來源確認
從可信入口訪問,辨識相似域名、假冒廣告與社群私訊連結。
連接只是開始,真正重要的是看懂每一次簽名與授權。
從可信入口訪問,辨識相似域名、假冒廣告與社群私訊連結。
DApp 顯示的網路應與錢包目前鏈別一致,切換前閱讀提示。
確認是登入訊息、授權、交易還是合約互動,不簽署用途不明內容。
查看代幣、額度、被授權合約與有效範圍,避免無必要的無限授權。
警惕急迫語氣、假冒客服、免費領取與要求敏感資料的頁面。
完成使用後可中斷連接並檢查授權,降低長期暴露的權限。
先確認網站域名與來源,再選擇錢包連接。連接後,核對地址與網路是否正確。網站要求簽名時,閱讀簽名用途、訊息內容、合約地址與資產變化,不因頁面倒數、獎勵或客服催促而跳過檢查。
登入簽名通常用於證明地址控制權,不一定直接轉移資產;交易簽名則可能改變鏈上狀態。即使是登入簽名,也應確認域名、訊息與有效時間。任何內容模糊、字符異常或要求授權大量資產的操作,都應先取消。
正常的 DApp 連接不需要使用者在網頁輸入助記詞、私鑰、Keystore 或驗證碼。若遇到所謂同步、驗證、解除限制或資產恢復頁面要求這些資料,應立即關閉並透過可信來源核實。