先看结论
- 购买渠道、拆封痕迹、设备认证和固件检查缺一不可,单看包装无法判断设备是否安全。
- 全新的 Trezor 出厂时没有安装固件,首次连接后应通过官方 Trezor Suite 安装。
- Safe 3、Safe 5 和 Safe 7 可进行硬件身份验证,Suite 还会检查固件版本、修订信息与完整性。
- PIN 和钱包备份必须由你本人在设备上创建,任何随箱附带的助记词都不能使用。
- 一旦出现认证失败、非官方固件或要求输入助记词的情况,应立即停止操作。
硬件钱包的外观做得再像,也不能证明它值得托管你的私钥。真正可靠的验机流程,应同时覆盖购买渠道、包装状态、设备证书、官方固件,以及钱包备份是否由本人现场生成。
Trezor 已把多数检查整合进 Trezor Suite。普通用户无需拆机,也不必具备开发背景;关键是了解正常的新机流程,并在任何安全警告出现时停下来,而不是继续点击下一步。
验机究竟要确认什么
完整的判断可以拆成三层:来源是否可追溯,硬件与固件能否通过官方验证,PIN 与钱包备份是否由你亲自创建。即使设备本身是真的,只要卖家已经初始化并提供了一组助记词,这个钱包也不安全。
先确认购买渠道
优先选择 Trezor 官方商城或可核实的授权经销商,并保留订单、发票和保修信息。来源不明的低价产品,往往无法确认运输、保存和拆封历史。
包装上的条码或编号不是面向消费者的真伪查询码。Trezor 不提供设备序列号查询,包装编号主要用于批次与物流管理,不能代替 Suite 内的认证。
检查包装与防拆封条
拆封前先拍下包装各面,检查是否有二次粘贴、撕裂、残胶或重新装箱的痕迹。Safe 3、Safe 5 与 Safe 7 的 USB-C 接口上带有防拆封条;较早型号的封条位置可能不同。
封条应平整、牢固且没有提前破损。部分封条撕下后会留下 VOID 字样,这是正常设计;真正需要警惕的是收到产品时就已经出现残胶或损坏。
封条只是第一关。 包装完整仍然需要通过 Trezor Suite 的设备与固件检查。
只使用官方 Trezor Suite
请自行进入 Trezor 官方网站下载 Suite,不要使用卖家提供的安装文件、陌生二维码、私信链接或来源不明的搜索广告。仿冒应用完全可以做出类似的“验证成功”界面。
真伪验证不需要把钱包备份输入网页、聊天窗口或普通电脑表单。任何以激活、验机、售后为理由索取助记词的行为,都应视为窃取钱包权限的尝试。
新机不应预装固件
Trezor 新机出厂时没有固件。首次连接时,Trezor Suite 应先检查设备,再引导安装带有官方签名的固件,之后才进入创建钱包的步骤。
如果所谓的新机已经设置 PIN、显示账户、附有现成助记词,或打开后可直接使用,请停止操作。自己使用过并主动清除的钱包可能保留固件,但它与刚从卖家处收到的新机不是同一种情况。
设备认证与固件检查
Safe 3 与 Safe 5 的 Secure Element 保存设备证书,Suite 通过挑战—响应机制验证证书。Safe 7 则把认证扩展到多层安全硬件。普通用户应保持 Device Check 开启,不能为了消除警告而关闭它。
Firmware Revision Check 会核对版本与修订信息,Firmware Hash Check 用来发现固件内容是否被修改;设备启动时,Bootloader 还会验证固件签名。大多数用户不应安装自定义固件,也不应解锁 Safe 系列的 Bootloader,因为该操作不可逆,并会永久影响设备认证状态。
| 检查项目 | 确认内容 | 建议操作 |
|---|---|---|
| 包装与封条 | 是否存在可见的拆封痕迹 | 拆封前拍照并逐项检查 |
| Device Authentication | Safe 系列硬件证书是否有效 | 保持 Device Check 开启 |
| Revision Check | 固件版本和修订信息是否在官方记录内 | 使用最新版官方 Suite |
| Hash Check | 固件内容是否被更改 | 出现不匹配时立即停用 |
| Signature Check | 固件是否由 Trezor 正式签名 | 不安装来历不明的固件 |
亲自创建全新钱包
所有检查通过后,再创建新钱包并设置自己的 PIN。包装内的钱包备份卡必须是空白的,Seed Phrase 应由设备在你的设置过程中生成。
不要拍照、上传云端或通过聊天发送助记词。SIAMBC 可以协助说明流程,但不需要也不会索取你的 Seed Phrase、Passphrase、PIN 或私钥。
入金前检查清单
- 核实卖家、购买记录与保修。
- 检查并拍摄包装、封条、接口和设备状态。
- 从 Trezor 官网安装 Trezor Suite。
- 确认新机首先进入固件安装流程。
- 让设备认证和固件检查完整运行,并确认没有警告。
- 亲自创建 PIN 和全新的钱包备份。
- 在 Trezor 屏幕上核对收款地址。
- 先转入小额测试,确认流程无误后再转入主要资金。
出现以下情况请立即停止
- 产品到手时封条已经破损或缺失
- 新机已有固件、PIN、账户或钱包
- 包装中附有预先写好的助记词
- 设备认证、Revision Check 或 Hash Check 失败
- 屏幕出现非官方固件或非正品设备警告
- 有人以验机或售后名义索取钱包备份
- 卖家要求关闭 Device Check
不要向已经触发安全警告的钱包转入“测试资金”。请保存包装、照片和错误画面,并在不提供钱包机密的前提下联系 SIAMBC。
三款 Trezor 怎么选

