安全學院

把安全習慣放在每次確認之前

保護助記詞與私鑰、核對地址與網路、辨識釣魚和過度授權,並避免讓陌生人遠端控制裝置。

核心防線

六個需要長期維持的安全習慣

助記詞與私鑰

只在可信錢包恢復流程中使用,平時離線保存。客服、空投、驗證或升級都不需要取得這些資料。

地址與網路

轉帳前核對資產、網路、地址、金額與備註欄位,必要時先進行小額測試。

釣魚識別

逐字查看網域,不透過陌生私訊、短網址或搜尋廣告登入錢包或連接 DApp。

合約授權

辨識授權對象、代幣、額度與範圍,定期取消長期未使用或來源不明的權限。

裝置安全

保持系統和應用更新,設定螢幕鎖與獨立密碼,不在公共或不可信裝置上操作重要資產。

遠端控制

不要依陌生指示安裝遠端軟體、共享螢幕或開啟無障礙權限,這些方式可能讓他人代替你操作。

操作前清單

九項核對缺一不可

入口網址是否正確
裝置環境是否可信
帳戶與網路是否正確
地址是否完整一致
資產與金額是否確認
合約方法是否理解
授權額度是否合理
費用是否可以接受
是否需要小額測試

常見高風險訊號

  • 以帳戶異常為由催促立即驗證
  • 要求輸入助記詞、私鑰或驗證碼
  • 要求安裝遠端控制或螢幕共享工具
  • 簽名內容與目前操作目的不一致
  • 承諾無風險收益或保證找回資產

遇到可疑情況

  • 立即停止簽名、授權和轉帳
  • 關閉網站並斷開錢包連接
  • 使用可信裝置檢查鏈上授權
  • 保存網址、交易雜湊和事件時間
  • 不要向自稱支援人員提交敏感資料

鏈上資產轉出後通常無法由錢包單方面撤回

任何要求提交助記詞或私鑰的頁面都應立即停止操作。TokenPocket 支援內容以公開資訊、交易雜湊和操作情境為基礎,不會要求使用者交出控制錢包的敏感資料。