不截圖、不上傳雲端、不放在可被同步或遠端存取的位置。
安全中心
安全中心
保護助記詞、私鑰與裝置,辨識釣魚來源,並在每次轉帳與授權前完成必要核對。
助記詞私鑰裝置安全釣魚識別

四個核心原則
敏感資料不分享,陌生請求不急著確認
TokenPocket 官方人員不會索取助記詞或私鑰,也不會要求提供驗證碼。
避免公共裝置與不明遠端控制環境,保持作業系統與常用軟體來源可信。
地址、網路、金額、費用與授權內容應在每次送出前重新確認。
助記詞與私鑰
助記詞與私鑰能直接關聯錢包控制權,應離線保管並避免任何不必要的數位複製。不要拍照、上傳雲端、貼進聊天視窗,也不要把備份交給所謂客服、技術人員或陌生服務代存。若網站、應用或訊息要求輸入這類資料,先停止操作並重新確認來源。
釣魚網站與假冒客服
常見風險包括相似域名、假冒搜尋廣告、偽造客服帳號與要求共享螢幕的遠端協助。進入網站時應核對域名與來源,不因頁面外觀相似就直接連接錢包。客服若聲稱需要助記詞、私鑰或驗證碼才能處理問題,應視為高風險訊號。
轉帳與授權
鏈上資產轉出後通常無法由錢包單方面撤回。使用者應自行核對地址、網路、金額與授權內容;若交易或合約用途不清楚,不要只依第三方訊息催促而簽名。首次轉帳可採小額測試,DApp 授權則應限制在實際需要的範圍,並定期取消不再使用的權限。
重要提醒
任何要求提交助記詞、私鑰或驗證碼的訊息都應謹慎核實。若已發現可疑簽名或合約授權,先停止後續操作,再查看鏈上狀態與已授權權限。