先看结论

  • 购买渠道、拆封痕迹、设备认证和固件检查缺一不可,单看包装无法判断设备是否安全。
  • 全新的 Trezor 出厂时没有安装固件,首次连接后应通过官方 Trezor Suite 安装。
  • Safe 3、Safe 5 和 Safe 7 可进行硬件身份验证,Suite 还会检查固件版本、修订信息与完整性。
  • PIN 和钱包备份必须由你本人在设备上创建,任何随箱附带的助记词都不能使用。
  • 一旦出现认证失败、非官方固件或要求输入助记词的情况,应立即停止操作。

硬件钱包的外观做得再像,也不能证明它值得托管你的私钥。真正可靠的验机流程,应同时覆盖购买渠道、包装状态、设备证书、官方固件,以及钱包备份是否由本人现场生成。

Trezor 已把多数检查整合进 Trezor Suite。普通用户无需拆机,也不必具备开发背景;关键是了解正常的新机流程,并在任何安全警告出现时停下来,而不是继续点击下一步。

验机究竟要确认什么

完整的判断可以拆成三层:来源是否可追溯,硬件与固件能否通过官方验证,PIN 与钱包备份是否由你亲自创建。即使设备本身是真的,只要卖家已经初始化并提供了一组助记词,这个钱包也不安全。

先确认购买渠道

优先选择 Trezor 官方商城或可核实的授权经销商,并保留订单、发票和保修信息。来源不明的低价产品,往往无法确认运输、保存和拆封历史。

包装上的条码或编号不是面向消费者的真伪查询码。Trezor 不提供设备序列号查询,包装编号主要用于批次与物流管理,不能代替 Suite 内的认证。

检查包装与防拆封条

拆封前先拍下包装各面,检查是否有二次粘贴、撕裂、残胶或重新装箱的痕迹。Safe 3、Safe 5 与 Safe 7 的 USB-C 接口上带有防拆封条;较早型号的封条位置可能不同。

封条应平整、牢固且没有提前破损。部分封条撕下后会留下 VOID 字样,这是正常设计;真正需要警惕的是收到产品时就已经出现残胶或损坏。

封条只是第一关。 包装完整仍然需要通过 Trezor Suite 的设备与固件检查。

只使用官方 Trezor Suite

请自行进入 Trezor 官方网站下载 Suite,不要使用卖家提供的安装文件、陌生二维码、私信链接或来源不明的搜索广告。仿冒应用完全可以做出类似的“验证成功”界面。

真伪验证不需要把钱包备份输入网页、聊天窗口或普通电脑表单。任何以激活、验机、售后为理由索取助记词的行为,都应视为窃取钱包权限的尝试。

新机不应预装固件

Trezor 新机出厂时没有固件。首次连接时,Trezor Suite 应先检查设备,再引导安装带有官方签名的固件,之后才进入创建钱包的步骤。

如果所谓的新机已经设置 PIN、显示账户、附有现成助记词,或打开后可直接使用,请停止操作。自己使用过并主动清除的钱包可能保留固件,但它与刚从卖家处收到的新机不是同一种情况。

设备认证与固件检查

Safe 3 与 Safe 5 的 Secure Element 保存设备证书,Suite 通过挑战—响应机制验证证书。Safe 7 则把认证扩展到多层安全硬件。普通用户应保持 Device Check 开启,不能为了消除警告而关闭它。

Firmware Revision Check 会核对版本与修订信息,Firmware Hash Check 用来发现固件内容是否被修改;设备启动时,Bootloader 还会验证固件签名。大多数用户不应安装自定义固件,也不应解锁 Safe 系列的 Bootloader,因为该操作不可逆,并会永久影响设备认证状态。

检查项目确认内容建议操作
包装与封条是否存在可见的拆封痕迹拆封前拍照并逐项检查
Device AuthenticationSafe 系列硬件证书是否有效保持 Device Check 开启
Revision Check固件版本和修订信息是否在官方记录内使用最新版官方 Suite
Hash Check固件内容是否被更改出现不匹配时立即停用
Signature Check固件是否由 Trezor 正式签名不安装来历不明的固件

亲自创建全新钱包

所有检查通过后,再创建新钱包并设置自己的 PIN。包装内的钱包备份卡必须是空白的,Seed Phrase 应由设备在你的设置过程中生成。

不要拍照、上传云端或通过聊天发送助记词。SIAMBC 可以协助说明流程,但不需要也不会索取你的 Seed Phrase、Passphrase、PIN 或私钥。

入金前检查清单

  1. 核实卖家、购买记录与保修。
  2. 检查并拍摄包装、封条、接口和设备状态。
  3. 从 Trezor 官网安装 Trezor Suite。
  4. 确认新机首先进入固件安装流程。
  5. 让设备认证和固件检查完整运行,并确认没有警告。
  6. 亲自创建 PIN 和全新的钱包备份。
  7. 在 Trezor 屏幕上核对收款地址。
  8. 先转入小额测试,确认流程无误后再转入主要资金。