Trezor
- 适合入门的 USB-C 机型
- EAL6+ Secure Element
- 开源架构与均衡价格
按钮默认选择 Cosmic Black,其他颜色及 Bitcoin-only 版本请进入产品页选择。

Trezor
- 彩色触摸屏与触觉反馈
- 在设备上便捷输入 PIN 和 Passphrase
- 适合重视日常操作体验的用户
按钮默认选择 Black Graphite,其他颜色及 Bitcoin-only 版本请进入产品页选择。

Trezor
- 大尺寸触摸屏并支持 Bluetooth
- 多层硬件与双 Secure Element
- 适合频繁配合手机使用的旗舰选择
按钮默认选择 Charcoal Black,其他颜色请进入产品页选择。
常见问题
可以通过序列号查询 Trezor 真伪吗?
不可以。Trezor 没有面向消费者的设备序列号查询,应使用 Suite 中的硬件认证和固件检查。
撕下封条后出现 VOID 正常吗?
部分封条会主动留下 VOID 痕迹。需要警惕的是你拆封之前就已经存在破损或残胶。
验机时 Trezor Suite 会要求输入助记词吗?
不会。设备与固件验证不需要钱包备份。
全部检查通过后可以一次转入所有资产吗?
仍建议在设备屏幕核对地址并先进行小额测试。真伪验证确认设备身份,但每次交易仍需由用户认真复核。
总结
判断 Trezor 是否安全,没有一个万能的贴纸或外观细节。真正可信的是一条完整链路:可追溯的卖家、完好的防拆设计、官方 Suite、首次安装固件、成功通过认证,以及由你本人创建的钱包备份。
不要为了快速完成设置而绕过安全警告。硬件钱包的价值正是减少盲目信任,而这项原则应从拆封之前开始。
资料来源
- Trezor Safe device authentication check
- Trezor firmware revision check
- Firmware hash check
- Is my device safe to use?
资料核对日期:2026 年 9 月 21 日。包装与软件流程可能调整。本文由 Bank 撰写,仅用于安全教育,不构成投资建议。





แชร์:
Trezor 与 Ledger 客户数据事件:硬件钱包里的资产还安全吗?
Bitcoin 时隔 45 周重返 50 周均线上方,市场信号意味着什么?