Web3 探索

連接之前,先確認你正在與誰互動

DApp 將錢包與鏈上服務連接起來。每次連接、簽名與交易都可能具有不同含義,使用者應閱讀完整內容,不向網頁提交助記詞、私鑰或驗證碼。

TokenPocket DApp 探索介面示意

Web3 探索

安全連接流程

把來源、網路、內容與後續檢查放進同一套流程。

  1. 確認網站來源

    從可信管道進入,核對完整域名、憑證與頁面內容,不只看品牌圖示。

  2. 選擇正確網路

    確認 DApp 支援的鏈別與錢包目前網路一致。

  3. 閱讀連接請求

    連接通常會公開地址與目前網路,但不應要求助記詞或私鑰。

  4. 辨識簽名類型

    區分登入簽名、交易簽名、代幣授權與合約互動。

  5. 操作後檢查

    查看交易紀錄與授權列表,移除不再使用的連接或權限。

Web3 探索

常見風險

陌生連結、急迫訊息與過大授權範圍需要特別留意。

假冒網站

相似字母、額外子網域或錯誤拼寫都可能造成混淆,請逐字核對完整地址。

惡意合約

不明合約可能要求高額或無限授權,簽名前確認代幣、額度與用途。

敏感資料索取

任何網頁要求輸入助記詞、私鑰、Keystore 或驗證碼,都應停止操作。

Web3 探索

保持拒絕的權利

看不懂、來源不明或與預期不符時,不要確認。

保持拒絕的權利

簽名不是形式步驟。當內容、合約、網路、金額或授權額度與原本操作不一致時,關閉請求並重新核實來源。

以清楚資訊完成每一步

無論是資產收發、網路切換、DApp 連接或合約授權,都請在確認前閱讀完整內容並自行核對關鍵資訊。

立即下載