安全學院

把安全檢查放在每一次操作之前

錢包安全不只取決於軟體或設備,也取決於使用者如何保管備份、核對入口、閱讀簽名、管理授權與應對陌生要求。

核心內容

六個常見風險主題

01

敏感資料外洩

助記詞、私鑰、Keystore 與驗證碼一旦外洩,可能直接影響資產控制權。

02

錯誤地址或網路

未完整核對地址、資產與鏈別,可能造成轉帳無法正常到達。

03

釣魚網站

仿冒網址、搜尋廣告與社群私訊可能引導使用者簽署惡意請求。

04

過度授權

陌生或不限額度授權可能留下長期風險,需要定期檢查。

05

裝置受控

遠端控制、惡意程式或畫面分享可能暴露敏感操作。

06

假客服

任何索取助記詞、私鑰或要求轉帳驗證的客服都不可信。

深入說明

遇到異常時先停止操作

如果網頁要求關閉安全提示、輸入助記詞、下載遠端工具、轉帳到指定地址或快速簽署看不懂的內容,應立即停止。關閉相關頁面後,檢查目前連接、合約授權、裝置安全與交易記錄;若已送出交易,使用交易哈希確認真實鏈上狀態。不要在慌張時向更多陌生人分享畫面或敏感資料。

  • 官方人員不會索取助記詞或私鑰
  • 鏈上轉出通常無法由錢包單方面撤回
  • 陌生簽名與授權應直接拒絕
  • 高風險操作先小額測試並保留哈希
TokenPocket 安全與離線保護
操作路徑

操作前安全檢查

確認入口

核對網址、應用來源與對方身分。

確認環境

停止遠端控制與畫面分享,檢查裝置是否可信。

確認內容

核對網路、地址、資產、金額、合約與授權。

確認結果

保存交易哈希並檢查鏈上狀態與後續權限。

助記詞不應在任何客服流程中出現

無論對方聲稱驗證、同步、修復、空投或解鎖,要求助記詞或私鑰都應立即拒絕。

開始使用 TokenPocket

請在轉帳、簽名、授權、閃兌與跨鏈前核對地址、網路、金額、合約及權限範圍。