Ledger 硬件钱包设置指南:初次配置完整步骤 2026 (分步教程)
Ledger 硬件钱包初学者完整设置指南 — 从开箱验证、PIN 设置、恢复短语、真伪检查到首次充值和提款的全流程。
目录
开始前:验证 Ledger 是全新的且未被篡改
在连接任何东西之前,最重要的一步是验证你的 Ledger 设备从未被使用过或打开过。硬件钱包安全的基本原则是私钥必须在设备上首次生成,且仅一次。如果你购买二手单位或已经打开过的设备,存在一个风险是种子被提前植入设备中,允许前所有者随时窃取你的币种。仅从官方 Ledger 官方商店 shop.ledger.com 或授权经销商购买。收到包裹后,验证内容完整性和准确性。
例如,Nano S Plus 应包含设备本身、USB-C 至 USB-A 数据线、钥匙圈带和恢复纸用于记录恢复词。真正全新未使用的 Ledger 绝不会在盒子内包含预打印的 24 字恢复短语 — 如果发现打印出的种子词,这是一个假冒设备,你必须不使用它。
- 仅从官方 Ledger 商店或授权经销商购买全新产品 — 永远不要二手
- 检查所有包装内容齐全:设备、数据线、带子和恢复纸
- 真正全新未使用的 Ledger 设备绝不会内附预打印的 24 字短语 — 纸质词 = 假冒品
- 型号 Nano Gen5、Flex 和 Stax 包含 Ledger 恢复密钥 (种子的 NFC 备份卡)
- Ledger 通过软件验证真伪,不是通过安全贴纸或全息图
在电脑或手机上安装 Ledger 钱包应用
每个 Ledger 都与 Ledger 钱包应用 (formerly Ledger Live) 一起工作,这是 Ledger 提供的免费应用,支持 Windows、macOS、Linux、iOS 和 Android。这个应用是你的中心枢纽:首次设备设置、安装币种应用、查看投资组合、发送和接收加密资产,以及固件更新。仅从官方 Ledger 网站下载它。不要在浏览器中搜索并点击付费广告,因为骗子会托管伪造的下载页面试图安装恶意软件。还要注意 Ledger 不支持 Chromebook 设备,没有电脑的用户可以通过智能手机单独设置支持蓝牙的型号。
- Ledger 钱包应用是免费的 — 无月费或升级费
- 支持 Windows / macOS / Linux / iOS / Android
- 仅从官方 Ledger 网站下载 — 安装前验证 URL
- 所有版本都不支持 Chromebook
- Nano S Plus 通过 USB 数据线在电脑和安卓手机上工作,但不支持 iPhone
- 蓝牙型号 (Nano X、Nano Gen5、Flex、Stax) 通过无线方式与 iPhone 和安卓手机兼容
首次启动并设置安全 PIN
首次启动设备时,选择"设置为新设备"以开始创建新钱包。设备将要求你创建 PIN,每次使用时都会解锁设备。你可以设置 4 到 8 位数字的 PIN — 我们建议使用完整的 8 位数字以获得最大安全性。永远不要使用可猜测的数字如你的出生日期、电话号码或连续数字如 12345678。关键点是你直接在 Ledger 设备本身输入 PIN,而不是在你的电脑或手机上 — 这可以保护你的代码免受计算机上运行的键盘记录软件的侵害。如果有人试图猜测你的 PIN 并多次输入错误,设备会自动清除自身以防止暴力破解。这是一个安全功能,不是灾难,只要你已备份恢复短语。
- 设置完整的 8 位 PIN 以获得最大安全性 — 避免生日、电话号码或连续数字
- 直接在 Ledger 设备上输入 PIN,免受计算机键盘记录软件保护
- 太多错误的 PIN 尝试会触发自动设备重置 — 可使用恢复短语恢复
- 不要使用与你的智能手机或银行卡相同的 PIN
- 触摸屏型号 (Nano Gen5、Flex、Stax) 允许你直接在屏幕上点击数字
记录 24 字恢复短语 — 不可忽视的规则
这是整个设置过程中最重要的一步。设备将按顺序显示 24 个英文单词,每个都符合 BIP39 标准。这 24 个单词是你所有资金的主密钥。全世界任何拥有这 24 个单词的人都可以在任何设备上恢复你的钱包,并在几秒钟内转移你的所有币种 — 他们不需要 PIN 或对硬件的物理访问。使用笔在提供的恢复纸上记录每个单词,验证每个单词的拼写,并按显示的确切顺序排列。设备随后会要求你从列表中确认几个单词,以确保你正确记录了它们。
