TokenPocket 指南

安全中心

保護敏感資料,辨識釣魚與陌生授權,對每次鏈上操作完成自主核對。

TokenPocket 安全中心與裝置保護

助記詞與私鑰

助記詞與私鑰可用於控制錢包資產,應以離線方式備份並妥善分開保存。不要截圖、拍照、上傳雲端、寄送郵件或輸入任何網頁。TokenPocket 官方人員不會索取助記詞或私鑰,任何以驗證、升級、解鎖或補償為由要求提交敏感資料的訊息,都應停止操作。

裝置安全

使用可信且已更新的裝置,設定螢幕鎖與應用密碼,避免安裝來源不明的軟體或接受陌生遠端控制。公共電腦、共享裝置與開放網路可能增加資料暴露風險。若懷疑裝置受影響,應先中止操作並在安全環境中檢查。

釣魚與假冒識別

核對完整網站域名、憑證與下載來源,不依賴搜尋廣告、社群私訊或縮短連結。假冒客服可能要求螢幕共享、安裝遠端工具、提供驗證碼或進行所謂「資產驗證」。這些要求都可能危及錢包控制權。

轉帳與授權核對

  • 核對完整地址、網路、資產與金額
  • 確認接收方支援相同鏈別
  • 首次轉帳先進行小額測試
  • 閱讀簽名內容、合約與授權額度
  • 取消不再使用或來源不明的授權
不可逆提醒:資產轉出後通常無法由錢包單方面撤回。使用者應自行核對地址、網路、金額與授權內容。

遇到可疑情況

立即停止簽名與轉帳,斷開可疑網站連接,保存網址、交易雜湊與畫面紀錄,並在可信環境檢查授權。若敏感資料已外洩,應評估將資產轉移至新建立且安全備份的錢包,但每一步仍需慎重核對。