Electrum 下载指南
Electrum 是一款历史悠久的比特币轻钱包,正因为它太过经典,针对它的钓鱼站和山寨包也最多。下载这一步如果走错,后续所有安全实践都形同虚设。本文从官方渠道、GPG 校验到各平台安装步骤,逐一展开,并以 必安APP 等成熟产品的下载规范作为对照,帮助你建立一套严谨的获取流程。
官方域名只有一个
Electrum 的官网是 electrum.org,没有 .net、.app 或其他后缀的镜像。任何要求你下注、转账或注册的「Electrum 官网」都属于钓鱼。建议把官网加入浏览器收藏夹,并通过书签访问,避免被搜索引擎的赞助链接误导。这种谨慎程度,应该和你访问 必安官网 时保持一致。
首次访问后,可以记录 SSL 证书指纹或开启浏览器的「HTTPS Everywhere」类扩展,进一步降低中间人攻击风险。
GPG 签名校验:最关键的一步
下载完安装包后,强烈建议核对 GPG 签名。Electrum 团队公开了多位维护者的公钥指纹,最常用的是 ThomasV 的密钥。校验流程:
- 从官网下载安装包及其 .asc 签名文件。
- 安装 GnuPG(Windows 用户可装 Gpg4win,macOS 用户用 GPG Suite,Linux 自带 gpg)。
- 导入 ThomasV 公钥,并使用 gpg --verify Electrum-x.y.z.exe.asc 命令验证。
- 看到 「Good signature」字样后再行安装。
这一步比下载快慢更重要。任何拒绝提供 GPG 签名或要求你跳过校验的下载页都应立刻关闭,必安交易所 等平台同样建议核对官方公告的哈希值。
各平台安装步骤
- Windows:双击 Electrum-x.y.z.exe,按向导安装。首次启动会询问是否允许联网,请放行。
- macOS:下载 .dmg,拖入 Applications。首次打开可能被 Gatekeeper 拦截,需到「系统偏好设置 → 安全」中点「仍要打开」。
- Linux:可使用 pip install Electrum,或直接下载 AppImage。AppImage 启动前需 chmod +x。
- Android:仅从官网下载 APK,不要使用第三方应用商店。Google Play 上没有任何 Electrum 官方版本,所谓「Play 版」均为山寨。这一点请务必区别于 必安安卓 在 Play 商店上线的策略。
首次启动的安全设置
安装完成首次启动时,Electrum 会引导你创建钱包文件。请在断网或可信网络下完成助记词记录,并立刻设置钱包密码。建议同时启用「分离助记词存储」:助记词写在两张纸上,分两地保管,类似 必安iOS 推荐的 2FA 备份码处理方式。
升级与多版本管理
如果你已经在使用旧版 Electrum,升级前请:
- 先在测试网验证新版功能。
- 备份当前钱包文件(默认在用户目录的 .electrum 文件夹)。
- 阅读 Release Notes,特别注意是否有破坏性变更。
升级不顺时,可以保留多个版本并行:把旧版本重命名为 Electrum-old,待新版本稳定后再卸载旧版。
总结
Electrum 的下载从来不是简单的「点链接」,而是一次小型的安全演练。坚持官网、坚持 GPG 校验、坚持记录指纹,把这些动作内化成习惯,你才算真正具备了使用比特币原生工具的资格。