绝对规则:永远不要拍摄屏幕照片,永远不要在任何电脑或手机上输入这些单词,永远不要通过电子邮件发送或存储在云服务中,永远不要告诉任何人 — 即使是 Ledger 支持人员也永远不会要求你提供恢复短语。任何请求这些单词的网站或应用都是网络钓鱼诈骗。将你写的恢复纸存储在物理安全的位置如保险箱,并考虑在多个单独的安全位置保留副本,这样单一的火灾或盗窃不会摧毁你唯一的备份。
- 永远不要拍摄或截屏恢复短语
- 永远不要在电脑、手机或任何云服务中输入短语
- 永远不要告诉任何人 — Ledger 永远不会要求你的恢复短语;要求的任何人都是骗子
- 使用笔仔细在恢复纸上记录,按正确顺序,仔细检查每个单词的拼写
- 将物理纸存储在真正安全的位置如保险箱
- 考虑在多个单独的安全位置存储副本
- Nano Gen5、Flex 和 Stax 设备包含 Ledger 恢复密钥 (NFC 卡) 作为额外的物理备份层
- 任何请求你输入 24 个单词的网站或应用都是网络钓鱼攻击 — 立即关闭
真伪检查:验证设备真实性
设置 PIN 和记录恢复短语后,将设备连接到 Ledger 钱包应用以进行首次使用。应用将自动运行真伪检查 — 你设备内安全元件芯片与 Ledger 服务器之间的密码验证,确认硬件是真正的并运行未修改的官方固件。假冒设备无法通过这个密码检查,这就是 Ledger 依赖软件验证而不是物理贴纸的原因。如果检查通过,你将看到一条确认消息,说明你的设备是真正的。如果检查失败,立即停止并联系 Ledger 支持 — 不要在未通过真伪检查的设备上存入任何资金。
- 首次连接到 Ledger 钱包应用时真伪检查自动运行
- 这是一个密码认证,假冒者无法伪造
- 所有型号都使用根据型号评级为 CC EAL5+ 至 EAL6+ 的安全元件芯片
- 如果验证失败,立即停止使用设备并联系 Ledger 支持 — 永远不要为其融资
添加币种账户和安装区块链应用
一个 Ledger 设备可以同时持有多种加密资产。要使用每个区块链,你必须先通过 Ledger 钱包应用中的"我的 Ledger"菜单在设备上安装一个小应用 — 例如 Bitcoin 应用用于 BTC、Ethereum 应用用于 ETH 和 ERC-20 代币,或 Solana 应用用于 SOL。安装应用后,点击"添加账户"为该币种创建一个钱包,应用可以追踪你的余额和交易历史。根据 Ledger,Ledger 钱包应用直接支持超过 500 种币种,包括 Bitcoin、Ethereum、Solana、XRP 和主要稳定币。数千种额外的币种、代币和 NFT 可通过连接到你的 Ledger 的兼容第三方钱包访问。
- 通过 Ledger 钱包应用中的"我的 Ledger"菜单安装币种应用
- 点击"添加账户"来追踪每种币种的余额
- 直接通过应用支持 500+ 币种 (Bitcoin、Ethereum、Solana、XRP、稳定币)
- 数千种额外币种、代币和 NFT 可通过连接到 Ledger 的第三方钱包使用
- 设备存储有限 — 你可以删除和重新安装币种应用而不会丧失币种 (它们存储在区块链上,不在应用中)
首次安全接收加密资产
当你准备将币种转入你的 Ledger 时,在 Ledger 钱包应用中点击"接收",选择适当的币种账户,应用将显示一个接收地址。这是许多初学者跳过的关键步骤:你的 Ledger 设备将在其自己的屏幕上显示完全相同的地址。逐字符验证它与你的电脑显示的内容相对照。原因是地址交换恶意软件可以改变你的电脑显示的内容来欺骗你将资金发送到错误的地方 — 但这样的恶意软件永远无法修改 Ledger 的屏幕显示,使其成为你唯一可靠的真实信息来源。在转移你的整个持有量之前,先发送一个小的测试金额到这个地址。等待它在区块链上确认,然后转移剩余部分。这个两步方法可以在不冒所有资金风险的情况下捕获错误。
- 在应用中点击"接收",选择你的币种账户以获得地址
- 逐字符验证 Ledger 设备屏幕上的地址与你的电脑屏幕
