SeedSigner 是一台需要自己组装、自己刷固件的比特币签名设备,核心用法可以概括为:用二维码把交易送进去,在设备屏幕上核对并签名,再用二维码把签名结果送回来。设备本身不保存私钥,断电就忘;你的助记词备份是唯一能恢复资金的凭据。
如果你已经装好了设备但不确定接下来该做什么,或者刚拿到一套套件不知道从哪开始,下面按"从零到能签名"的顺序讲。
先确认你在用哪个版本和哪类硬件
SeedSigner 项目本身是开源的,但运行它的硬件和固件版本不止一种。官方主线围绕 Raspberry Pi Zero 1.3 设计,这个型号没有 Wi-Fi 和蓝牙模块,这是它"气隙"的基础。社区也把 SeedSigner 移植到了其他廉价设备上,比如 R36S 游戏机,但这类非官方硬件是否提供同等安全保证,需要自行验证。
你手头如果有的是商家预组装套件,它通常包含 Pi Zero、屏幕、相机、按键和一张空 microSD 卡。空卡是有意的:固件由你自己下载、校验、写入,这样你不需要信任卖家的刷机操作。
如果你还没组装,官方指南提供了从开箱到签名的完整流程。下面假设硬件已经能用,重点讲装配完成后的核心操作。
生成种子:别用设备"随机生成"就完事
SeedSigner 提供了几种生成 BIP39 助记词的方式,其中被社区反复推荐的是用骰子生成。原因是:你可以记录每一次骰子点数,然后在另一台设备或离线工具上重新推导一遍,看结果是否一致。这个"可复现"验证能证明 SeedSigner 没有在生成过程中悄悄塞入自己的随机数或做手脚。
操作入口在设备主界面:Tools → New seed → Dice rolls。24 个单词需要掷 99 次骰子,12 个单词需要 50 次。建议用赌场级骰子或几颗普通骰子混在杯子里摇,减少骰子本身偏心的影响。
另一种方式是用照片的熵生成,但对普通用户来说,骰子法的可验证性更强,也更直观。
如果你已经有了一组助记词,想在 SeedSigner 上恢复使用,就跳过生成,直接在 Seeds 菜单里输入单词或扫描 SeedQR。
备份:SeedQR 是给日常用的,纸和钢是给"设备没了"用的
SeedSigner 不存任何东西,所以你的备份就是钱包本身。这里有两种需要区分的东西:
第一种是助记词单词本身。 这是任何 BIP39 钱包都能恢复的通用备份。写在纸上可以,但纸怕火怕水;长期存储建议转刻到金属板上。
第二种是 SeedQR。 SeedSigner 可以把你的助记词编码成一个紧凑的二维码,你可以打印、刻在金属上,或者手抄到专用卡片上。以后每次使用设备时,对着 SeedQR 一扫,种子就加载进去了,不用手动输入 24 个单词。
SeedQR 的代价是:谁拿到这张二维码,谁就拿到了你的种子。 它和手写的单词是同一件事的不同形式。处理它的规则和处理现金一样——不要拍照,不要存在手机相册里,扫描时确保没有摄像头或窗户对着你的屏幕。
如果你用了 BIP39 passphrase(第 25 个词或任意字符),SeedQR 单独泄露不会直接导致资金被盗,因为 Spending 还需要 passphrase。这是使用 passphrase 的一个实际理由,但要确保 passphrase 和 SeedQR 分开存放,并且你自己不会忘。
备份做完后的必要动作
在存入任何资金之前,做一次恢复验证。 把设备断电(种子会消失),然后用你刚做好的备份(单词或 SeedQR)重新加载,确认推导出的地址指纹和之前一致。这一步能发现抄写错误、二维码转录错误,或者 passphrase 记录错误。只有验证过了,备份才算真的存在。
连接钱包:SeedSigner 只签名,不联网
SeedSigner 自己不连网,它需要配合一个"观察钱包"来构建交易和广播。常用的桌面钱包是 Sparrow Wallet,移动端可以用 BlueWallet 或 Nunchuk。
连接过程在两边分别操作:
在 SeedSigner 上: 加载种子 → 选择 Export Xpub → 选择脚本类型(第一次用选 Native Segwit 就行)→ 选择对应钱包格式(比如 Sparrow)→ 设备屏幕显示一个二维码。
在钱包软件里: 新建钱包时选择"气隙硬件钱包"或类似选项,然后用电脑摄像头扫描 SeedSigner 屏幕上的二维码。Sparrow 会读取你的 xpub,从而知道你的所有地址,可以查询余额、生成收款地址,但它手里没有任何私钥。
配对完成后,第一次收款前建议在两边核对一个地址:在钱包里显示一个收款地址的二维码,用 SeedSigner 的 Address Explorer 扫一下,确认设备认可这个地址属于你的种子。这能防止钱包软件被篡改后显示错误地址。
