安全保障

安全中心

安全並非單一按鈕,而是一套持續核對的習慣。敏感資料由使用者自行保管,每一筆交易與授權都需要清楚閱讀。

安全中心

助記詞與私鑰

助記詞與私鑰可用於控制錢包資產,應以離線方式保存,避免截圖、上傳雲端、輸入網站或透過聊天傳送。備份時核對順序與可讀性,可將備份分開存放於可信位置。任何以客服、驗證、活動、空投或恢復為由索取敏感資料的情況,都應視為高風險訊號。

裝置與使用環境

  • 使用可信且已更新的裝置與作業系統
  • 避免在公共電腦或不明網路中操作重要資產
  • 不安裝來源不明的瀏覽器擴充功能
  • 拒絕陌生遠端控制、螢幕分享與代操作
  • 離開裝置時啟用螢幕鎖與錢包密碼

假冒網站與下載來源

假冒網站可能使用相似域名、品牌圖片與登入畫面。應從可信入口開啟網站,逐字核對完整域名,不依搜尋廣告、陌生訊息或群組連結直接連接錢包。下載應確認來源與檔案完整性,避免安裝經第三方修改的版本。

轉帳與授權核對

確認網路

發送端、接收端與資產合約應位於相同且受支援的網路。

確認地址與金額

比對地址前後字元、代幣名稱、合約與小數位,向新地址先小額測試。

閱讀簽名內容

確認合約、權限、授權額度與費用,拒絕與預期不符的簽名。

保存查詢資料

記錄交易雜湊並使用對應網路的區塊瀏覽器查看狀態。

必須知道

TokenPocket 官方人員不會索取助記詞或私鑰。資產轉出後通常無法由錢包單方面撤回,使用者應自行核對地址、網路、金額與授權內容。任何要求提交助記詞、私鑰或驗證碼的資訊都應謹慎核實。