硬體安全

把私鑰隔離,仍要保留操作判斷

硬體錢包將私鑰與一般連網環境隔離,並在裝置上完成簽名。但如果使用者確認了錯誤地址、惡意合約或過度授權,硬體設備仍可能執行該操作。

核心內容

硬體設備的安全重點

01

可信來源

確認設備包裝、初始化流程與韌體來源,不使用附帶陌生助記詞的裝置。

02

裝置核對

以硬體螢幕顯示為準,逐一確認地址、金額與合約資訊。

03

備份分離

助記詞與裝置分開保存,避免同一事件同時造成設備與備份遺失。

04

恢復環境

恢復時停止畫面分享與遠端控制,避免在陌生電腦或網頁輸入備份。

深入說明

硬體錢包不是絕對安全承諾

設備可以降低私鑰直接暴露的機會,但不能辨識所有釣魚網站、假合約或社交工程。進行簽名時,要確認硬體螢幕上的內容與預期一致;若裝置只顯示難以理解的資料,應先停止並查明操作目的。助記詞仍是恢復資產控制權的重要資料,必須由使用者自行妥善保存,不能交給客服或第三方。

  • 設定獨立且不重複的裝置密碼
  • 從可信來源更新設備與韌體
  • 每次簽名核對裝置螢幕內容
  • 備份不拍照、不上傳、不分享
硬體錢包與私鑰隔離
操作路徑

硬體錢包使用順序

初始化設備

確認來源與包裝,使用裝置自行產生新的備份資料。

完成備份

抄寫並核對助記詞,分開保管設備與備份。

連接應用

只使用可信軟體與正確網路,不在網頁中輸入助記詞。

裝置確認

在硬體螢幕再次核對地址、金額、合約與授權。

預先印好的助記詞不應使用

可信硬體設備應由使用者在初始化時產生新的助記詞。若包裝內附有已寫好的助記詞或要求輸入指定備份,請停止使用。

開始使用 TokenPocket

請在轉帳、簽名、授權、閃兌與跨鏈前核對地址、網路、金額、合約及權限範圍。