Web3 探索

DApp 連接指南

連接鏈上應用前,先確認網站來源、網域與目前網路;簽名時閱讀完整內容,不向任何頁面提交助記詞或私鑰。

TokenPocket DApp 探索畫面
連接流程

從來源確認開始,而不是從按下連接開始

確認網域與進入來源

核對完整網域、拼字與憑證提示,避免直接點擊陌生社群訊息、搜尋廣告或短網址。

確認連接帳戶與網路

查看 DApp 要求連接的帳戶與網路是否符合實際用途,遇到不相關的網路切換要求應先停止。

閱讀簽名內容

區分登入簽名、訊息簽名、代幣授權與資產轉移。內容不清楚時不要僅依照按鈕提示確認。

完成後檢查授權

查看合約權限與授權額度,對已不使用的 DApp 取消連接與不必要授權。

重要提醒

任何 DApp 都不需要您的助記詞

助記詞、私鑰與 Keystore 可直接控制錢包,不應輸入任何 DApp、表單、客服頁面或驗證工具。若頁面以帳戶恢復、空投、驗證或解鎖為理由索取敏感資料,請立即停止。

簽名不是單純的登入按鈕。部分簽名可能建立授權、發起交易或允許合約移動資產。

網域相似

假冒網站常使用相近拼字、額外符號或不同頂級網域。

陌生合約

不明合約可能要求高額度或與當前操作無關的權限。

網路切換

切換後要重新查看帳戶、資產、合約與費用資訊。

遠端協助

不要讓陌生人透過遠端控制軟體操作錢包或裝置。

授權清單

簽名前至少確認四件事

合約地址

確認是否屬於目前使用的 DApp,並從可信來源交叉核對。

授權資產

確認授權的是哪一種代幣或資產,是否與當前操作一致。

額度與期限

優先選擇符合實際用途的額度,謹慎處理無限授權。

簽名結果

確認簽名會產生登入、授權、交易或資產轉移中的哪一種結果。

連接可信 DApp,閱讀每一份簽名

把網域、網路、合約與權限檢查放在確認之前。

立即下載