作者padmafeel (佳境)
看板DigiCurrency
標題Re: [閒聊] 錢包被盜
時間Tue May 12 01:04:00 2026
先看開箱教學
https://www.youtube.com/watch?v=fqh_wYJu3S4
1. 下載 Ledger Wallet™(原Ledger Live, 官網或 App Store)
↓
2. 開啟 App → 點「Set up a new device」
↓
3. 依照步驟連接 Ledger Flex
↓
4. App 自動向裝置發送驗證挑戰Perform a Genuine Check
↓
5. 顯示「This is a genuine Ledger device」→ 安全
顯示「...」→ 立刻停止使用,聯絡客服
新裝置初次設定時的 Genuine Check(最重要)開啟 Ledger Wallet App。
點擊 Get Started(開始使用)。
選擇你的 Ledger 裝置型號(Nano S Plus、Flex、Stax 等)。
依照 App 提示用 Bluetooth(觸控屏裝置)或 USB(支援的 Android 機)連接裝置。
裝置上會出現提示,要求你 允許(Allow) Ledger Wallet 進行連接與檢查。
App 會自動執行 Genuine Check(正品檢查),這是加密驗證過程。
檢查通過後,App 會顯示 Your device is genuine(你的裝置是正品)或綠色/紫色勾勾
,繼續設定即可。
https://support.ledger.com/article/13692454787613-zd
已設定過的裝置如何重新檢查(隨時可做)開啟 Ledger Wallet App。
進入 My Ledger(我的 Ledger)分頁。
連接並解鎖你的 Ledger 裝置(允許 Bluetooth/USB 連接)。
每次進入 My Ledger 時,App 會自動執行靜默 Genuine Check。
你會在裝置圖片旁看到 紫色/綠色勾勾 + 「Your device is genuine」字樣。
https://www.youtube.com/watch?v=tUJFeBanyXg
或者手動觸發:前往 Settings(設定) > Help(幫助) > Device setup(裝置設定)
,依照提示操作。
https://support.ledger.com/article/4404389367057-zd
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1 set Passphrase and attach it to a new PIN
2 Set Temporary Passphrase
select 1
choose Passphrase pin
re-enter pin to confirm
Enter Passphrase (此為第25個密碼短語)
Passphrase 稱為密碼短語, BIP39協議中稱「附加鹽值」
Seed=PBKDF2(Password=Mnemonic,Salt="mnemonic"Passphrase,Iterations=2048,HMAC-SHA512)
原24個提示詞 加上自行輸入的 Passphrase 才能完全轉移錢包
另外當新增了 Passphrase pin 是不是ledger 會自動計算生成第二個隱藏位址
加入第25個密碼短語
https://www.youtube.com/watch?v=7vKKaRKqKoE
第25個密碼短語放在心裡,這樣別人拿到24個助記詞也沒用
測試復原方法一:使用官方 Recovery Check(推薦、無風險、最先做)這一步只驗證
24 個助記詞,
無法驗證 Passphrase。開啟 Ledger Wallet App → 點左側 My Ledger。
連接並用 PIN A 解鎖 Ledger Flex(很重要!如果有設定 Passphrase,也要用普通
PIN A 解鎖)。
在 App 裡搜尋並安裝 Recovery Check 到裝置上。
在 Flex 螢幕上開啟 Recovery Check。
選擇 24 words。
依序用觸控螢幕輸入你的 24 個助記詞(系統會自動提示可能的單字)。
輸入完成後:顯示 “Phrase is correct” → 24 字備份正確。
顯示錯誤 → 立即檢查紙本拼字、順序、大小寫。
注意:如果之前已啟用 Passphrase,務必用 PIN A 解鎖才能正常執行檢查。
測試復原方法二:完全模擬恢復(最徹底,會重置裝置)適合想完整練習「24 字 +
Passphrase」整個恢復流程的人。
建議在方法一通過後再做。
步驟 1:重置裝置在 Flex 上:Settings(設定) > Security(安全性) > Reset
device(重置裝置)。
或連續輸入 3 次錯誤 PIN 也會自動重置。
步驟 2:恢復 24 個助記詞開啟裝置,選擇 Restore from Secret Recovery Phrase。
選擇 24 words。
依序輸入你的 24 個助記詞。
設定 PIN A(主要錢包 PIN,可用原本的)。
此時裝置已恢復到普通(非 Passphrase)錢包狀態。
步驟 3:設定 Passphrase + PIN B(第 25 字)進入 Settings > Security >
Passphrase。
選擇 Attach to PIN(永久綁定)。
設定 PIN B(輸入並確認,建議與原本相同)。
輸入你的 Passphrase(第 25 字),確認大小寫、空格、符號完全正確。
用 PIN A 進行最後確認。
裝置顯示 Passphrase set 即完成。
步驟 4:驗證地址(最重要!)驗證普通錢包(24 字):用 PIN A 解鎖裝置。
開啟 Ledger Wallet App → + Add account(新增帳戶)。
新增 BTC、ETH 等帳戶。
確認顯示的地址與你原本紀錄的普通錢包地址完全相同,且餘額正確。
驗證隱藏錢包(Passphrase):關閉裝置電源,然後重新開機。
用 PIN B 解鎖裝置。
在 Ledger Wallet App 中 → + Add account。
新增相同幣種帳戶。
確認顯示的地址與你原本存入資產的隱藏錢包地址完全相同,且餘額正確。
如果兩個地址都正確,恭喜!你的完整 24 字 + Passphrase 備份測試成功。
Gemini:
根據 2025 年底至 2026 年的資訊,正成集團 (Cheng Seng Group) 確實是
Ledger 在台灣的獨家總代理。
官網在台店面(不縮址)
https://shop.ledger.com/pages/resellers?continent=asia+%26+oceania&country=taiwan
顯示共有三家
三創門市 正成購物
https://www.csemart.com/v2/official/SalePageCategory/579921?sortMode=Curator
Momo
https://www.momoshop.com.tw/search/ledger?viewport=desktop&_isFuzzy=0
PC Home
https://24h.pchome.com.tw/
Ledger Flex
ST33K1M5 EAL6+ 晶片硬體本身 審核單位SGS Brightsight B.V.(荷蘭)
公開報告:
https://www.commoncriteriaportal.org/files/epfiles/SMD_ST33K1M5AM_ST_21_002_vB01_1.pdf
Ledger OS 稽核跑在晶片上的韌體/OS 審核單位Synacktiv(法國)
公開報告:
https://github.com/LedgerHQ/Ledger-OS-third-party-reports
open source 供安全檢驗
https://github.com/LedgerHQ/ledger-secure-os ledger os
https://github.com/LedgerHQ/ledger-secure-sdk secure
https://github.com/LedgerHQ/ledger-live ledger wallet open source
Ledger 的 Reproducible Builds 主要針對硬體裝置韌體,
手機 App 的可重現性並未完整落實如組譯後對sha256驗證
原始碼 (GitHub)
↓ ← 這段黑箱,有多少人真正驗證過?
