敏感資料只由使用者自行保管
助記詞與私鑰能控制錢包資產,不應截圖、上傳雲端、寄送電子郵件或交付任何人。TokenPocket 官方人員不會索取助記詞或私鑰,也不會要求提供驗證碼或 Keystore。遇到以恢復、領取、解除限制或安全驗證為由索取敏感資料的訊息時,應立即停止。
保護助記詞、私鑰與設備,辨識假冒網站、陌生授權和遠端控制風險,並在資產轉出前完成地址、網路、金額及費用核對。
助記詞與私鑰能控制錢包資產,不應截圖、上傳雲端、寄送電子郵件或交付任何人。TokenPocket 官方人員不會索取助記詞或私鑰,也不會要求提供驗證碼或 Keystore。遇到以恢復、領取、解除限制或安全驗證為由索取敏感資料的訊息時,應立即停止。
離線抄寫、保持順序並分開保存,不在連網裝置建立影像。
不複製到聊天工具、剪貼簿雲同步或陌生應用。
使用可信裝置,更新系統並避免遠端控制環境。
核對網域、下載來源與頁面憑證,警惕相似拼字。
資產轉出後通常無法單方面撤回,送出前逐項確認。
了解合約權限與額度,定期取消不再使用的授權。
關閉可疑頁面,不再簽名、授權或輸入任何敏感資訊。
在可信工具中檢查合約權限,取消不再需要或來源不明的授權。
若懷疑私鑰或助記詞已外洩,評估建立新錢包並謹慎轉移資產。
記錄交易哈希、合約地址、網域與發生時間,供後續查詢與判斷。
資產轉出後通常無法由錢包單方面撤回。使用者應自行核對地址、網路、金額與授權內容;任何要求提交助記詞、私鑰或驗證碼的資訊都應謹慎核實。
下載後仍應自行保管敏感資料,並對每次地址、網路、金額、費用與授權內容負責。