約轉走,因此定期檢視並撤銷不再需要的授權是必要功課。第三項是分倉管理,把長期持倉與日常互動用的小額分開放在不同錢包,日常錢包即使出事,影響範圍也有限。第四項是助記詞的備份與還原測試,備份應該離線保存、避免任何形式的相片或雲端紀錄,並建議在轉入大額之前先做一次完整的還原測試,確認你抄寫的內容真的可以還原出同一個錢包。

香港用戶實務:大額交收前後嘅保管安排

對香港用戶而言,硬件錢包最常派上用場的時刻,通常是完成一筆較大額的買賣之後,需要把資產由平台或交易對手轉入自己長期保管的地址。這個環節值得預先安排的有幾點:在交收之前就把錢包設定好並完成小額測試,避免在交收當日才臨時初始化裝置;收款地址要在裝置螢幕上核對,並留意所選網絡與對方發送的網絡一致;以及把交易紀錄、收據與鏈上交易哈希一併存檔,日後若需要向銀行或其他機構說明資金路徑時會用得上。CoinXTM 自 2013 年起在香港經營場外交易,支援逾 100 種加密貨幣,設有 KYC/AML 流程與鏈包風險檢測,以銀行轉賬交收並保留完整交易紀錄,最低交易額參考為 HK$50,000,辦公室位於香港上環永樂街 177-183 號永德商業中心 3 樓 305 室。如需了解支援幣種、交收安排或提幣網絡選擇,可透過 WhatsApp(+852 6111 4060)聯絡交易員,或到 /quote 實時報價頁掌握市場水平。本文只作教育用途,不構成投資、法律或稅務意見,個別情況應諮詢合資格的專業人士。

常見問題

喺網購平台買硬件錢包平幾舊水,係咪真係唔得?

問題不在於平台本身,而在於你能否確認這部裝置由出廠到你手上之間沒有被人操作過。大型網購平台上有官方開設的正式店舖,亦同時有大量第三方賣家,兩者在頁面上看起來分別不大,但後者的貨源往往無法追溯,而且部分平台會把不同賣家的同款貨品混合入倉,即使你下單給官方店舖,實際發出的也可能不是同一批貨。硬件錢包的風險特性與一般電子產品不同:一部被動過手腳的裝置在外觀、開機畫面與日常操作上都可以完全正常,你不會在使用時察覺任何異樣,直到資產被轉走為止,而到那個時候已經沒有補救空間。比較穩妥的做法是從品牌官方網站直接下單,或者先到官方網站的經銷商名單核對商戶名稱,確認之後才購買。價格上的差距相對於你打算保管的金額通常微不足道,而且即使真的買貴了,你換取的是裝置從未經人手這項無法事後驗證的前提。

盒入面有張卡寫住助記詞,係咪就係我個錢包嘅備份?

不是,而且這是一個應該立即停止使用該裝置的訊號。正常的硬件錢包在你第一次初始化時,會由裝置內部的隨機來源產生一組全新的助記詞,逐個字顯示在裝置螢幕上,要求你自行抄寫在附帶的空白卡片上,然後再要求你按次序回答幾個字作核對。換言之,出廠時根本不可能存在一組屬於你的助記詞,因為它在你按下按鈕之前並不存在。盒內出現已經印好或寫好助記詞的卡片,只有一個合理解釋:有人在裝置到你手上之前產生了這組助記詞,並且自己保留了一份副本,意味著對方隨時可以控制這個錢包內的資產。遇到這種情況,正確的處理是不要輸入卡上的任何內容、不要向該錢包轉入任何資金,並停止使用這部裝置,另行從官方渠道購入全新裝置。如果你已經按照卡片指示輸入並轉入了資金,應該盡快在一部可信任的全新裝置上建立新錢包,把資產轉移過去,因為原本那組助記詞必須當成已經外洩。

有咗硬件錢包,係咪就唔會再俾人呃到?

硬件錢包解決的是其中一類風險,並不是全部。它能夠有效防止的,是私鑰因為電腦中毒、惡意軟件或雲端備份外洩而被人直接取走,因為私鑰由始至終留在裝置內部。但它無法阻止的情況同樣重要:如果你被說服親手簽署了一筆轉賬,或者在去中心化應用上簽署了一個過度寬鬆的代幣授權,裝置只會忠實執行你的指示,資產照樣會離開你的錢包。同樣地,如果你把助記詞輸入到任何網頁、軟件或告訴任何自稱客服的人,硬件裝置就完全失去保護作用,因為對方已經可以在自己的裝置上還原整個錢包。因此比較準確的理解是,硬件錢包把攻擊面由「偷私鑰」轉移到「呃你簽名」與「呃你交出助記詞」,而後兩者要靠操作習慣來防守:每次轉賬都在裝置螢幕上核對地址與金額、定期檢視並撤銷不需要的授權、永遠不在任何地方輸入助記詞,以及把長期持倉與日常互動的錢包分開。

延伸學習

學習中心

下一步