安全保障

安全中心

錢包安全不是單一功能,而是一組持續執行的習慣:離線備份、保護裝置、核對來源、閱讀簽名、確認地址與定期整理授權。任何要求提交敏感資料的情況都應停止並重新核實。

請先記住

任何要求提交助記詞、私鑰、驗證碼或 Keystore 的資訊都應謹慎核實。資產轉出後通常無法由錢包單方面撤回。

助記詞與私鑰

助記詞與私鑰可用於控制錢包資產,應以離線方式保存並避免被拍攝、複製或上傳。不要在聊天、客服表單、網頁或遠端控制環境中輸入。

TokenPocket 官方人員不會索取助記詞或私鑰。任何自稱協助恢復、解鎖、驗證或追回資產而要求敏感資料的人員都應謹慎核實。

  • 完整離線備份
  • 分開保存並防止損壞
  • 不向任何人透露

裝置與網站安全

使用可信裝置並保持系統與瀏覽器更新,避免安裝來源不明的軟體。不要讓陌生人遠端控制電腦或手機,也不要在公共裝置處理錢包。

進入網站或下載應用前確認官方來源與完整網域。相似拼寫、額外字元、短連結與搜尋廣告都可能導向假冒頁面。

  • 檢查應用與網站來源
  • 避免公共裝置與陌生外掛
  • 關閉不必要的遠端控制工具

轉帳與授權

資產轉出後通常無法由錢包單方面撤回,因此送出前必須核對地址、網路、幣種、金額與費用。重要操作可先進行小額測試。

DApp 授權與合約簽名也可能影響資產。應查看合約來源、額度與用途,取消不再使用的授權,並拒絕無法理解的簽名。

  • 逐字核對地址與網路
  • 小額測試重要路徑
  • 定期整理合約授權

遇到異常時

發現可疑授權、陌生交易或裝置風險時,先中止新的操作並保存交易雜湊、合約地址、網站網域與時間等資訊。不要為了「修復」而依陌生指示再次簽名。

若懷疑助記詞或私鑰已外洩,應在可信裝置與已確認環境中評估遷移至新的安全錢包,並避免繼續使用可能受影響的憑證。

  • 保存可驗證的鏈上資訊
  • 不要重複簽署陌生交易
  • 使用可信環境評估後續處理

使用前先核對,再確認

妥善保存敏感資料,拒絕不明簽名與陌生授權,並以鏈上實際資訊作為操作依據。

立即下載