作者padmafeel (佳境)
看板DigiCurrency
标题Re: [闲聊] 钱包被盗
时间Tue May 12 01:04:00 2026
先看开箱教学
https://www.youtube.com/watch?v=fqh_wYJu3S4
1. 下载 Ledger Wallet™(原Ledger Live, 官网或 App Store)
↓
2. 开启 App → 点「Set up a new device」
↓
3. 依照步骤连接 Ledger Flex
↓
4. App 自动向装置发送验证挑战Perform a Genuine Check
↓
5. 显示「This is a genuine Ledger device」→ 安全
显示「...」→ 立刻停止使用,联络客服
新装置初次设定时的 Genuine Check(最重要)开启 Ledger Wallet App。
点击 Get Started(开始使用)。
选择你的 Ledger 装置型号(Nano S Plus、Flex、Stax 等)。
依照 App 提示用 Bluetooth(触控屏装置)或 USB(支援的 Android 机)连接装置。
装置上会出现提示,要求你 允许(Allow) Ledger Wallet 进行连接与检查。
App 会自动执行 Genuine Check(正品检查),这是加密验证过程。
检查通过後,App 会显示 Your device is genuine(你的装置是正品)或绿色/紫色勾勾
,继续设定即可。
https://support.ledger.com/article/13692454787613-zd
已设定过的装置如何重新检查(随时可做)开启 Ledger Wallet App。
进入 My Ledger(我的 Ledger)分页。
连接并解锁你的 Ledger 装置(允许 Bluetooth/USB 连接)。
每次进入 My Ledger 时,App 会自动执行静默 Genuine Check。
你会在装置图片旁看到 紫色/绿色勾勾 + 「Your device is genuine」字样。
https://www.youtube.com/watch?v=tUJFeBanyXg
或者手动触发:前往 Settings(设定) > Help(帮助) > Device setup(装置设定)
,依照提示操作。
https://support.ledger.com/article/4404389367057-zd
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1 set Passphrase and attach it to a new PIN
2 Set Temporary Passphrase
select 1
choose Passphrase pin
re-enter pin to confirm
Enter Passphrase (此为第25个密码短语)
Passphrase 称为密码短语, BIP39协议中称「附加盐值」
Seed=PBKDF2(Password=Mnemonic,Salt="mnemonic"Passphrase,Iterations=2048,HMAC-SHA512)
原24个提示词 加上自行输入的 Passphrase 才能完全转移钱包
另外当新增了 Passphrase pin 是不是ledger 会自动计算生成第二个隐藏位址
加入第25个密码短语
https://www.youtube.com/watch?v=7vKKaRKqKoE
第25个密码短语放在心里,这样别人拿到24个助记词也没用
测试复原方法一:使用官方 Recovery Check(推荐、无风险、最先做)这一步只验证
24 个助记词,
无法验证 Passphrase。开启 Ledger Wallet App → 点左侧 My Ledger。
连接并用 PIN A 解锁 Ledger Flex(很重要!如果有设定 Passphrase,也要用普通
PIN A 解锁)。
在 App 里搜寻并安装 Recovery Check 到装置上。
在 Flex 萤幕上开启 Recovery Check。
选择 24 words。
依序用触控萤幕输入你的 24 个助记词(系统会自动提示可能的单字)。
输入完成後:显示 “Phrase is correct” → 24 字备份正确。
显示错误 → 立即检查纸本拼字、顺序、大小写。
注意:如果之前已启用 Passphrase,务必用 PIN A 解锁才能正常执行检查。
测试复原方法二:完全模拟恢复(最彻底,会重置装置)适合想完整练习「24 字 +
Passphrase」整个恢复流程的人。
建议在方法一通过後再做。
步骤 1:重置装置在 Flex 上:Settings(设定) > Security(安全性) > Reset
device(重置装置)。
或连续输入 3 次错误 PIN 也会自动重置。
步骤 2:恢复 24 个助记词开启装置,选择 Restore from Secret Recovery Phrase。
选择 24 words。
依序输入你的 24 个助记词。
设定 PIN A(主要钱包 PIN,可用原本的)。
此时装置已恢复到普通(非 Passphrase)钱包状态。
步骤 3:设定 Passphrase + PIN B(第 25 字)进入 Settings > Security >
Passphrase。
选择 Attach to PIN(永久绑定)。
设定 PIN B(输入并确认,建议与原本相同)。
输入你的 Passphrase(第 25 字),确认大小写、空格、符号完全正确。
用 PIN A 进行最後确认。
装置显示 Passphrase set 即完成。
步骤 4:验证地址(最重要!)验证普通钱包(24 字):用 PIN A 解锁装置。
开启 Ledger Wallet App → + Add account(新增帐户)。
新增 BTC、ETH 等帐户。
确认显示的地址与你原本纪录的普通钱包地址完全相同,且余额正确。
验证隐藏钱包(Passphrase):关闭装置电源,然後重新开机。
用 PIN B 解锁装置。
在 Ledger Wallet App 中 → + Add account。
新增相同币种帐户。
确认显示的地址与你原本存入资产的隐藏钱包地址完全相同,且余额正确。
如果两个地址都正确,恭喜!你的完整 24 字 + Passphrase 备份测试成功。
Gemini:
根据 2025 年底至 2026 年的资讯,正成集团 (Cheng Seng Group) 确实是
Ledger 在台湾的独家总代理。
官网在台店面(不缩址)
https://shop.ledger.com/pages/resellers?continent=asia+%26+oceania&country=taiwan
显示共有三家
三创门市 正成购物
https://www.csemart.com/v2/official/SalePageCategory/579921?sortMode=Curator
Momo
https://www.momoshop.com.tw/search/ledger?viewport=desktop&_isFuzzy=0
PC Home
https://24h.pchome.com.tw/
Ledger Flex
ST33K1M5 EAL6+ 晶片硬体本身 审核单位SGS Brightsight B.V.(荷兰)
公开报告:
https://www.commoncriteriaportal.org/files/epfiles/SMD_ST33K1M5AM_ST_21_002_vB01_1.pdf
Ledger OS 稽核跑在晶片上的韧体/OS 审核单位Synacktiv(法国)
公开报告:
https://github.com/LedgerHQ/Ledger-OS-third-party-reports
open source 供安全检验
https://github.com/LedgerHQ/ledger-secure-os ledger os
https://github.com/LedgerHQ/ledger-secure-sdk secure
https://github.com/LedgerHQ/ledger-live ledger wallet open source
Ledger 的 Reproducible Builds 主要针对硬体装置韧体,
手机 App 的可重现性并未完整落实如组译後对sha256验证
原始码 (GitHub)
↓ ← 这段黑箱,有多少人真正验证过?
