安全保障

硬體錢包與離線簽名

硬體錢包透過獨立設備保存私鑰並確認交易,可降低私鑰直接暴露於一般裝置的機會,但仍需要正確備份、設備核對與安全操作。

H

私鑰隔離

私鑰通常在硬體設備內建立並用於簽名,不需要直接顯示在連接裝置上。操作時仍應在設備螢幕確認地址、金額與交易內容。

  • 設備內生成私鑰
  • 在設備上核對
  • 限制外部存取
  • 避免未知連接程式

設備來源與韌體

從可信來源取得設備,檢查包裝、初始化流程與官方韌體更新方式。不要使用已預先設定助記詞或要求輸入他人提供助記詞的設備。

  • 核對購買來源
  • 自行完成初始化
  • 確認韌體來源
  • 拒絕預設助記詞

備份與恢復

助記詞備份決定設備遺失或損壞後的恢復能力。備份應完整、離線且分開保存;恢復時只在可信設備與流程中輸入。

  • 完整抄寫助記詞
  • 分開安全保存
  • 定期檢查可讀性
  • 只在可信環境恢復

使用情境與邊界

硬體錢包適合需要加強設備隔離與簽名確認的情境,但不代表絕對安全,也不能防止使用者主動簽署惡意交易。安全仍取決於來源核對與操作判斷。

  • 適合長期管理
  • 重視簽名核對
  • 仍需防範釣魚
  • 不提供絕對保證
延伸閱讀

依照操作情境繼續查找

在進行鏈上操作前,先理解相關網路、資產與安全資訊。

使用 TokenPocket 前先完成安全核對

請妥善保管助記詞與私鑰,並自行確認地址、網路、金額、費用與授權內容。

立即下載