2026 年如何验证你的硬件钱包未被篡改

Author logo
Rukkayah Jigam
Post image

核心洞察

硬件钱包的供应链攻击是指设备在到达买家前被篡改或伪造,常导致安全受损和资产被盗。为防止此类攻击,用户应始终从官方渠道购买硬件钱包,仔细检查包装,仅使用官方应用,并确保设备在你面前生成恢复材料。Tangem 通过自动加密认证机制,在使用前验证卡片和固件的真实性,有效应对这些风险,但为最大安全,仍需从官方渠道购买。

 

你购买了硬件钱包来保护加密资产。但如果威胁在你开箱前就已发生?硬件钱包的供应链攻击有真实案例。设备在制造商和买家之间被拦截,可能被植入后门固件、预加载攻击者已知的助记词,或安全芯片被破坏。你充值后,攻击者即可转走资金——钱包本身成了攻击入口。本文将介绍供应链攻击的实际表现、首次使用前验证硬件钱包的一般步骤,以及 Tangem 如何通过自动加密认证机制应对这一问题。

 

简而言之:请从制造商或授权经销商购买,安装前仔细检查包装,仅使用官方应用,运行钱包的真伪检测或认证流程,拒绝任何预配置的设备。全新硬件钱包应只在你面前、首次设置时生成或导入恢复材料。如果卖家直接给你助记词,这个钱包已不安全。对于 Tangem,真实性检测集成在应用流程中,应用会在正常使用前自动验证卡片和固件,无需单独的桌面工具或手动真伪检测流程。但这并不意味着可以忽视官方渠道购买的重要性,自动认证只是为你多加一道防护。

什么是硬件钱包的供应链攻击?

硬件钱包会将私钥保存在专用芯片上,永不联网。每次签名交易时,签名都在设备本地完成,你的手机或电脑只是界面。即使电脑被完全攻破,没有物理接触设备,攻击者也无法签名。

 

这种架构非常安全,但前提是硬件本身未被动过手脚。供应链攻击针对的正是从工厂到买家的环节。设备被拦截或伪造,攻击者在到达你手中前动了手脚。常见手法包括刷入泄露密钥的固件、预生成攻击者已知的助记词钱包,或用外观一致但行为异常的仿冒设备替换。

 

这种攻击往往很隐蔽。攻击者会等你充值后,再用已知助记词或后门固件盗取资产。等你发现时,资金已被转走。采用CC EAL5+ 或 EAL6+ 认证安全芯片的硬件钱包可抵御物理篡改和旁路攻击,但物理防护无法防止设备在到你手中前就被攻破。这是另一个层面的问题,需要专门的解决方案。

供应链攻击通常是什么样?

这些并非假设。本文所引用的研究均证实了供应链风险的普遍模式:硬件钱包应只在首次设置时生成或导入恢复材料,买家应通过制造商或授权经销商购买。也有 Ledger 相关案例,涉及第三方平台风险和伪装成正品的“替换”设备。

 

各类事件的共性在于:攻击者利用的是分销渠道,而不是设备的加密架构。选择错误的购买渠道本身就是风险。典型的危险流程很简单:你因价格或发货速度选择了平台卖家,收到的盒子外观正常,设备可能提示你使用已有钱包,或包装内附有打印好的助记词和填写说明。这个助记词不是“方便”,而是攻击本身。

 

更安全的流程虽然慢,但更可靠:通过官方渠道购买,自行创建钱包,并用制造商应用在转入资金前验证设备。如果流程中任何环节让你觉得不对劲,请在设置前停止操作。

硬件钱包通用验证步骤

无论你用哪款硬件钱包,这些步骤都适用。

Step 1: Buy only from official sources.

这是最关键的一步。请直接在制造商官网下单。本指南后续所有步骤都能降低购买风险,但都无法弥补非官方渠道带来的隐患。请避免 Amazon 平台、eBay 卖家和社交媒体卖家,包括那些看似“官方”的页面。2021 年 Ledger 案例中,攻击者用仿真包装和伪造 CEO 信件欺骗用户。仅靠外观检查远远不够。

 

Step 2: Check packaging integrity.

连接设备前,仔细检查包装:

  • 防拆封条是否完好无损?
  • 包装是否与官网产品图片一致?
  • 配件是否齐全且未被更换?
  • 有无重新粘贴、胶水残留、封口歪斜或印刷不均等迹象?

包装检查是初步筛查,有用但并非绝对。高级攻击者可以高度仿真包装。此步骤只是缩小风险范围,无法彻底杜绝。

 

Step 3: Verify firmware or attestation using official software.

各厂商做法不同,但共同点是:只用官网下载的官方应用或认证应用商店的官方 App,并按厂商指引完成真伪验证流程。

 

请严格遵循官方验证流程。例如 Ledger,需仅从 ledger.com 安装 Ledger Live,连接设备,进入新手引导或 My Ledger,设备端确认后,确保 Ledger Live 显示设备为正品。

 

Step 4: Check device behavior on first boot.