签名交易:设备屏幕上的信息才是真的
日常签名流程每次一样:
在 Sparrow(或其他钱包)里构建一笔交易,点击签名/发送,软件会把未签名的交易(PSBT)显示成动画二维码。
在 SeedSigner 上确认种子已加载,用相机扫描电脑屏幕上的动画二维码。
SeedSigner 屏幕显示交易详情:金额、收款地址、手续费、找零。仔细核对收款地址和金额。设备屏幕是独立于电脑的,如果两边显示不一致,以设备为准,说明电脑可能被感染了。
在设备上确认签名,SeedSigner 把签名后的交易显示成另一组动画二维码。
用电脑摄像头把这组二维码扫回 Sparrow,然后广播。
整个过程没有任何数据线或无线连接在 SeedSigner 和联网设备之间传输。你签完字、设备断电,种子就从内存里消失了。
异常与常见卡点
"我断电后再开机,设备里什么都没有了。" 这是正常行为。SeedSigner 是无状态设备,每次使用都要重新加载种子(扫 SeedQR 或手动输入)。
"SeedQR 扫不出来。" 二维码可能有转录错误。SeedSigner 的扫描有纠错能力,但错太多就不行了。检查你手抄或刻录的二维码是否和屏幕显示的一致。如果反复失败,先用单词恢复,确认种子本身没问题,再重新做一个 SeedQR。
"Sparrow 扫不到 SeedSigner 的 xpub 二维码。" 确认屏幕亮度调到合适,摄像头对焦正常。如果 Sparrow 提示不识别,检查你在 SeedSigner 导出时选的格式是否匹配(比如给 Sparrow 导出的选了 Nunchuk 格式可能就不认)。SeedSigner 的导出菜单里有明确的钱包选项,选错了换一个再试。
"我该用哪个脚本类型?" 第一次用选 Native Segwit(地址以 bc1q 开头),手续费低、兼容性好。如果你是恢复一个已有的钱包,必须选和原钱包一致的脚本类型,否则推导出的地址不对,看不到资金。
"设备按键/摇杆不好用。" 不同套件的按键手感差异很大,但操作逻辑一致:上下移动、按下确认。如果某个按键物理损坏,需要修硬件,软件层面无法绕过。
你适合用 SeedSigner 吗
SeedSigner 的定位不是"最省事的硬件钱包"。你需要自己验证固件、自己组装、自己管理备份、自己理解气隙签名的每一步。它的优势在于:开源可审计、不依赖任何厂商的供应链、没有可提取的存储芯片、私钥只在内存中存在几分钟。
如果你想要的是插上就能用、有官方客服、有安全芯片、有 PIN 码保护的设备,SeedSigner 会让你不舒服。如果你愿意花一两个小时构建和验证,并且把"自己承担备份责任"视为自托管的正常代价,它是一套透明且成本可控的方案。
参考资料
- Lace·Your Keys. Your Way: Lace Now Supports SeedSigner,页面发布或更新日期:2026-07-27;核查日期:2026-09-28。
- SeedSigner·SeedSigner: Next Level Bitcoin Security,页面发布或更新日期:2021-06-01;核查日期:2026-09-28。
- Self Custody Labs·Using SeedSigner: Seeds, SeedQR, and Signing,页面发布或更新日期:2026-08-20;核查日期:2026-09-28。
- GitHub·econoalchemist/SeedSigner: SeedSigner Guide,页面发布或更新日期:2025-08-29;核查日期:2026-09-28。
- Self Custody Labs·SeedSigner,页面发布或更新日期:2026-08-20;核查日期:2026-09-28。
- Bitsaga Bitcoin Security·SeedSigner Plus Premium,页面发布或更新日期:2026-08-24;核查日期:2026-09-28。
- GitHub·SatoshiPortal/bullbitcoin-mobile Issue #1383: Update Connect Hardware Wallet: SeedSigner Instructions,页面发布或更新日期:2025-10-27;核查日期:2026-09-28。
- GitHub·econoalchemist/SeedSigner: 05_Seed-Backup.md,页面发布或更新日期:2022-04-24;核查日期:2026-09-28。
- 토큰포스트·40달러 R36S에서 비트코인 서명기 구동됐다,页面发布或更新日期:2026-09-11;核查日期:2026-09-28。



