Web3 探索

DApp 探索

連接鏈上應用前,先確認網站來源、網址拼寫與目前網路;簽名之前,閱讀請求內容、合約地址與權限範圍。

TokenPocket DApp 連接與探索

確認來源

從可信入口進入服務,逐字檢查網址,不依賴陌生訊息或縮短連結。

閱讀簽名

分辨登入、交易與授權請求,理解簽名後可能產生的鏈上結果。

限制權限

只授予完成目前操作所需的權限,避免不必要的無限代幣額度。

安全連接流程

  1. 檢查網址與服務來源

    確認網域拼寫、憑證與頁面內容是否一致。假冒網站常利用相似字元或廣告連結誤導使用者。

  2. 確認連接網路

    DApp 可能要求切換網路。切換前核對鏈識別、網路名稱與來源,不直接接受陌生設定。

  3. 閱讀簽名內容

    確認要求的是登入證明、交易執行或代幣授權,並查看合約地址、金額與權限範圍。

  4. 完成後管理連接

    不再使用服務時可中斷連接,並定期檢查及取消不必要的鏈上授權。

釣魚與惡意合約識別

任何要求輸入助記詞、私鑰、Keystore 或驗證碼的網頁都應視為高風險。陌生合約若要求與操作無關的資產權限、無限額度或多筆連續簽名,也應停止並重新核實。

登入簽名與交易簽名

登入簽名常用於證明地址控制權,不一定直接移動資產;交易簽名則可能執行轉帳、合約互動或授權。即使畫面標示為登入,也要閱讀實際簽名內容,不只依按鈕文字判斷。

不要提交敏感資訊:TokenPocket 官方人員不會要求助記詞或私鑰。任何以驗證、升級或恢復為理由索取敏感資料的內容都應謹慎核實。

簽名之前,先理解請求內容

可信來源、正確網路與最小權限,是連接 DApp 的基本原則。

立即下載