安全中心

保護敏感資訊,核對每一次鏈上操作

安全不是單一功能,而是從備份、裝置、網站來源、交易內容到授權管理的持續習慣。

四項必須記住的原則

TokenPocket 官方人員不會索取助記詞或私鑰。資產轉出後通常無法由錢包單方面撤回。使用者應自行核對地址、網路、金額與授權內容。任何要求提交助記詞、私鑰或驗證碼的資訊都應謹慎核實。

不交付敏感資訊不向任何人提供助記詞、私鑰或驗證碼
不匆忙簽名看不懂內容就先停止操作
不忽略網路同名資產可能位於不同鏈
不依賴外觀假網站可能複製品牌與介面

助記詞

離線抄寫、分開保存,不截圖、不上傳雲端,也不輸入任何網站。

私鑰

視同資產控制權,避免複製到聊天工具、筆記或不明應用。

裝置安全

使用可信裝置與系統,避免公共電腦、陌生網路與遠端控制。

釣魚識別

核對完整域名、來源與簽名內容,不因活動或客服話術匆忙操作。

轉帳核對

確認網路、地址、金額、代幣與費用,首次操作先小額測試。

授權管理

定期檢查合約權限,取消不再使用或來源不明的授權。

發現可疑情況時

  1. 立即停止簽名、轉帳或輸入任何敏感資訊。
  2. 關閉可疑頁面並斷開 DApp 連接。
  3. 從可信入口重新確認官方資訊。
  4. 檢查近期交易、授權與裝置狀態。
  5. 若已暴露助記詞或私鑰,應在可信環境評估轉移資產與更換錢包。

延伸安全內容

硬體錢包可降低私鑰直接暴露於一般裝置的機會,但仍需正確備份、確認裝置來源與閱讀每一次簽名內容。

了解硬體錢包