Web3 探索

連接 DApp 前,先確認來源與權限

DApp 能提供多元鏈上服務,但每次連接、簽名與授權都應由使用者自行判斷。

五個連接步驟

  1. 核對完整網域與官方來源
  2. 確認目前錢包網路與 DApp 支援鏈別
  3. 閱讀連接、登入或授權請求
  4. 檢查合約對象、額度與交易內容
  5. 完成後查看交易狀態並整理權限
TokenPocket DApp 連接與探索介面

辨識可信來源

假冒網站可能使用相似拼字、搜尋廣告、縮短網址或假客服引導。請核對完整網域、憑證、社群公告與合約地址,避免從陌生訊息直接開啟連結。

  • 不向網頁提交助記詞或私鑰
  • 不接受陌生遠端控制
  • 不因限時或空投訊息忽略核對

閱讀簽名內容

登入簽名通常用於證明地址控制權,交易簽名則可能轉移資產或呼叫合約。授權簽名可能允許合約操作代幣。若畫面內容與預期用途不一致,應取消並重新確認。

  • 確認簽名用途與有效範圍
  • 查看代幣授權額度
  • 拒絕無法理解的資料簽名

DApp 不應要求敏感資料

正常的錢包連接與鏈上簽名不需要在網頁中提交助記詞、私鑰、Keystore 或驗證碼。任何要求輸入這些資料的頁面都應立即停止操作。完成互動後,可前往 授權管理 檢查不再需要的權限。

從清楚的資訊開始每一次鏈上操作

操作前核對網路、地址、金額、費用與授權範圍,並妥善保管助記詞與私鑰。

立即下載