安全保障

安全中心

Web3 安全不是單一設定,而是一套持續核對的習慣。從備份助記詞、保護私鑰,到確認網站、地址、網路與授權,每一步都需要由使用者自行判斷。

重要提醒

TokenPocket 官方人員不會索取助記詞或私鑰

任何要求提交助記詞、私鑰、Keystore、驗證碼或遠端控制裝置的訊息,都應先停止並重新核實。資產轉出後通常無法由錢包單方面撤回,因此使用者應自行核對地址、網路、金額與授權內容。

敏感資訊

  • 助記詞與私鑰不要提供給任何人
  • 避免截圖、雲端同步或聊天傳送
  • 不要在陌生表單或網頁輸入敏感資料
  • 備份位置應由使用者自行控制

交易確認

  • 確認完整地址與目標網路
  • 核對資產種類與金額
  • 閱讀簽名與授權內容
  • 首次新路徑可先考慮小額測試
助記詞

離線備份,避免留下可被遠端取得的副本

助記詞通常可用於恢復錢包控制權,因此不應當成一般帳號密碼處理。建議在可信環境中離線記錄,確認單字與順序無誤,並將備份存放於不易遺失、且不會被他人隨意取得的位置。不要把助記詞輸入自稱客服、空投、驗證或恢復的網頁。

  • 不要截圖保存助記詞
  • 不要上傳雲端或郵件
  • 不要透過聊天工具傳送
  • 建立備份後確認內容完整
私鑰與裝置

避免讓敏感金鑰暴露在不可信環境

私鑰代表對應地址的控制能力,應避免複製到陌生應用、網站或不受控制的裝置。日常使用的手機與電腦應維持系統更新、螢幕鎖與基本防護,並避免在公共或共享裝置上處理敏感操作。遠端控制、螢幕共享與來源不明的軟體都可能增加風險。

  • 使用自己控制的可信裝置
  • 保持系統與應用程式來源可確認
  • 不要允許陌生人遠端操作裝置
  • 避免在公共電腦處理錢包敏感資料
釣魚網站

比對完整網域,不只看頁面外觀

仿冒網站可能複製品牌標誌與操作介面,甚至使用與官方相似的網域。請從可信來源進入服務,仔細查看完整網址、拼字與頁面行為。若網站突然要求輸入助記詞、私鑰或驗證碼,應立即停止。

  • 不要只依搜尋結果排序判斷真偽
  • 留意相似字母與額外子網域
  • 警惕短網址與不明重新導向
  • 不因「帳戶異常」等話術急於操作
轉帳核對

鏈上資產轉出通常不可由錢包單方面撤回

送出交易前應完整核對收款地址、網路、資產與金額。對首次使用的地址、跨鏈路徑或較大金額,可先考慮小額測試。若剪貼簿內容被惡意程式替換,地址可能在貼上時發生變化,因此確認畫面仍需重新比對。

  • 比對完整接收地址
  • 確認接收端支援相同網路
  • 確認金額與網路費用
  • 不因催促而跳過最後確認
查看資產管理
授權管理

把合約權限當成需要定期整理的項目

代幣授權與合約權限可能在交易完成後仍持續有效。使用者應了解授權對象、資產與額度,對不再需要、來源不明或範圍過大的權限保持警覺,並視需要取消。

  • 確認授權合約地址
  • 檢查代幣與額度
  • 區分登入簽名與交易簽名
  • 不再使用時評估取消授權
了解授權管理

把安全檢查變成固定步驟

不提交助記詞與私鑰,並在每次轉帳、授權與 DApp 互動前核對關鍵資訊。

立即下載