編譯產出 (APK)
↓
Google Play 上架
↓
你的手機
現在教大家自建 open source 上的android app
環境需求
OS: Ubuntu 22.04+ 或 macOS(建議 macOS)
Android Studio + SDK + NDK
ADB 已設定好
手機: 開啟開發者選項 + USB 偵錯
第一步:安裝 proto(工具鏈管理器)
bashcurl -fsSL
https://moonrepo.dev/install/proto.sh | bash
# 重新載入 shell
source ~/.bashrc # Linux
source ~/.zshrc # macOS
第二步:Clone 專案
bash# git clone
https://github.com/LedgerHQ/ledger-live.git
bash# cd ledger-live
第三步:用 proto 安裝正確版本的 Node.js / pnpm
自動讀取 .prototools,安裝官方指定版本
bash# proto use
第四步:安裝所有依賴
bash# pnpm install
bash# pnpm build:llm:deps
第五步:建置 Mobile 所需的依賴庫(最關鍵步驟)
這個指令會先按正確順序建置所有本地依賴,才嘗試建置 App 本體: GitHub
bash# pnpm build:llm:deps
這步驟耗時最長,視機器速度約需 10~30 分鐘。
第六步:建置 Android APK
官方文件說明,這樣產出的 debug APK 可安裝到 Android 手機,但不適用於 Google
Play Store: GitHub
Terminal 1:啟動 Metro Bundler(JS 打包伺服器開著不關)
bash# pnpm mobile start
Terminal 2:執行 Android 建置
bash# pnpm dev:llm:android
或
使用 Gradle 取代 bashpnpm dev:llm:android
bash# cd apps/ledger-live-mobile/android
./gradlew assembleDebug
APK 輸出位置:
apps/ledger-live-mobile/android/app/build/outputs/apk/debug/app-debug.apk
第七步:安裝到手機
bash# adb install -r
apps/ledger-live-mobile/android/app/build/outputs/apk/debug/app-debug.apk
確認安裝成功:
bash# adb shell pm list packages | grep ledger
開發社群討論
點擊 Join the developer community
https://developers.ledger.com/
有網友build ledger live 在Mac OS
https://www.mediafire.com/view/fqnuvv35s64atk1/ledger_live.jpg/file
看版上有沒有build過android或os app的也貼個圖
祝大家使用安心
※ 引述《padmafeel (佳境)》之銘言:
: https://teamwin.in/fake-ledger-hardware-wallets-on-chinese-marketplaces-steal-crypto-seeds-and-pins/
: https://www.theregister.com/2026/01/06/ledger_globale_breach/
: 小心新硬體錢包 被植入後門 一定要買官網出品的 不要省小錢虧大錢
: ※ 引述《a29654776 ( )》之銘言:
: : 自己北七 純抒發&分享
: : 只能說用熱錢包時刻不能鬆懈
: : 我就是最近太鬆懈了
: : 對話內容如下
: : https://imgur.com/a/EO5z7Bc
: : 大概就是它有個遊戲
: : 希望我看看中文翻譯得如何
: : 我就想說看看無妨
: : 雖然他有開價 但我真的只是帶著想看看的心態
略
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 27.53.113.103 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/DigiCurrency/M.1778519042.A.371.html
推 pttccbbs: 我還是習慣跟歐洲原廠買 直接空運來台 比較放心 05/12 09:28
→ john371911: passphrase不是註記詞,他能自訂混合英文字母、數字、 05/12 18:07
→ john371911: 符號。不建議這種教育文把它跟註記詞混為一談。我自己 05/12 18:08
→ john371911: 是把它翻譯稱為密語。 05/12 18:08
→ padmafeel: J是對的已修正為密碼短語或附加鹽值 05/12 22:18
推 Chricey: 有人知道UC2和其他關節保健品的差異嗎? 05/12 22:18 ※ 編輯: padmafeel (114.32.93.159 臺灣), 05/13/2026 15:44:40