錢包連接
在使用者主動操作後發起連接,清楚顯示目前帳戶與網路。
開發團隊應在連接、簽名、授權與交易流程中,清楚呈現目的與風險。
在使用者主動操作後發起連接,清楚顯示目前帳戶與網路。
提供可驗證的鏈 ID、RPC、原生代幣與區塊瀏覽器來源。
兼顧行動裝置、桌面環境、網路切換與錯誤處理。
明確顯示合約、地址、金額、Gas、授權額度與簽名用途。
區分等待簽名、已送出、已確認、失敗與取消等狀態。
不宣稱不存在的 API、SDK、審核或合作能力。
不要以倒數、誇張利益或隱藏內容誘導使用者簽名;不要將登入簽名包裝成交易確認;不要要求使用者在網頁輸入助記詞、私鑰、Keystore 或驗證碼。
查看安全原則測試時應涵蓋不同網路、拒絕簽名、切換帳戶、Gas 不足、交易失敗、等待確認與重複提交等情境。網路或專案接入需求可查看 生態接入。