2026 加密貨幣冷錢包選購指南:Ledger、Trezor、Tangem 怎麼選?
2026 年挑硬體錢包有點尷尬。Ledger、Trezor、Tangem、Keystone、COLDCARD 都有新的安全消息;Reddit 上有人改做 multi-vendor multisig,也有人研究完一圈,反而更怕把自己鎖在錢包外面。
先別急著找「零漏洞」品牌。這種承諾無法驗證,也不會告訴你事故發生後該更新韌體、換 seed,還是立刻搬資產。更實用的問題是:哪一種失敗你承受不起,而哪一種復原流程你真的做得來?
本文採 research-backed 模式,依產品官方資料、安全公告、CVE 與可追溯研究整理,沒有把官方規格寫成實機心得。Reddit、Hacker News 與 X 只用來呈現有歸屬的社群經驗,不拿來證明產品安全性。規格、價格與事件狀態查核日為 2026 年 9 月 1 日。
TL;DR
- 長期儲存先把 backup 與 recovery 做對,再看品牌;裝置壞掉不等於鏈上資產消失。
- 硬體錢包可以接 MetaMask 等 Web3 介面。它降低私鑰直接暴露在手機或電腦的風險,不能阻止你批准惡意合約。
- 日常 DeFi 重視可讀螢幕、clear signing 與第三方錢包整合;低頻 vault 更重視帳戶隔離、備份與長期可恢復性。
- 2026 年事件要分開處理:Ledger、Trezor、Keystone 多數案例以更新為主;COLDCARD 弱亂數影響到舊 seed,更新後仍要另建 seed 並搬資產。
- 單簽加可靠備份適合多數新手。Passphrase、multi-share、multisig 只有在你能定期演練時才算升級。
先別看品牌:你要保護的是哪一層?
加密資產沒有「放進」USB 或卡片。交易記錄在鏈上,錢包管理的是能控制資產的私鑰;硬體錢包更精確的名稱是 hardware signer,也就是在獨立裝置內完成簽署。
常見的四種狀態可以這樣拆:
- 交易所帳戶:平台保管私鑰,你持有的是平台帳戶存取權。硬體錢包解決不了平台內部風險,必須先把資產轉到 self-custody 地址。
- 一般 Web3 軟體錢包:MetaMask、Rabby、Trust Wallet 這類介面通常在連網裝置管理 key,優點是快、相容性高,暴露面也跟著日常手機或電腦走。
- Hardware-backed Web3 帳戶:MetaMask 等介面負責連 dApp、組交易,私鑰留在硬體 signer,最後由裝置確認。官方的 MetaMask Hardware Wallet Hub就列出 Ledger、Trezor 與 QR-based 錢包的整合方式。
- Cold vault:重點是使用規則。這個帳戶低頻收發,不連陌生 dApp、不做日常 approval,簽署裝置與 backup 分開保管。
所以,一顆硬體錢包若每天拿來簽 DeFi,依然是硬體保護的 Web3 帳戶,不是純冷藏。它確實降低 key 被一般 malware 直接拿走的機會,但 Ethereum.org 的安全指引仍要求使用者核對交易、限制 token approval,並保護 recovery phrase。
至於「多少錢才值得買」,沒有可靠的通用門檻。用四題判斷比較實際:
- 失去這筆資產,是否會造成你無法承受的損失?
- 私鑰會在連網裝置暴露多久?
- 這個帳戶多久簽一次 dApp?
- 你能否維護離線 backup、更新裝置,並真的做 recovery drill?
