TokenPocket

DApp 探索

連接只是開始,真正重要的是看懂每一次簽名與授權。

來源確認

從可信入口訪問,辨識相似域名、假冒廣告與社群私訊連結。

網路匹配

DApp 顯示的網路應與錢包目前鏈別一致,切換前閱讀提示。

簽名閱讀

確認是登入訊息、授權、交易還是合約互動,不簽署用途不明內容。

合約權限

查看代幣、額度、被授權合約與有效範圍,避免無必要的無限授權。

釣魚辨識

警惕急迫語氣、假冒客服、免費領取與要求敏感資料的頁面。

連接後管理

完成使用後可中斷連接並檢查授權,降低長期暴露的權限。

安全連接流程

先確認網站域名與來源,再選擇錢包連接。連接後,核對地址與網路是否正確。網站要求簽名時,閱讀簽名用途、訊息內容、合約地址與資產變化,不因頁面倒數、獎勵或客服催促而跳過檢查。

登入簽名與交易簽名

登入簽名通常用於證明地址控制權,不一定直接轉移資產;交易簽名則可能改變鏈上狀態。即使是登入簽名,也應確認域名、訊息與有效時間。任何內容模糊、字符異常或要求授權大量資產的操作,都應先取消。

遠離敏感資料要求

正常的 DApp 連接不需要使用者在網頁輸入助記詞、私鑰、Keystore 或驗證碼。若遇到所謂同步、驗證、解除限制或資產恢復頁面要求這些資料,應立即關閉並透過可信來源核實。

重要提醒:TokenPocket 官方人員不會索取助記詞或私鑰。進行轉帳、授權、兌換或跨鏈操作前,請自行核對地址、網路、金額、費用與權限範圍。

從清楚核對開始

閱讀對應說明,確認操作內容與風險後再進行鏈上操作。

立即下載