Security Academy

安全學院

把安全拆成可執行的日常習慣:保管敏感資料、核對操作、識別釣魚並管理合約權限。

安全學院

助記詞與私鑰保護

助記詞與私鑰代表資產控制權。任何人取得後都可能在其他裝置恢復錢包,因此必須離線、分開且不易被他人取得地保存。官方人員不會要求使用者提供這些資料。

  • 不截圖、不拍照、不上傳雲端
  • 不透過郵件或通訊軟體傳送
  • 不輸入陌生網站或遠端控制畫面
  • 定期確認備份完整與保存環境

地址與網路核對

轉帳錯誤往往不是由單一問題造成,而是地址、網路、資產或金額其中一項被忽略。建立固定核對順序,可降低在時間壓力下直接送出的風險。

確認官方入口

從可信書籤或已核對來源進入。

確認網路

核對收發雙方支援的鏈與 Layer2。

確認地址

比對完整字串,留意剪貼簿替換。

確認資產與金額

核對合約、小數位與實際數量。

確認費用與授權

閱讀合約內容與權限範圍。

釣魚與遠端控制風險

釣魚訊息常以帳戶異常、空投、補償、客服處理或限時活動製造急迫感。若對方要求下載遠端工具、分享螢幕或提供驗證資料,應立即停止。

01

相似網域

利用字母替換或子網域混淆官方入口。

02

假客服

主動私訊並要求驗證錢包或處理風控。

03

惡意簽名

以登入或領取名義要求高權限授權。

04

遠端控制

引導安裝軟體並代為操作錢包。

裝置與權限管理

保持作業系統與應用更新,避免安裝來源不明程式,重要錢包與日常瀏覽可考慮使用不同裝置或環境。定期檢查 DApp 連接與代幣授權。

TokenPocket

把每一步核對清楚,再送出鏈上操作

所有鏈上說明保持中立,請依自身情況評估網路、技術、合約與操作風險。

立即下載