安全保障

安全中心

錢包安全建立在持續的核對與保管習慣上。助記詞與私鑰代表資產控制權,任何人取得後都可能執行不可逆操作。

助記詞私鑰設備安全假冒網站

核心原則

官方人員不會索取助記詞或私鑰

任何要求提供助記詞、私鑰、驗證碼、Keystore、遠端控制或螢幕共享的訊息,都應停止並重新核實。資產轉出後通常無法由錢包單方面撤回。

助記詞離線備份按正確順序記錄,避免截圖、雲端同步與即時通訊傳送。
私鑰不離開控制範圍不複製給他人,也不輸入任何陌生網頁或表單。
使用可信設備保持系統更新,避免公共設備與來源不明的遠端工具。
核對官方來源確認完整網域、應用程式來源與更新管道,警惕仿冒頁面。
轉帳前逐項確認核對網路、完整地址、金額、費用與接收方資訊。
授權定期整理檢查合約、額度與用途,取消不再需要的權限。

風險情境

遇到這些情況先停止

緊急催促

以倒數、凍結、補償或空投為由催促立即簽名,常見於高風險情境。

陌生下載

要求安裝不明應用、描述檔、瀏覽器擴充或遠端控制軟體。

敏感資訊表單

任何要求輸入助記詞、私鑰或驗證碼的頁面都應視為高風險。

地址突然變更

複製後的地址與原始來源不一致,可能涉及剪貼簿替換或誤操作。

無法理解的簽名

內容模糊、合約陌生、授權額度異常時,不應繼續確認。

假冒客服

主動私訊並要求轉帳、同步、驗證或提供敏感資訊的人員。

TokenPocket 私鑰隔離安全示意

應對建議

先中止,再從可信來源重新開始

懷疑遇到風險時,先停止簽名與轉帳,關閉相關頁面並中斷 DApp 連接。若已完成可疑授權,可查看合約權限並考慮取消;若助記詞或私鑰可能外洩,應在可信設備與可信網路環境中評估將資產轉移至全新錢包。所有後續操作仍需自行核對地址、網路、金額與費用。

從清楚核對開始每一次鏈上操作

使用 TokenPocket 前,請先確認下載來源,並在轉帳、連接、簽名或兌換前核對網路、地址、金額、費用與授權範圍。

立即下載