Web3 探索

DApp 探索與連接安全

連接鏈上應用前,先確認域名、網路與操作目的;不向任何網頁提交助記詞或私鑰。

連接 DApp 前的安全流程

網頁外觀可以被模仿,來源、域名、網路與簽名內容需要由使用者逐項確認。

確認網站來源

避免直接使用陌生訊息、群組或廣告中的連結;自行核對完整域名與公開來源。

檢查目前網路

DApp 可能只支援特定網路,連接後確認鏈別與錢包中預期資產一致。

閱讀連接與簽名要求

登入訊息、交易與授權作用不同,不理解內容時不要繼續確認。

核對合約與權限

查看代幣、額度、合約地址與有效範圍,對無限授權或陌生合約保持謹慎。

完成後檢查授權

不再使用的服務可取消相關權限,降低長期保留授權帶來的風險。

TokenPocket DApp 連接與探索介面

遇到這些情況應立即停止

  • 要求輸入助記詞、私鑰、Keystore 或驗證碼。
  • 要求安裝來源不明的程式或開啟遠端控制。
  • 簽名內容空白、亂碼或與操作目的不一致。
  • 網站域名與已知官方來源不符。
  • 要求授權與使用目的無關的資產或高額權限。

敏感資訊邊界

任何 DApp 都不需要使用者把助記詞或私鑰直接提交到網頁。出現此類要求時,應離開頁面並檢查裝置安全。