Web3 探索

DApp 連接與簽名安全指南

連接鏈上應用前確認網站來源與網域,簽名前閱讀網路、合約、權限與交易內容,不向任何 DApp 提交助記詞或私鑰。

TokenPocket DApp 探索介面
1

確認網站來源

優先從可驗證的官方來源前往 DApp,檢查網域拼寫、憑證狀態與頁面要求。

2

確認帳戶與網路

連接後核對目前帳戶、網路與預期操作是否一致,避免在錯誤鏈別上簽名。

3

閱讀簽名內容

分辨登入簽名、授權與交易,確認合約、資產、額度與可能產生的鏈上影響。

4

完成後檢查授權

對長期不再使用的權限定期查看,移除不必要或來源不明的授權。

常見風險提示

  • 網域拼寫與官方來源不一致
  • 要求輸入助記詞、私鑰或驗證碼
  • 無法說明用途的陌生合約
  • 與實際用途不符的高額或無限授權
  • 簽名畫面與頁面按鈕描述不一致

授權檢查

授權本身可能只是允許合約在特定條件下使用資產,也可能包含較大的支配範圍。使用者應理解授權額度與對象,並根據實際需求定期移除不再需要的權限。任何看不懂的簽名內容都應先停止操作。

了解授權管理