DApp Connection

DApp 探索

DApp 能提供豐富的鏈上服務,但每次連接、簽名與授權都需要使用者主動確認來源與權限。

TokenPocket DApp 連接示意

從可信來源進入 DApp

不要僅依賴搜尋結果、社群轉傳或廣告連結。進入服務後,核對完整網域、頁面憑證與品牌資訊,並留意字母替換、子網域混淆與仿冒介面。任何要求直接輸入助記詞、私鑰、Keystore 或驗證碼的網站,都不應繼續操作。

連接錢包不等於立即授權資產

一般連接可能只讓網站讀取公開地址,但後續簽名、授權與交易會帶來不同權限。請逐步閱讀,不要一次性接受多個不理解的請求。

安全連接流程

1

確認來源

從可信入口進入,核對完整網域與頁面資訊。

2

選擇網路

確認 DApp 支援的網路與錢包目前網路一致。

3

閱讀連接請求

辨識只是連接地址,或同時要求簽名與授權。

4

檢查合約

確認合約地址、互動方法與資產影響範圍。

5

確認簽名

不理解的文字、雜湊或權限請求應先停止。

6

使用後檢查

結束連接並檢查是否留下不必要的代幣授權。

釣魚識別

  • 網域包含多餘字元或相似拼寫
  • 頁面催促立即簽名或轉帳
  • 以獎勵為由索取敏感資訊
  • 要求安裝來源不明的軟體

高風險訊號

陌生合約、無限額度授權、無法理解的離線簽名,以及與頁面功能不相符的資產轉移請求,都需要停止並重新核實。

查看授權管理