安全保障

保護資產控制權,從不分享助記詞與私鑰開始

TokenPocket 官方人員不會索取助記詞或私鑰。任何要求提交敏感資料、開啟遠端控制、分享螢幕或執行未知簽名的訊息,都應立即停止並重新核實。

備份安全離線保存,不截圖、不上雲
裝置安全使用可信裝置並避免遠端控制
操作安全核對地址、網路、金額與授權
使用重點

依照操作情境,先確認最重要的資訊

01

助記詞與私鑰

代表錢包控制權,不應透過網頁、表單、客服或聊天工具提交。

查看備份指南
02

釣魚網站

假站可能複製外觀與文案,應核對域名、來源與錢包實際請求內容。

識別 DApp 風險
03

轉帳與授權

資產轉出後通常無法由錢包單方面撤回,簽名前需完整核對。

檢查授權

建立多層安全習慣

助記詞應按正確順序離線抄寫,私鑰不應長期暴露在連網裝置。裝置密碼、生物辨識與系統更新可降低部分風險,但不能取代對交易內容的核對。進行敏感操作時,避免公共電腦、未知 Wi-Fi、螢幕共享與遠端協助軟體。

  • 不截圖、不寄信、不上傳雲端
  • 備份位置需防止遺失與未授權存取
  • 不要在他人指示下安裝未知程式
  • 定期檢查裝置與應用來源

發現異常時的處理方向

若懷疑助記詞或私鑰已洩露,應停止在受影響環境繼續操作,使用可信裝置建立新的安全錢包,並依風險情況轉移仍可控制的資產。若只是遇到陌生授權,先查看合約與權限,再評估取消。不要將敏感資料交給聲稱能代為恢復的人。

  • 保存可公開的交易雜湊與合約資訊
  • 移除不必要的 DApp 連接
  • 重新核對正式來源與下載入口
  • 對無法理解的操作先停止

共同安全提醒

TokenPocket 官方人員不會索取助記詞、私鑰、驗證碼或 Keystore。進行任何轉帳、授權、兌換或跨鏈操作前,請自行核對地址、網路、金額、費用與權限範圍。資產轉出後通常無法由錢包單方面撤回。

遇到不理解的要求時:先停止操作,不開啟遠端控制,不分享螢幕中的敏感資訊,也不要將助記詞或私鑰輸入任何網頁。

從清楚核對開始使用 TokenPocket

建立錢包後先完成離線備份,並在每次鏈上操作前閱讀最終確認資訊。