- Ledger 屏幕是你唯一的真实信息来源 — 你电脑上的恶意软件无法改变它
- 始终先发送一个小测试金额,确认到达,然后转移你持有量的主要部分
- 确保你发送到正确的区块链 — 仅发送 BTC 到 Bitcoin 账户,仅发送 ETH 到 Ethereum 账户等
发送加密资产并在设备上确认交易
要从你的 Ledger 发送加密资产,打开 Ledger 钱包应用,点击"发送",输入目标地址和金额,然后交易详情被发送到你的 Ledger 以获得批准。你必须在 Ledger 屏幕上验证每个细节 — 目标地址、金额和网络费用 — 然后才能在设备本身上批准交易。交易签名仅在你设备的安全元件内发生;私钥永远不离开硬件,甚至不会持续一微秒。这是使硬件钱包比在手机或网络钱包上持有币种更安全的核心原则。如果设备屏幕上的细节与你的意图不匹配 — 例如地址看起来不熟悉或金额错误 — 立即按拒绝。不匹配的细节是你的电脑可能被恶意软件入侵的信号。
- 在设备屏幕上验证每次交易的目标地址、金额和网络费用
- 交易仅在设备内签名 — 私钥永远不离开安全元件
- 如果设备上的细节与你的意图不匹配,立即拒绝交易
- 网络费用在应用中可调整 — 更高费用 = 更快确认
- 花时间阅读设备显示的每个屏幕再批准 — 不要急躁
固件更新和密语 (高级功能)
Ledger 定期发布固件更新,添加功能和修补安全漏洞。你可以通过 Ledger 钱包应用中的"我的 Ledger"菜单进行更新。当有可用更新时,应用将通知你。更新前,验证你的恢复短语是安全的,你可以清楚地读到每个单词 — 它是你的保险政策,以防更新过程中出错。高级用户可以添加一个可选的密语 (有时称为"第 25 个单词") — 一个秘密额外代码,创建即使某人拥有你的 24 个恢复单词也无法访问的第二个隐藏钱包。这对高价值持有量很强大,但附带一个关键的权衡:如果你忘记了密语,该隐藏钱包是永久无法恢复的。初学者应该在尝试密语之前先掌握标准使用。
- 仅通过应用中的"我的 Ledger"菜单更新固件
- 在每次更新前确认你的恢复短语安全且清晰可读
- 密语 (第 25 个单词) 为高级用户创建隐藏钱包
- 忘记密语 = 对该隐藏钱包永久无法访问
- Ledger Recover 是一个可选的月度订阅服务用于种子备份 — 订阅前仔细研究
初学者常见的错误
根据加密社区中的真实事件,大多数硬件钱包丧失不是因为设备被黑客攻击而是因为用户错误。最常见的错误是数字存储恢复短语 — 为手机存储拍摄照片、在与云服务同步的笔记中输入、或通过电子邮件发送给自己。这等同于把你的房子钥匙贴在你的前门上。第二个最常见的错误是落入网络钓鱼电子邮件或假包裹的陷阱,声称来自 Ledger。这些诈骗源于 2020 年一个事件,当时 Ledger 的营销数据库被泄露,暴露了客户电子邮件地址和名称 (注意:设备本身和种子短语从未被泄露 — 种子永远不离开设备)。骗子使用这个列表发送假电子邮件和包裹冒充 Ledger 并要求恢复短语。永远不要相信任何消息要求你的种子单词或敦促你将设备插入可疑网站。额外的错误包括未能在设备屏幕上验证接收地址再存入、未发送小测试交易先再转移你的整个持有量、购买二手设备以节省几美元、以及将恢复纸与设备存储在同一位置 — 单一火灾或盗窃会失去所有。
- 永远不要以任何形式数字存储恢复短语 — 无照片、无手机笔记、无云存储
- 任何声称来自 Ledger 并要求你的种子的电子邮件、SMS 或包裹 = 总是假的
- 未能在设备屏幕上验证接收地址再存入 = 恶意软件风险
- 未发送小测试交易先再转移你的整个持有量
- 购买二手或非授权设备以节省几百元或美元
- 将恢复纸与设备存储在同一位置 — 单一灾难会失去两者
完成所有这些步骤后,你的 Ledger 已准备好作为安全的长期冷存储库来持有加密资产,比将资金留在任何交易所安全得多。对于尚未拥有设备的任何人,我们建议直接从官方 Ledger 网站订购以确保你收到真正全新、未被篡改的单位。定价从 Nano S Plus 的 $59 美元开始,直到触摸屏 Stax 型号的 $399 美元 (价格截至 2026 年 7 月 — 检查 Ledger 网站获取当前定价)。