確認來源
從可信入口進入服務,逐字檢查網址,不依賴陌生訊息或縮短連結。
連接鏈上應用前,先確認網站來源、網址拼寫與目前網路;簽名之前,閱讀請求內容、合約地址與權限範圍。

從可信入口進入服務,逐字檢查網址,不依賴陌生訊息或縮短連結。
分辨登入、交易與授權請求,理解簽名後可能產生的鏈上結果。
只授予完成目前操作所需的權限,避免不必要的無限代幣額度。
確認網域拼寫、憑證與頁面內容是否一致。假冒網站常利用相似字元或廣告連結誤導使用者。
DApp 可能要求切換網路。切換前核對鏈識別、網路名稱與來源,不直接接受陌生設定。
確認要求的是登入證明、交易執行或代幣授權,並查看合約地址、金額與權限範圍。
不再使用服務時可中斷連接,並定期檢查及取消不必要的鏈上授權。
任何要求輸入助記詞、私鑰、Keystore 或驗證碼的網頁都應視為高風險。陌生合約若要求與操作無關的資產權限、無限額度或多筆連續簽名,也應停止並重新核實。
登入簽名常用於證明地址控制權,不一定直接移動資產;交易簽名則可能執行轉帳、合約互動或授權。即使畫面標示為登入,也要閱讀實際簽名內容,不只依按鈕文字判斷。