先把结论摆出来

有读者问我:几年前买的国产硬件钱包,公司官网打不开了,App Store 里 App 也下架了,币是不是要丢了。

我的第一反应是:先别动,深呼吸。这种焦虑很正常,但绝大多数情况下你的币是安全的 —— 前提是当年抄下来的那 12 或 24 个英文单词还在。

2020 年以来,这个行业倒过几家有点名气的公司:KeepKey 被 ShapeShift 收购后逐渐冷处理;2022 到 2024 年有两三家国产小品牌悄无声息关停了官网;Coldcard 母公司 Coinkite 在 2021 年因美国法规压力短暂停售过一段。每波关停都让一批用户陷入恐慌,但行业里有一条隐藏的安全网让恐慌大部分时候不必要 —— 那就是 BIP39 + 标准派生路径。

硬件钱包不存币,存的是私钥派生规则

你的币不在硬件钱包里,而是在区块链上 —— 在一串地址对应的 UTXO 或账户余额里。硬件钱包做的事,是用一个不联网的小芯片保管能"签出"这些地址的私钥。

而这个私钥本身也不是凭空生成的。从 2013 年 BIP32、BIP39、BIP44 三个比特币改进提案被广泛采纳之后,主流硬件钱包都遵循同一套规则:用 12 到 24 个英文单词的助记词,通过标准化的数学过程派生出无数个私钥和地址。同一套助记词,在 Ledger、Trezor、OneKey、SafePal、Keystone、BitBox 02 任意一台设备上恢复,得到的地址完全一致。

这意味着:硬件本身是"工具",不是"保险柜"。工具坏了换一个就行,只要助记词还在,币就还在。品牌跑路、官网关闭、App 下架 —— 这些事不会动到链上余额。

例外要划清楚:少数早期产品或厂商自定义方案不走 BIP39。买之前查清楚是否标注 "BIP39 compatible",这一条决定了十年后能不能脱离原厂。

迁移 3 步 · 原品牌不能用时怎么办

假设你的情况:原 App 还能打开但担心明天就打不开;或者 App 已经打不开但硬件还能上电。下面是 3 步。

第一步 · 记录派生路径和地址列表。在原 App 还能打开时,进入每个币种的高级选项找到"派生路径"(Derivation Path)。比特币常见路径是 m/44'/0'/0'/0/0(Legacy)、m/49'/0'/0'/0/0(SegWit 兼容)、m/84'/0'/0'/0/0(Native SegWit),以太坊是 m/44'/60'/0'/0/0。把路径和前 5 到 10 个地址都抄下来,地址用于第三步验证。

第二步 · 选一个仍在运营、BIP39 兼容的新品牌。2026 年仍活跃且明确支持 BIP39 的硬件钱包包括 Ledger(Nano S Plus / Stax)、Trezor(Safe 3 / Safe 5)、OneKey(Classic 1S / Pro)、Keystone 3 Pro、BitBox 02。开箱、固件升级、跳过"创建新钱包",直接选"恢复钱包"(Restore Wallet)。

第三步 · 同助记词在新设备上恢复 + 地址比对。按提示把单词输入新设备。恢复后在配套 App 里加上原币种,派生路径调到第一步记下的值。这时 App 显示的地址应当和你抄下来的逐字一致 —— 一致,迁移完成;不一致,多半是路径设错了,回去对一遍。

整个流程通常 30 分钟内跑完。不需要转账,不需要付手续费 —— 你做的不是"把币挪到新钱包",而是"换一个工具访问同一把钥匙"。

实测 · 2025 年 11 月

我抽屉里有一台 2019 年买的国产硬件钱包,那家公司 2023 年关停了官网。我把它的助记词在一台新 OneKey Classic 1S 上恢复,比特币和以太坊主网地址都和老设备完全一致。整个过程 22 分钟,没动一分钱。

真实倒闭和事故案例

KeepKey · 2017 年被 ShapeShift 收购后逐渐冷处理。KeepKey 曾和 Ledger、Trezor 齐名。被收购后迭代基本停止,2022 年之后几年没有重大固件更新。所幸它走 BIP39 + BIP44 标准,老用户迁移到 Trezor 上几乎无障碍 —— 因为 KeepKey 内部架构本就基于 Trezor 早期开源代码改的。

Ledger Recover 风波 · 2023 年 5 月。Ledger 推出付费的"助记词分片云备份"服务,被社区批评违反了"私钥永不离开设备"的承诺。最终 Ledger 调整为可选服务(默认不开启),但用户信任度肉眼可见地下降。这事告诉我们:哪怕头部品牌,也可能做出让你想换品牌的决定 —— 而你能换,正是因为有 BIP39 在底下托着。

SafePal 早期固件 issue · 2021 年。SafePal S1 早期固件被研究者发现一处熵生成相关的潜在弱点,厂商两周内推出修复。这提醒我们:硬件的可靠性也取决于持续的固件维护,而维护需要厂商还活着。

平时怎么把"原厂依赖"降到最低

助记词和硬件物理隔离。助记词用钢板或纸抄两份,分两处存。不要把照片存在手机相册或云盘 —— 这是另一篇 私钥与助记词的关系 里展开讲的话题。

把派生路径写在助记词备份的同一张纸上。大多数人备份了助记词但没备份路径。2026 年问题不大,主流路径就那几条;十年后回来恢复时,可能需要这条信息来缩短试错。

不要在单一品牌上押注全部资产。持币量大的话分两个品牌 —— 比如 OneKey 60%、Trezor 40%。两套助记词、两套备份。哪家明天出事,损失都只是"换设备的麻烦"。选哪两家参考 硬件钱包横向对比

买之前确认 BIP39 兼容。这是一票否决项。任何宣称"独家私钥方案""自研加密"的硬件钱包,在我这里都减分 —— 不是技术上不可能更好,而是一旦厂商出事,迁移路径会塌掉。

注意

所有"恢复钱包"操作都要在某个设备上输入完整助记词。这一步本身是高风险动作 —— 务必确认新设备是从官方渠道购买、固件签名验证通过、操作环境私密(不在公共 WiFi、不在能被人看到屏幕的地方)。助记词一旦输入过被植入木马的设备,资产可能在几秒内被转走。原品牌出事的焦虑不是借口,迁移要慢慢做。

这个行业还会继续洗牌。但只要 BIP39 还在用 —— 它已经活了十二年 —— 你的币就和品牌存续脱钩了。这是行业里少有的、真正属于用户的安全网。