前三題風險高,第四題也做得到,才有充分理由增加一層硬體。若你連 seed 要放哪裡都還沒決定,先別急著買。
四種使用場景,先選你是哪一種人
| 使用場景 | 最重要的條件 | 可優先研究 | 先避開的做法 |
|---|---|---|---|
| 長期 vault | Backup 可恢復、低頻操作、長期更新與相容性 | Trezor Safe 5/7、Ledger、Keystone | 用主 vault 連 dApp;裝置和 seed 放一起 |
| 日常多鏈/DeFi | 大螢幕、clear signing、手機與第三方 wallet 整合 | Ledger Nano Gen5/Flex、Keystone 3 Pro | 看到 hash 就簽;把全部資產放在同一個互動帳戶 |
| 簡單行動使用 | NFC/QR、備援裝置、低設定摩擦 | Tangem 3-card、SafePal、CoolWallet | 把「方便」誤當成獨立螢幕或完整 transaction decoding |
| BTC-only 進階保管 | PSBT、可驗證 firmware、multisig 與完整 recovery metadata | 先比較 Trezor Bitcoin-only、Keystone、其他 BTC signer;COLDCARD 先查事件狀態 | 事故後只升級 firmware,卻繼續使用受影響舊 seed |
這張表的「可優先研究」是 shortlist,不是安全排名。長期 vault 若只持有一兩種主流資產,廣泛支援 200 條鏈的價值可能很低;日常 DeFi 若常簽複雜合約,小螢幕或無螢幕帶來的摩擦就比較重要。
還有一種人目前不適合買:打算把現有 hot-wallet seed 直接匯入硬體,然後把它當成已經變冷。舊 seed 曾經出現在連網環境,風險不會因換了外殼消失。正確的遷移是由硬體裝置產生全新 seed,測試後用鏈上交易搬過去。
如果你的狀況是「長期持有 BTC、ETH,偶爾用 DeFi」,先從兩組取捨開始:重視開源與長期保管,可比較 Trezor Safe 5 與大螢幕的 Keystone 3 Pro;重視手機、多鏈與日常 Web3 整合,可比較 Ledger Flex 與 Keystone 3 Pro。只有在低設定摩擦比獨立螢幕更重要時,才把 Tangem 放進同一輪。這是依使用情境縮小名單,不是安全排名,也不表示未列出的產品不安全。
主流硬體錢包比較:沒有冠軍,只有取捨
以下價格取自 2026 年 9 月 1 日官方頁面,未計台灣可能的運費、關稅、VAT 或促銷。Trezor 官網會依地區與組合顯示價格,購買當日再看結帳頁。
| 代表產品 | 官方價格快照 | 連線與顯示 | 適合情境 | 你要接受的限制 |
|---|---|---|---|---|
| Ledger Nano Gen5/Flex | US$179/US$249 | 2.8/2.84 吋 E Ink 觸控;USB-C、Bluetooth、NFC | 多鏈、手機、常用 Web3;想在裝置上看較完整內容 | Ledger OS 與部分程式碼封閉;依賴 Ledger 的 app/更新路徑;clear signing 仍看交易是否支援 |
| Trezor Safe 5/Safe 7 | 依地區官網 | 1.54/2.5 吋觸控;Safe 7 加 Bluetooth、Qi2 | 重視開源透明度、backup 選項與第三方整合 | Safe 7 較複雜且含電池;2026 年仍有已修補軟體問題與高門檻晶片研究,不能把開源當成零漏洞 |
| Tangem 3-card | US$69.90 | NFC 卡片;無螢幕、無電池 | 想降低設定摩擦、用多卡分地備援 | 交易內容看手機;card firmware 不可更新;卡片遺失時的實體攻擊要納入保管計畫 |
| SafePal S1 Pro | US$89.99 | 1.3 吋彩色螢幕;QR signing | 預算有限、多鏈、希望日常不用 USB/Bluetooth 傳交易 | 小螢幕核對複雜合約較吃力;EAL6+ 與 air gap 都不能涵蓋 companion app、QR payload 與供應鏈 |
| Keystone 3 Pro | US$149 | 4 吋觸控;QR air-gapped mode | DeFi 多鏈、重視大螢幕與 MetaMask/Rabby 等第三方介面 | Firmware update 與 USB 路徑仍需管理;2026 USB SDK 問題已修,舊版不能忽略 |