出现以下情况请立即停止

  • 产品到手时封条已经破损或缺失
  • 新机已有固件、PIN、账户或钱包
  • 包装中附有预先写好的助记词
  • 设备认证、Revision Check 或 Hash Check 失败
  • 屏幕出现非官方固件或非正品设备警告
  • 有人以验机或售后名义索取钱包备份
  • 卖家要求关闭 Device Check

不要向已经触发安全警告的钱包转入“测试资金”。请保存包装、照片和错误画面,并在不提供钱包机密的前提下联系 SIAMBC。

三款 Trezor 怎么选

SIAMBC 正品 Trezor Safe 3 Cosmic Black

Trezor

Trezor Safe 3

  • 适合入门的 USB-C 机型
  • EAL6+ Secure Element
  • 开源架构与均衡价格
加入购物车

按钮默认选择 Cosmic Black,其他颜色及 Bitcoin-only 版本请进入产品页选择。

SIAMBC 正品 Trezor Safe 5 Black Graphite

Trezor

Trezor Safe 5

  • 彩色触摸屏与触觉反馈
  • 在设备上便捷输入 PIN 和 Passphrase
  • 适合重视日常操作体验的用户
加入购物车

按钮默认选择 Black Graphite,其他颜色及 Bitcoin-only 版本请进入产品页选择。

SIAMBC 正品 Trezor Safe 7 Charcoal Black

Trezor

Trezor Safe 7

  • 大尺寸触摸屏并支持 Bluetooth
  • 多层硬件与双 Secure Element
  • 适合频繁配合手机使用的旗舰选择
加入购物车

按钮默认选择 Charcoal Black,其他颜色请进入产品页选择。

常见问题

可以通过序列号查询 Trezor 真伪吗?

不可以。Trezor 没有面向消费者的设备序列号查询,应使用 Suite 中的硬件认证和固件检查。

撕下封条后出现 VOID 正常吗?

部分封条会主动留下 VOID 痕迹。需要警惕的是你拆封之前就已经存在破损或残胶。

验机时 Trezor Suite 会要求输入助记词吗?

不会。设备与固件验证不需要钱包备份。

全部检查通过后可以一次转入所有资产吗?

仍建议在设备屏幕核对地址并先进行小额测试。真伪验证确认设备身份,但每次交易仍需由用户认真复核。

总结

判断 Trezor 是否安全,没有一个万能的贴纸或外观细节。真正可信的是一条完整链路:可追溯的卖家、完好的防拆设计、官方 Suite、首次安装固件、成功通过认证,以及由你本人创建的钱包备份。

不要为了快速完成设置而绕过安全警告。硬件钱包的价值正是减少盲目信任,而这项原则应从拆封之前开始。

资料来源

资料核对日期:2026 年 9 月 21 日。包装与软件流程可能调整。本文由 Bank 撰写,仅用于安全教育,不构成投资建议。

บทความล่าสุด

查看全部

Real Trezor Safe 5 beside a Bitcoin chart crossing above its 50-week moving average

Bitcoin 时隔 45 周重返 50 周均线上方,市场信号意味着什么?

Bitcoin 时隔 45 周首次以周线收盘站上 50 周均线。本文分析这一信号的历史意义、局限性及接下来值得观察的市场变化。

阅读更多关于Bitcoin 时隔 45 周重返 50 周均线上方,市场信号意味着什么?

Real Trezor Safe 3, Safe 5 and Safe 7 devices in a professional authenticity inspection setting

如何确认 Trezor 是正品?存入加密资产前的完整验机指南

从购买渠道、防拆封条、首次固件安装到设备认证,系统检查 Trezor,并识别必须立即停止操作的风险信号。

阅读更多关于如何确认 Trezor 是正品?存入加密资产前的完整验机指南

Trezor Safe 5 และ Ledger Flex ของจริงอยู่หน้าฉากเตือนภัยข้อมูลลูกค้าและการโจมตีแบบฟิชชิง

Trezor 与 Ledger 客户数据事件:硬件钱包里的资产还安全吗?

Trezor 客户资料泄露与 Ledger 相关诉讼引发安全担忧。本文说明设备是否仍然安全,并给出防范精准钓鱼攻击的实用方法。

阅读更多关于Trezor 与 Ledger 客户数据事件:硬件钱包里的资产还安全吗?