全新硬件钱包绝不应预设钱包。首次使用时,应要求你创建新钱包,而不是显示已有钱包,也绝不应要求你输入包装内附带的助记词。如果设备显示已有钱包,或卖家提供助记词让你输入:请立即停止,不要使用该设备,也不要充值。卖家给你的助记词,就是卖家已知的助记词。

Tangem 如何自动验证真实性

大多数硬件钱包都需要你手动完成验证。Tangem 的做法不同:Tangem app verifies the card's authenticity and its firmware automatically,在包括首次设置在内的所有操作前自动进行。

 

首次将 Tangem 卡贴近手机时,认证流程会在后台自动运行,无需你手动操作,也无需了解其细节。如认证失败,应用会标记卡片并阻止正常使用。底层机制为基于 Samsung S3D350A 安全芯片的加密认证,该芯片通过 EAL6+ Common Criteria 认证。这也是保护你私钥、证明卡片正品的核心硬件。

 

Tangem 固件为工厂预装且不可升级。这是有意为之,彻底消除供应链攻击者可利用的远程固件升级路径。没有固件升级接口可被拦截或替换。Kudelski Security(2018)、Riscure(2023)、Cure 53(2026)等独立机构审计均确认 Tangem 安全架构无漏洞。iOS 和 Android 端应用代码已在 GitHub 开源。

Tangem 加密认证机制详解

首次使用 Tangem 卡时,实际发生了什么?

每张 Tangem 卡在工厂内生成唯一的非对称密钥对,私钥仅存于安全芯片内,对应公钥和卡片 ID 注册在 Tangem 验证系统。

 

首次设置时,假如你有 2 张卡,先贴卡 1。应用会向芯片发起挑战,验证响应,几秒内决定是否允许继续设置,或直接阻止卡片。Tangem 反欺诈机制会在任何操作前验证卡片和固件真实性。认证通过后,流程正常进行;如失败,请勿使用该卡。整个过程仅需几秒,无需用户具备技术背景,且全自动完成。

警示信号:哪些情况下应拒绝硬件钱包

激活新设备前,可参考以下清单:

警示信号应对措施
包装有破损封条、重新粘合痕迹或品牌标识错误不要使用,联系卖家
设备首次开机即显示已有钱包立即停止,设备可能已被预置助记词
卖家或包装内附有助记词不要输入,这是已知攻击手法
官方应用中的认证或真伪检测未通过不要使用,联系制造商
固件版本低于官网最新版本使用前请先核查
设备来自平台卖家、二手渠道或收到的“礼物”使用前请通过官方渠道验证

卖家给你的助记词,是最明显的风险信号。合规硬件钱包会在首次使用、设备本地、你在场的情况下生成助记词,绝不会预先写好恢复短语。任何品牌都适用这一原则。

Tangem 官方安全购买渠道

请在 tangem.com 官方商城购买 Tangem。也可通过官网列出的授权经销商购买。Tangem 提供 2 卡和 3 卡套装,3 卡版可实现最大备份冗余:一张随身携带,一张放家中安全处,一张交由可信人士或存入保险箱。若整套卡片遗失且无助记词备份,资金将永久无法找回,Tangem 及任何第三方都无法恢复。这是无助记词模式的权衡,建议在设置前充分了解。

 

请勿通过 Amazon 平台、eBay 或社交媒体卖家购买,除非其被 tangem.com 官方明确列为授权经销商。上述加密认证机制可识别伪卡,但最安全的做法仍是直接通过官方渠道购买,从源头杜绝风险。

常見問題

  • 有时可以通过外观检查发现,但并非总能识别。包装检查可发现明显篡改,如封条破损、封口歪斜、品牌标识错误,但高级攻击者可高度仿真包装。更可靠的方法是用制造商官方应用进行加密验证。对于 Tangem,这一步在首次贴卡时会自动完成。

  • 会。当你首次将 Tangem 卡贴近手机时,Tangem app 会自动验证卡片和固件的真实性。如未通过验证,请勿使用。你无需手动发起检测,认证流程会在设置过程中自动运行。

  • 请直接在 tangem.com 或官网列出的授权经销商处购买。Tangem 的加密认证能识别伪卡,但非官方渠道购买会带来不必要的风险。

  • 请立即停止操作,不要输入助记词,也不要向该设备充值。卖家提供的助记词意味着对方已知该短语,可随时盗取你的资产。合规硬件钱包会在首次使用、你在场的情况下在设备本地生成助记词,绝不会预写恢复短语。所有品牌都应如此。

  • 请勿使用该卡。真实性检测未通过应视为伪卡风险,而非可恢复的普通错误。

  • 是的。Tangem 的 iOS 和 Android 应用代码已在 GitHub 开源。Tangem 的独立安全审计包括 2018 年 Kudelski Security(未发现漏洞)和 2023 年 Riscure(安全评估通过)。

  • 可以。用安装了 Tangem app 的手机贴卡,认证流程会自动运行。通过即为正品,未通过请联系 Tangem 客服。不过,来自未知来源的硬件钱包本身就是风险信号,最安全的做法仍是亲自通过官方渠道购买设备。

Author logo
作者 Rukkayah Jigam

Writer & editor covering digital assets and product updates.

Author logo
經審核 Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.