| CoolWallet Pro | NT$4,679 | 卡片式、加密 Bluetooth、需充電 | 台灣繁中、TWD 結帳、行動操作與在地支援優先 | 手機與電池相依;官方頁主張 35+ chains,仍要逐一查自己的資產與 dApp 相容性 |
Ledger 的官方比較、Trezor 比較頁、Tangem 價格頁、SafePal 產品頁、Keystone 3 Pro 規格與 CoolWallet Pro 台灣頁都會更新。支援幣種也不是看「數量越多越好」:先查你持有的 chain、token、staking、NFT 與常用 dApp 是否支援,再看數字。
COLDCARD 暫時沒放進主表。它的進階功能不少,但 2026 弱亂數事件讓版本與 seed provenance 成為選購前提。熟悉 PSBT 的 BTC-only 使用者仍可研究,只是要先讀官方 Current Security Status,確認裝置版本與原始 seed 是否在受影響範圍。
社群也沒有單一答案。r/Bitcoin 的長期持有者討論同時支持 Trezor、COLDCARD、不同品牌 multisig,也質疑 Tangem 無螢幕的取捨。這些是第三方經驗,價值在提醒你還有哪些摩擦,不能拿票數證明哪一款更安全。
已經有錢包的人,先回答四題再換:
- 現有 seed 是否曾在手機、電腦、雲端或網頁出現?如果有,應建立新 seed 並鏈上遷移,不是單純換裝置。
- 現有裝置是否仍收到安全更新?若已終止支援,換代的理由比新功能更強。
- 裝置畫面能否讓你核對常用交易,而不必長期 blind sign(看不懂內容就直接簽)?
- 你的 chain、token、staking、NFT、第三方 wallet 與常用 dApp 是否實際支援?
四題都可接受,就不用為了新品而換。把預算留給可靠 backup、分層帳戶或演練,通常更有價值。
別被六個安全標籤牽著走
| 標籤 | 能降低的風險 | 不能替你保證的事 | 購買前要問 |
|---|---|---|---|
| Secure Element/EAL | 增加 PIN、key storage 與實體攻擊的硬體門檻 | 整台 wallet、app、seed generation 或使用流程零漏洞 | 認證涵蓋哪顆晶片、哪個 protection profile? |
| Air gap | 減少 USB/Bluetooth 等直接連線面 | QR、microSD、firmware、signature output 沒有資料通道 | 交易怎麼進出?更新怎麼驗證? |
| Open source | 讓外部研究者可閱讀與檢查部分程式碼 | 已完成審計、出貨 binary 與 source 完全一致 | 哪些層開源?有 reproducible build 或公開 audit 嗎? |
| Attestation/genuine check | 協助確認裝置或晶片來自預期供應鏈 | 包裝、手機 app 與初始化流程完全可信 | 驗真由哪個官方 app 執行?失敗時是否停止? |
| Clear signing | 把地址、金額或合約 action 顯示成人能理解的內容 | 所有 chain、token、dApp 都能完整解析 | 不支援的交易會顯示什麼?能否直接拒絕 blind signing? |
| Firmware updates | 修補已知軟體問題、增加相容性 | 更新供應鏈永遠可信,或舊 seed 自動變安全 | 更新簽章怎麼驗?app、firmware、device apps 是否分開更新? |
EAL6+ 很容易被寫成「護照級」或「銀行級」,接著直接推導整台錢包安全。這個推論跨太遠了。Tangem 卡片使用經認證的 secure element,Ledger Donjon 仍在三張卡上重現了高成本的雷射故障注入;研究需要持有卡片、拆解與約 US$250,000 的實驗室設備,Tangem 也對實務嚴重度有不同看法。合理結論是:晶片認證提高部分攻擊門檻,無法把整個產品標成「絕對安全」或「已全面破解」。
Air gap 也一樣。QR code、microSD 與簽章本身都在傳資料,只是通道受限。Keystone 3 Pro 的 USB SDK 問題需要實體持有、PIN、解鎖、同意 USB 與惡意 host 等多個前提,2.4.0 已修補。平常只用 QR 可以避開該 USB path,卻不代表可以永遠不更新。
開源帶來可稽核性,但不會自動找出 bug。COLDCARD 的 seed-generation RNG 問題存在多年後才曝光,就是很直接的例子。比較時要把 source availability、第三方 audit、reproducible build、attestation 與修補紀錄分開看。
2026 資安事件怎麼讀:更新、換 seed,還是搬資產?
