理解 Ledger 冷钱包,不从产品开始,从一个问题开始——数字资产的所有权凭证(私钥)应该存放在哪里?以下六条原理构成冷钱包的逻辑基础。
资产记录在区块链上,私钥只是操作资产的签名凭证。保护私钥就是保护资产的全部控制权。
任何存储在联网设备中的私钥,都处于被远程攻击的威胁面中。热钱包的风险本质是"密钥在线"。
Ledger 冷钱包将私钥封存在独立安全芯片中,不经过网络、不进入内存、不被任何软件读取。
交易指令从 Ledger Live 传入设备,签名在安全芯片内部完成后传回。私钥从未离开芯片边界。
每笔签名必须在设备端物理确认。新一代设备支持 Clear Signing——屏幕直接显示交易完整内容。
初始化生成的 24 词恢复短语可在任何新 Ledger 设备上恢复全部账户。它是资产的最后一道凭据。
Ledger 当前在售四款冷钱包。核心安全芯片一致,差异集中在屏幕形态、连接方式与交互逻辑。按定位从旗舰到入门排列。

3.7″ 弧面 E-Ink 触屏 · 蓝牙 + USB-C · 磁吸无线充电 · CC EAL6+
旗舰
2.8″ 平面触屏 · 蓝牙 + USB-C · 轻薄便携 · CC EAL6+
新品
OLED 小屏 · 蓝牙 + USB-C · 物理双键 · CC EAL5+
经典
OLED 小屏 · 仅 USB-C 有线 · 物理双键 · CC EAL5+
不做笼统推荐,把每款设备的关键参数拆成独立维度。你可以按自己最在意的坐标轴做判断。
首台冷钱包建议:需要手机管理选 Nano X,纯桌面端使用选 Nano S Plus,追求触屏确认体验选 Flex 或 Stax。
冷钱包的安全不是单点能力,而是从芯片到用户行为的分层防御体系。逐层拆解 Ledger 的安全工程逻辑。
Ledger 使用独立 Secure Element 芯片存储私钥。物理不可读取,独立于主处理器运行。即使设备被拆解也无法提取密钥。全系通过 CC EAL5+ 或 EAL6+ 认证。
固件每次更新由 Ledger 官方密钥签名。首次连接 Ledger Live 执行设备真伪验证,确保到手设备固件完整、未被篡改。
24 词恢复短语是账户终极备份凭据。手写抄录、离线多处保管,绝不拍照、绝不存在联网设备中。恢复短语泄露 = 资产归零。
只从 ledger.com 下载 Ledger Live;任何索要恢复短语的请求均为欺诈;在设备屏幕上逐项确认交易后再签名;定期更新固件修补漏洞。
悦签宝为每位用户提供安全认知指导,帮助建立正确的操作习惯——硬件安全 + 行为安全,缺一不可。关注微信公众号「悦签宝」可获取持续更新的安全提醒与防骗资讯。
无论选择哪款型号,核心操作路径一致。以下标注五个关键部署节点。
连接 Ledger Live 验证设备固件完整性与出厂状态
设定 PIN 码,手写 24 词恢复短语并离线保管
在 Ledger Live 安装目标链应用,创建资产账户
通过 Ledger Live 发起操作,设备端物理确认离线签名
定期更新固件,如遇问题联系悦签宝 1V1 中文支持
以下整理中文用户搜索"Ledger 冷钱包"时最集中的八个认知盲区。
悦签宝持续提供 Ledger 冷钱包科普、选型、教程与安全资讯,构建中文用户长期可依赖的信息通道。
访问悦签宝官网 →也可微信搜索公众号「悦签宝」,获取 Ledger 冷钱包中文教程、安全资讯与售后入口