敏感資料的基本原則
助記詞與私鑰能控制錢包中的資產,應由使用者自行離線保存。不要截圖、上傳雲端、傳送至通訊軟體、輸入網站或交給任何人。TokenPocket 官方人員不會索取助記詞、私鑰、驗證碼或 Keystore。
助記詞
依正確順序離線抄寫並分開保存,確保備份可讀、完整且不被他人取得。
私鑰
不複製到不可信裝置,不透過網路傳送,也不提供給自稱協助恢復的人員。
裝置密碼
使用獨立密碼並保護解鎖環境,避免螢幕共享、遠端控制與公共裝置。
辨識釣魚網站與假冒支援
假冒網站可能使用相似網域、搜尋廣告、短連結或複製介面誘導連接錢包。遇到限時催促、資產異常通知、免費領取或要求恢復錢包的訊息時,應先停止操作,從可信收藏或正式入口重新核實。
- 查看完整網域與拼字
- 避免陌生短連結
- 不接受遠端控制
- 不在網頁輸入敏感資料
- 不因限時提示匆忙簽名
- 核對合約與授權範圍
轉帳與授權前
資產轉出後通常無法由錢包單方面撤回。使用者應自行核對地址、網路、金額、費用與授權內容。對首次使用的地址或服務,可先進行小額測試;對無法理解的簽名、無限額授權或陌生合約,應拒絕並查閱可靠說明。
遇到可疑情況
立即停止簽名與轉帳
關閉可疑頁面,不再輸入資料,也不要依對方指示安裝軟體或分享畫面。
檢查裝置與授權
確認是否存在未知應用、瀏覽器擴充或合約權限,必要時在可信裝置上整理授權。
保存鏈上記錄
記錄交易雜湊、地址、合約與時間,避免只保存容易被修改的聊天截圖。
任何要求提交助記詞、私鑰、驗證碼或 Keystore 的資訊都應謹慎核實。
若敏感資料已暴露,僅更改應用密碼通常不足以保護原錢包,應在可信環境中評估後續處理。