安全事件至少要看五欄:影響範圍、攻擊前提、有沒有已知利用、修補狀態、使用者行動。少一欄,就很容易把實驗室研究寫成遠端盜幣,或把已發生資產損失的 seed 問題誤解成「更新就好」。
| 產品/事件與證據 | 攻擊前提與影響 | 狀態 | 你現在要做什麼 |
|---|---|---|---|
| Ledger LSB 023/024(廠商安全公告) | 惡意 wallet、網頁或 malware 控制資料交換時,裝置顯示內容可能與實際授權不一致;未見獨立的在野利用證據 | SDK 與 device apps 已重建;Ethereum app 1.22.3 修補 | 從官方 Ledger Wallet 更新 device apps;只更新 OS firmware 不夠 |
| Trezor CVE-2026-65058(第三方 CVE 資料庫) | 惡意 host 透過 streamed calldata 讓裝置只確認部分內容,非遠端直接抽 seed | 公開 patch 已修補;本文未獨立驗證 firmware binary | 更新最新官方 firmware;複雜合約仍要看可理解的 transaction details |
| Trezor Safe 7 TROPIC01(廠商揭露研究) | 高門檻雷射 fault 可攻擊單一晶片;Trezor 表示仍需突破其他晶片與 PIN 才能影響完整裝置 | 硬體研究,不能遠端 patch;完整實務影響依廠商多層架構說明 | 不需因公告恐慌搬幣;維持實體保管並追官方後續 |
| Tangem app log issue(廠商事故公告) | 特定 seed 模式流程曾把 private key 寫進 app log;依官方範圍,還需在七日內從 app 聯絡 support 才可能外送 | iOS 5.19.1/Android 5.19.2 已修 | 若符合條件,移轉資產、reset、建立全新 seed;只更新 app 不會抹掉舊曝露 |
| Tangem card laser reset(第三方實驗室研究+廠商回應) | 需偷到單一卡片、拆解與高價專業設備;研究方重現 password reset,廠商對現實威脅程度有異議 | 現有卡不可更新 | 卡片與備援分地保存;遺失後用備援卡儘快搬到新 wallet |
| Keystone 3 Pro USB SDK(研究方協調揭露) | 需實體持有、知道 PIN、裝置已解鎖、允許 USB 並接上惡意電腦 | 研究方稱 2.4.0 已修、無已知在野利用 | 更新至 2.4.0 以上;日常可維持 QR signing |
| COLDCARD weak RNG(廠商狀態頁) | 攻擊者可離線搜尋部分舊版本產生的弱 seed;官方記錄已有資產遭竊 | 新 seed generation 已修,舊 seed 不會自動修復 | 查 seed 建立時的 firmware;受影響就用固定版建新 seed、小額測試後搬完資產 |
全表查核日為 2026 年 9 月 1 日。「廠商稱已修補」不等於本文重現或獨立驗證了修補;表中刻意把證據性質與使用者行動放在同一列。這也是為什麼「某牌被駭了嗎?」通常不是好問題:它沒有告訴你該做哪一個動作。
顧客資料事故要另外看。物流商或訂單外掛外洩姓名、email、電話、地址,不代表 seed 或 private key 被拿走;它仍會提高釣魚、假客服與實體威脅。選購時可把「裝置安全」「簽署安全」「顧客資料安全」分成三欄,不要混成一個模糊分數。
硬體錢包接 MetaMask,仍要把 vault 與 DeFi 分開
硬體 signer 最怕被當成萬能橡皮圖章。私鑰沒有離開裝置,交易卻可能是錯的。Ledger 2026 的 display-binding 問題就說明:當 host 控制資料交換,而且裝置 app 沒把畫面與最終 payload 綁緊,使用者可能看著一組資訊,簽到另一組參數。
