
先确认所说的假钱包是哪一层
冷钱包相关的仿冒不只有硬件外壳问题。攻击者也可能提供假配套软件、伪装官方的下载网站,或以远程协助为名引导用户输入恢复资料。设备看起来正常,不代表整个使用链条都可信。
检查时应把购买来源、设备状态、应用来源和恢复资料生成过程分别列出。某一项通过核对,只能说明这一项暂未发现异常,不能代替其余环节,更不能证明未来的所有交互都安全。
预先填好的恢复词是明显警讯
正常初始化应遵循具体厂商的正式流程。以Trezor Safe 7说明为例,随附备份卡不应预先写好恢复词。如果收到所谓客服生成、出厂专用或必须照着导入的词组,应停止使用并核实来源。
恢复资料一旦由其他人事先掌握,即使你后来修改设备解锁密码,也不能据此认为对方失去对应账户的控制能力。不要把便捷的代初始化服务误当作厂商提供的安全保障。

安装包与下载入口要一起核对
TokenPocket官方的假应用说明指出,仿冒安装包可能在用户导入秘密时收集信息。这个风险并不说明正版产品本身是恶意软件,而是提醒不能凭同样的名称、图标或界面确认安装包来源。
应从独立核实的官方入口查看适用平台和验证说明,不接受陌生人发来的专用版、修复版或群文件。搜索结果中的广告位置、下载次数截图和群友推荐,都不等于发行者的真实性证明。
升级与验证不应变成秘密收集
遇到网页声称需要助记词同步、账号迁移或解除限制时,先关闭该流程。正规恢复与设备检查也可能涉及敏感输入,但应严格依据对应产品文档,在规定的可信环境完成,而不是听陌生客服安排。
如果不清楚界面来自设备、配套软件还是网页,不要继续操作来试试看。可以保存不含秘密的页面地址、型号、版本和提示文字,使用此前独立确认的支持渠道说明情况。
可疑与已泄漏要采取不同判断
发现可疑下载链接但没有安装、没有输入秘密,与已经把恢复词交给可疑程序,风险程度不同。后者应把相关密钥视为可能泄漏,仅卸载假软件并不能撤销别人已获得的信息。
后续处理需要可信设备、真实恢复条件和具体暴露范围的评估。不要向声称可以追回资产的人支付验证费或交出秘密;本文提供识别思路,不宣称某一张包装照片足以判定产品真假。