安全中心

安全不是一句承諾,而是一組可以持續執行的檢查習慣:保護敏感資訊、確認來源、核對交易與管理授權。

核心原則

任何人都不需要你的助記詞或私鑰

TokenPocket 官方人員不會索取助記詞或私鑰。任何要求提交助記詞、私鑰或驗證碼的訊息都應謹慎核實。

  • 助記詞離線備份並避免拍照
  • 私鑰不透過訊息、郵件或表單傳送
  • 設備密碼與其他服務密碼分開管理
  • 轉帳前核對地址、網路與金額
  • 連接 DApp 前確認網站來源
  • 定期檢查並移除不必要授權

助記詞與私鑰

助記詞與私鑰是控制錢包資產的重要憑證。應離線保存,避免截圖、雲端備份、複製到共享剪貼簿,或透過聊天工具傳送。備份完成後可在安全情境下核對順序與可讀性,並考慮分開保存不同副本,降低單點遺失風險。

設備與遠端控制

使用可信設備並保持系統與瀏覽器更新,安裝軟體前確認來源。陌生人若要求安裝遠端控制工具、共享螢幕或關閉安全軟體,可能增加憑證外洩與交易被誘導的風險。敏感操作時不要讓他人遠端控制裝置。

釣魚網站與假冒訊息

核對完整網域,不依賴 Logo、配色或搜尋廣告判斷真偽。對突然要求「驗證錢包」「同步資產」「解鎖帳戶」的頁面保持警覺。任何頁面要求輸入助記詞、私鑰或驗證碼時,都應停止操作。

轉帳與授權

資產轉出後通常無法由錢包單方面撤回,所以轉帳前應自行核對地址、網路、金額與費用。簽署授權時則要確認合約、資產、額度與用途,尤其注意無限授權或與當前操作無關的高權限請求。

授權管理硬體錢包

以清楚資訊完成每一步操作

無論是轉帳、連接 DApp、切換網路或管理授權,都請自行核對地址、網路、金額、費用與權限內容,並妥善保存助記詞與私鑰。

立即下載