比較省心的配置是三層:
- Cold vault:只收資產、低頻轉出,不連 dApp。
- Hardware-backed Web3 account:放可承受的操作額度,只連固定 protocol,定期清 approvals。
- Hot burner:測新 dApp、mint 或陌生互動,小額、用完就往回收。
裝置畫面若能顯示 recipient、amount、token approval 或 owner change,就逐項核對;只看到 hash 或「data present」,又無法解釋 payload,最穩的動作是拒絕。硬體能保護 key,不能替你理解合約。
HN 對 Bybit 事件的技術討論也反覆提到:multisig 只處理單一 key compromise,若所有 signer 看同一個被污染的介面,仍可能一起批准惡意內容。這是社群技術分析,不單獨作為事件根因證據;它適合拿來檢查自己的流程是否依賴同一個畫面。
一般帳號、email、2FA 與裝置本身也要有獨立復原路徑,可搭配個人資安防護指南一起整理。不要讓 wallet 很安全,結果 email、SIM 與密碼全部綁在同一支手機上。
買回來後的 10 步啟用流程,比品牌排名更重要
- 從官方頁確認購買通路。 Ledger 的授權通路目錄會列出地區店家;其他品牌也從官網進入,不靠搜尋廣告的陌生連結。
- 看台灣落地價。 海外定價未必含運費、VAT、關稅與信用卡換匯;保固與退貨地點也算成本。
- 檢查包裝,但別迷信封條。 封條只能抓粗糙篡改。Trezor 的到貨檢查仍要求搭配官方 app 與裝置驗真。
- 只下載官方 app。 從品牌官網或官方 App Store/Google Play 連結進入,核對開發者名稱與網址。
- 先更新,再建立 wallet。 同時確認 firmware、companion app、device apps 是否是不同更新項目。
- 由裝置產生全新 seed。 盒內若已有助記詞或 PIN,立刻停止使用。HN 的假硬體錢包案例提醒,預植 seed 比破解 secure element 便宜太多。
- Seed 只做離線備份。 不拍照、不放雲端、不傳客服,也不要在一般網頁或手機鍵盤輸入。
- 先做 recovery drill。 用空 wallet 或極小額測試,確認 backup、passphrase、derivation 與必要 metadata 能恢復。
- 核對 receive address,先轉小額。 在裝置與介面核對完整地址,等待鏈上確認,再測一次轉出。
- 最後才搬主資產。 記下 wallet 用途、更新日期、backup 位置與下次演練日;不要記 seed 本身。
這套流程沒有可靠的固定完成時間。有人卡在海外配送,有人卡在 firmware,也有人 recovery drill 一次就過。把「成功恢復空 wallet 並完成小額 round trip」當完成條件,比承諾 30 分鐘更誠實。
Recovery drill 要從零/極小額 wallet 開始:記下第一個收款地址,確認裡面沒有主資產,再用備用硬體或原廠明列的相容裝置恢復;只有在 backup 已驗證、wallet 沒有重要資產時,才重置原裝置。恢復後核對同一地址,完成極小額收款與轉出。不要直接重置唯一一台、仍控制重要資產的裝置,也不要把 seed 輸入一般網站或未驗證軟體。
今晚可以先完成不受配送影響的部分:選場景、查官方相容清單、盤點要遷移的各鏈原生幣與 token、staking/解鎖期、NFT、跨鏈資產、未領獎勵、token approvals、multisig policy,以及每條鏈支付 gas 所需的餘額。配送與鏈上確認不可控,分階段完成比趕在同一天搬完更安全。
Recovery 才是最後一關:複雜度要升到哪裡?
