安全保障
安全中心
建立安全習慣比依賴單一功能更重要。從助記詞保存、裝置使用到網站來源與授權內容,每一個環節都需要由使用者自行核對。

助記詞與私鑰保護
助記詞與私鑰可用來控制錢包資產,應離線保存並避免任何數位化暴露。不截圖、不上傳雲端、不存入郵件或聊天工具,也不交給任何人代為保管。
建立備份後,應在安全環境中核對內容與順序,並考慮避免單一位置遺失或受損的風險。
- 使用離線方式完整備份
- 不在任何網頁輸入助記詞或私鑰
- 不透過遠端協助分享敏感畫面
- 不使用他人預先提供的助記詞
裝置、網站與遠端控制風險
在可信且已更新的裝置上操作,避免使用公共電腦、來歷不明的瀏覽器擴充或被遠端控制的環境。開啟網站時核對完整網域與憑證,警惕相似字母、假冒客服與緊急通知。
| 風險 | 常見表現 | 應對方式 |
|---|---|---|
| 假冒網站 | 相似網域、限時領取或要求重新驗證 | 關閉頁面,從自行保存的官方入口重新開啟 |
| 遠端控制 | 要求安裝控制工具或共享螢幕 | 停止連線,不展示錢包與敏感資料 |
| 惡意擴充 | 異常彈窗、地址被替換或簽名內容不符 | 停用可疑擴充並在可信環境檢查裝置 |
轉帳與授權核對
資產轉出後通常無法由錢包單方面撤回,因此送出前必須逐項確認。TokenPocket 官方人員不會索取助記詞或私鑰,任何要求提交助記詞、私鑰或驗證碼的資訊都應謹慎核實。
- 確認來源
核對網站、應用與合約來源。 - 確認網路
確保資產與接收方使用相同鏈別。 - 確認內容
逐字檢查地址、金額、費用與授權範圍。 - 確認結果
保存交易雜湊並查詢鏈上狀態。
官方人員不會索取敏感憑證
TokenPocket 不會要求提供助記詞、私鑰、驗證碼或 Keystore。遇到相關要求請立即停止操作。