Security Academy

安全學院

安全不是單一設定,而是一組可以重複執行的核對習慣。從敏感資料保管、網站來源、交易資訊到合約權限,每一步都需要使用者確認。

風險主題

六個常見安全情境

詐騙通常利用時間壓力、恐懼、獎勵或冒充身份讓使用者略過核對。

助記詞與私鑰

離線保存、分開保管,不拍照、不上傳雲端、不透過聊天工具傳送,也不交給客服。

地址與網路

轉帳前比對完整地址、網路、資產與金額,留意剪貼簿替換及相似字元。

釣魚網站

核對網域拼寫、憑證、入口來源與頁面內容,避免搜尋廣告、短連結與陌生私訊。

合約授權

閱讀授權對象、資產、額度與操作範圍,定期取消不再使用的權限。

裝置安全

更新系統、設定鎖定、限制螢幕分享與遠端控制,避免在公共或受監控環境輸入敏感資料。

社交工程

對冒充客服、朋友、項目方或執法人員的緊急要求保持警覺,使用獨立管道重新核對。

TokenPocket 錢包安全與離線保護
保護原則

先保護恢復資料,再保護每一次簽名

助記詞與私鑰可用於控制地址,任何取得這些資料的人都可能操作資產。即使對方能說出部分個人或交易資訊,也不代表其身份可信。

簽名與授權同樣需要保護。網站不需要知道助記詞就可能透過惡意簽名或過度授權影響資產,因此每次彈窗都應重新核對。

  • 敏感資料離線保存
  • 網站與聯絡來源交叉核對
  • 交易地址與網路完整確認
  • 授權與連接定期整理
事件處理

發現異常時的六個處理步驟

先停止擴大風險,再保存資料並重新判斷地址與裝置安全。

立即停止互動

關閉陌生網站、停止螢幕分享與遠端控制,不再簽署新的交易。

中斷可疑連接

從錢包中斷網站連接,但要記得這不一定取消鏈上授權。

保存事實資料

記錄交易雜湊、合約地址、網址、時間與畫面,不提供助記詞作為證明。

檢查合約授權

使用可信入口查看授權對象與額度,評估是否需要取消。

評估地址與裝置

若敏感資料可能已暴露,應在安全裝置上重新規劃資產與地址使用。

持續觀察鏈上狀態

使用區塊瀏覽器查看交易與資產變化,避免相信付費保證找回服務。

鏈上資產通常無法由客服單方面撤回不要相信聲稱掌握內部通道、可保證追回或需要先付款解凍資產的服務。處理異常時應以鏈上紀錄、裝置安全與可驗證資訊為基礎。

需要加強離線備份與裝置保護

了解硬體錢包的私鑰隔離、備份、恢復與安全邊界。