编译产出 (APK)
↓
Google Play 上架
↓
你的手机
现在教大家自建 open source 上的android app
环境需求
OS: Ubuntu 22.04+ 或 macOS(建议 macOS)
Android Studio + SDK + NDK
ADB 已设定好
手机: 开启开发者选项 + USB 侦错
第一步:安装 proto(工具链管理器)
bashcurl -fsSL
https://moonrepo.dev/install/proto.sh | bash
# 重新载入 shell
source ~/.bashrc # Linux
source ~/.zshrc # macOS
第二步:Clone 专案
bash# git clone
https://github.com/LedgerHQ/ledger-live.git
bash# cd ledger-live
第三步:用 proto 安装正确版本的 Node.js / pnpm
自动读取 .prototools,安装官方指定版本
bash# proto use
第四步:安装所有依赖
bash# pnpm install
bash# pnpm build:llm:deps
第五步:建置 Mobile 所需的依赖库(最关键步骤)
这个指令会先按正确顺序建置所有本地依赖,才尝试建置 App 本体: GitHub
bash# pnpm build:llm:deps
这步骤耗时最长,视机器速度约需 10~30 分钟。
第六步:建置 Android APK
官方文件说明,这样产出的 debug APK 可安装到 Android 手机,但不适用於 Google
Play Store: GitHub
Terminal 1:启动 Metro Bundler(JS 打包伺服器开着不关)
bash# pnpm mobile start
Terminal 2:执行 Android 建置
bash# pnpm dev:llm:android
或
使用 Gradle 取代 bashpnpm dev:llm:android
bash# cd apps/ledger-live-mobile/android
./gradlew assembleDebug
APK 输出位置:
apps/ledger-live-mobile/android/app/build/outputs/apk/debug/app-debug.apk
第七步:安装到手机
bash# adb install -r
apps/ledger-live-mobile/android/app/build/outputs/apk/debug/app-debug.apk
确认安装成功:
bash# adb shell pm list packages | grep ledger
开发社群讨论
点击 Join the developer community
https://developers.ledger.com/
有网友build ledger live 在Mac OS
https://www.mediafire.com/view/fqnuvv35s64atk1/ledger_live.jpg/file
看版上有没有build过android或os app的也贴个图
祝大家使用安心
※ 引述《padmafeel (佳境)》之铭言:
: https://teamwin.in/fake-ledger-hardware-wallets-on-chinese-marketplaces-steal-crypto-seeds-and-pins/
: https://www.theregister.com/2026/01/06/ledger_globale_breach/
: 小心新硬体钱包 被植入後门 一定要买官网出品的 不要省小钱亏大钱
: ※ 引述《a29654776 ( )》之铭言:
: : 自己北七 纯抒发&分享
: : 只能说用热钱包时刻不能松懈
: : 我就是最近太松懈了
: : 对话内容如下
: : https://imgur.com/a/EO5z7Bc
: : 大概就是它有个游戏
: : 希望我看看中文翻译得如何
: : 我就想说看看无妨
: : 虽然他有开价 但我真的只是带着想看看的心态
略
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 27.53.113.103 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/DigiCurrency/M.1778519042.A.371.html
1F:推 pttccbbs: 我还是习惯跟欧洲原厂买 直接空运来台 比较放心 05/12 09:28
2F:→ john371911: passphrase不是注记词,他能自订混合英文字母、数字、 05/12 18:07
3F:→ john371911: 符号。不建议这种教育文把它跟注记词混为一谈。我自己 05/12 18:08
4F:→ john371911: 是把它翻译称为密语。 05/12 18:08
5F:→ padmafeel: J是对的已修正为密码短语或附加盐值 05/12 22:18
※ 编辑: padmafeel (114.32.93.159 台湾), 05/13/2026 15:44:40