新手先懂四件事就夠:seed 是整組帳戶的恢復祕密;passphrase 是疊在 seed 之上的額外祕密;blind signing 是看不懂完整交易內容仍批准;recovery drill 是用備份實際重建空 wallet。PSBT、derivation path、descriptor 則是 BTC 或 multisig 常見的進階交易與恢復資料,不是第一次選購就要全部精通。
單簽+離線 backup 適合多數人。它仍有單一 seed 失竊風險,但流程容易理解、容易測試。先把裝置與 backup 分地保存,已經比買完後把兩者塞同一個抽屜好很多。
Passphrase 能在 seed 之外多加一道祕密;代價是忘記、大小寫或空格錯誤都可能導向另一個 wallet。原廠通常無法替你找回。若家人不知道 passphrase 存在,繼承文件也可能只剩一組看似正確、實際沒有資產的 seed。
Multi-share backup 把同一個 wallet backup 分成多份,需要達到門檻才能恢復。它處理的是備份集中風險,不等同 multisig。
Multi-vendor multisig 要多把獨立 key 同意才可轉帳,能降低單一 signer、單一 seed 或單一廠商失效;同時要保存 wallet policy、descriptor、derivation path、各 seed 與繼承說明。r/coldcard 的事故後討論就呈現這個拉扯:有人想用多廠商分散信任,也有人很清楚自己更可能被複雜度鎖死。
升級規則可以很樸素:每半年拿空 wallet 演練一次。自己恢復不了,或繼承人照文件仍看不懂,就先降一級。專有名詞堆得再滿,出事時走不回來也沒有用。
先寫兩個不能接受的失敗,再去下單
長期低頻儲存的人,先完成 offline backup 與 recovery drill,再從 Trezor、Ledger、Keystone 等能在獨立螢幕核對的方案縮小範圍。常做多鏈 DeFi 的人,先把 vault 與 Web3 account 拆開,再比較 Ledger、Keystone、SafePal 或其他 signer 的 transaction decoding 與第三方整合。
若你最怕的是忘記 seed、裝置沒電或設定太複雜,Tangem、CoolWallet 這類行動方案可能更容易維持,但要明確接受手機顯示、電池或不可更新 firmware 的取捨。若你已準備上 multisig,先別買第二、第三顆裝置;先用空 wallet 證明 policy、descriptor、backup 與繼承文件真的能恢復。
今天先做一件事:寫下主要用途,以及兩種你不能接受的失敗。這三行會比任何「2026 冷錢包排行榜」更快把選項砍到剩下真正適合你的兩三款。
直接照這個格式填:
- 主要用途:____
- 不能接受的失敗一:____
- 不能接受的失敗二:____
例如:「長期存 BTC、ETH/不能接受 seed 曾在連網裝置出現/不能接受主 vault 經常連 dApp。」拿這三行去核對官方相容清單:chain、token、MetaMask/Rabby 等介面、staking、NFT 與常用 dApp 要逐項命中,不接受「支援數千種資產」這種總數代替實際驗證。最後留下兩三款,再比較台灣落地價、保固與 recovery 流程。
FAQ
持有多少加密資產才值得買硬體錢包?
沒有適用所有人的固定金額。請看失去這筆資產是否會造成不可承受的損失、私鑰會暴露多久、是否頻繁連接 dApp,以及自己能否維護備份與定期演練。小額日用可留在 hot wallet;低頻、不可承受損失的部位更適合獨立的 hardware-backed vault。
硬體錢包壞掉,裡面的幣會不見嗎?
資產記錄在區塊鏈上,不在硬體裝置裡。只要保有正確的 seed 或相容 backup,以及 passphrase、derivation path、multisig policy 等必要資料,通常可在相容錢包恢復控制;未先做 recovery drill 仍可能在緊急時卡住。
可以把 MetaMask 的舊助記詞匯入硬體錢包嗎?
部分產品技術上允許匯入,但舊助記詞曾出現在連網裝置,風險不會因匯入硬體而消失。較穩妥的做法是在硬體裝置上建立全新 seed,先小額測試,再用鏈上交易搬移資產。
Air-gapped 冷錢包一定比 Bluetooth 安全嗎?
不一定。Air gap 能減少 USB、Bluetooth 等連線面,但 QR code、microSD、韌體更新與簽章輸出仍是資料通道。Bluetooth 也不應被直接視為不安全;要看配對、交易顯示、韌體與你的實際威脅模型。
新手需要直接使用 multisig 嗎?
多數新手先把單簽、離線備份與 recovery drill 做對。Multisig 能分散單一私鑰或單一廠商風險,卻增加 policy、descriptor、derivation 資料與繼承管理;只有能定期演練完整恢復的人才適合升級。
這篇文章對你有幫助嗎?



