Web3 探索

連接 DApp 前先核對來源

每次連接、簽名與交易都應有清楚目的,不向任何網頁提交助記詞或私鑰。

連接之前 先看清楚
TokenPocket DApp 探索與連接畫面
連接流程

從網址、網路到簽名逐項確認

先透過可信來源進入 DApp,核對完整域名、憑證與頁面內容。連接錢包時確認目前網路是否符合應用要求,若頁面要求切換鏈,應理解切換原因與後續操作。

簽名前閱讀請求內容,辨識是登入驗證、訊息簽名、代幣授權還是交易執行。無法理解的合約、金額、收款地址或無上限授權不應直接確認。

  • 核對完整網站域名
  • 確認目前連接網路
  • 辨識簽名類型與用途
  • 拒絕內容不明的合約請求
風險辨識

常見釣魚與惡意互動特徵

要求輸入助記詞

任何網站要求輸入助記詞或私鑰,都應立即停止操作。

以緊急理由施壓

利用限時、凍結、補償或恢復等說法催促簽名。

域名細微不同

替換字母、增加符號或使用相似子網域模仿官方網站。

授權範圍過大

請求無上限代幣額度,且與目前操作目的不相符。

收款地址陌生

交易內容包含未曾確認的接收地址或合約。

遠端控制裝置

要求安裝遠端軟體或分享螢幕以協助處理錢包。

安全原則

連接不等於授權,簽名也不一定只是登入

錢包連接通常只讓 DApp 讀取公開地址,但後續簽名可能產生不同效果。登入簽名、訊息簽名、代幣授權與交易簽名需要分別理解,不能只因畫面顯示「確認」就直接操作。

完成使用後,可中斷連接並檢查合約授權。對已不再使用或用途不明的權限,依照可信流程取消。

繼續了解相關服務

依照目前的使用情境,查看相鄰主題並完成必要核對。