所谓“激活过的 Ledger”为什么不能收|风险机制说明
已激活的 Ledger在二手渠道偶尔会出现,卖家的话术一般是"已帮您激活好、可直接使用"。对用户来说省了一次初始化的麻烦,但对资产安全来说,这是最糟糕的一类设备。
已激活的 Ledger的核心风险是:你收到的设备上那 24 个助记词,是卖家生成的。卖家当时看到过这 24 个词,他可以随时在任何一台同品牌钱包上恢复同一个钱包,把你转入的资产全部转走。
风险机制原理
助记词是钱包的唯一凭据。谁先看到这 24 个词,谁就有对应资产的控制权。初始化动作本来的意义就是让助记词只有你本人知道——卖家代做初始化相当于把钥匙先复制了一把留着自己用,再把设备递给你。
常见被误导的理由
"助记词卡我给你了,卡没被看过":卖家可以把 24 个词拍下来再封好卡片。
"我已经教你怎么改 PIN":改 PIN 对助记词没有任何影响。
"我没这种心思":无法验证,风险不在于意图而在于能力。
如果已经买了怎么办
立即 Reset 设备,重新初始化,生成新的助记词。原设备上那个钱包地址从此不要再使用,尤其不要往那个地址转入任何资产。Reset 之后的设备和全新设备在安全性上没有差别,还能继续用。
结论
任何形式的"预激活"都等于放弃了初始化带来的安全边界。买家省下的是几分钟时间,付出的是资产可能被转走的系统性风险,这笔交换非常不划算。