安全保障

TokenPocket 安全中心

保護助記詞、私鑰與裝置,識別釣魚網站與陌生授權,並在每次轉帳前自行核對地址、網路、金額與簽名內容。

TokenPocket 安全中心與離線保管示意

六個安全主題

安全不是單一功能,而是從敏感資料保管到每一次鏈上確認的完整習慣。

助記詞

完整離線備份,不截圖、不上傳雲端、不透過訊息傳送。

私鑰

不提供給任何人,不輸入陌生網站,不以客服協助為由外傳。

裝置安全

使用可信裝置,留意惡意軟體、遠端控制與不明擴充功能。

釣魚識別

核對網址、來源與頁面要求,遇到敏感資料索取立即停止。

轉帳核對

地址、網路、金額、費用逐項確認,重要操作可先小額測試。

授權管理

閱讀簽名、確認額度與合約,定期移除不再需要的權限。

四項必須知道的原則

TokenPocket 官方人員不會索取助記詞或私鑰。資產轉出後通常無法由錢包單方面撤回。使用者應自行核對地址、網路、金額與授權內容。任何要求提交助記詞、私鑰或驗證碼的資訊都應謹慎核實。

不外傳敏感資料客服或專案方都不應取得你的助記詞與私鑰。
不急於簽名看不懂的合約、授權或交易先停止。
不忽略網路相似地址不代表鏈別相同。
不依賴可撤回假設鏈上完成的資產轉出通常不可由錢包單方面撤回。

遇到可疑情況時

若懷疑連接了假冒網站或簽署了不明授權,先停止與該網站互動,關閉連接並查看現有授權。若敏感資料可能已經暴露,應在可信環境評估資產與帳戶狀態,避免繼續在可能受影響的裝置或頁面進行操作。不要相信陌生人提供的遠端控制、代為恢復或保證找回服務。