正品查验中心

所谓“激活过的 Ledger”为什么不能收|风险机制说明

阅读量0

已激活的 Ledger在二手渠道偶尔会出现,卖家的话术一般是"已帮您激活好、可直接使用"。对用户来说省了一次初始化的麻烦,但对资产安全来说,这是最糟糕的一类设备。

已激活的 Ledger的核心风险是:你收到的设备上那 24 个助记词,是卖家生成的。卖家当时看到过这 24 个词,他可以随时在任何一台同品牌钱包上恢复同一个钱包,把你转入的资产全部转走。

风险机制原理

助记词是钱包的唯一凭据。谁先看到这 24 个词,谁就有对应资产的控制权。初始化动作本来的意义就是让助记词只有你本人知道——卖家代做初始化相当于把钥匙先复制了一把留着自己用,再把设备递给你。

常见被误导的理由

  • "助记词卡我给你了,卡没被看过":卖家可以把 24 个词拍下来再封好卡片。

  • "我已经教你怎么改 PIN":改 PIN 对助记词没有任何影响。

  • "我没这种心思":无法验证,风险不在于意图而在于能力。

如果已经买了怎么办

立即 Reset 设备,重新初始化,生成新的助记词。原设备上那个钱包地址从此不要再使用,尤其不要往那个地址转入任何资产。Reset 之后的设备和全新设备在安全性上没有差别,还能继续用。

结论

任何形式的"预激活"都等于放弃了初始化带来的安全边界。买家省下的是几分钟时间,付出的是资产可能被转走的系统性风险,这笔交换非常不划算。