安全中心

保護敏感資訊,並把每一次核對當成必要步驟

TokenPocket 官方人員不會索取助記詞或私鑰。資產轉出後通常無法由錢包單方面撤回,使用者應自行核對地址、網路、金額與授權內容。

助記詞備份

助記詞通常可用於恢復錢包控制權,應以離線方式完整抄寫並妥善保存。不要截圖、不要上傳雲端、不要寄到信箱,也不要輸入任何聲稱能「驗證」或「同步」助記詞的網頁。

私鑰保護

私鑰應視為最高敏感資訊。任何取得私鑰的人都可能取得相應地址的控制能力。不要透過聊天軟體、遠端協助、表單或陌生程式分享私鑰。

設備安全

維持系統與瀏覽器更新,避免在公共設備進行重要操作。開啟遠端控制、螢幕共享或安裝陌生程式前,先評估是否會暴露地址、簽名畫面或敏感資訊。

釣魚識別

假冒網站常使用相似網域、急迫活動或補償話術誘導連接錢包。重要服務建議使用書籤或可信來源進入,並再次核對完整網域。

轉帳核對

發送前確認網路、接收地址、資產與金額。對新的接收地址或較重要的操作,可先小額測試並查看交易哈希,再決定是否繼續。

授權管理

理解授權資產、額度與合約對象,定期取消不再需要的權限。對無限授權、陌生合約與不清楚用途的簽名保持謹慎。

重要提醒:任何要求提交助記詞、私鑰或驗證碼的資訊都應謹慎核實。若有人以官方人員、技術支援或資產恢復名義索取這些資料,請立即停止操作。