Web3 探索

DApp 探索

連接鏈上應用前先確認來源,簽名前閱讀內容,任何網站都不應要求提交助記詞或私鑰。

TokenPocket DApp 探索與鏈上應用連接

連接流程

從進入網站到斷開連接,逐步核對

不要因為介面熟悉就忽略域名、網路與簽名內容。

確認網站來源

核對完整域名、憑證與進入方式,警惕拼寫相似、廣告導流或社群私訊中的連結。

選擇正確網路

確認 DApp 支援的鏈與錢包目前網路一致,避免在錯誤網路簽署或發送資產。

閱讀連接請求

一般連接不應要求助記詞、私鑰、驗證碼或 Keystore。

檢查簽名內容

區分登入訊息、授權、交易與合約互動,確認目標地址、資產與數量。

查看交易結果

使用交易雜湊在正確網路查詢狀態,不以網頁彈窗作為唯一依據。

斷開並檢查授權

完成後斷開不再使用的連接,定期查看並取消不必要的合約權限。

簽名類型

看懂自己正在批准什麼

不同簽名可能產生不同後果。

登入訊息簽名

常用於證明地址控制權,通常不直接轉移資產,但仍需確認網站、訊息內容、有效時間與用途。

交易與授權簽名

可能改變鏈上狀態、轉移資產或允許合約操作代幣。應核對合約地址、額度、接收方、數量與費用。

風險識別

遇到這些情況應立即停止

  • 網站要求輸入助記詞、私鑰、驗證碼或 Keystore。
  • 網址拼寫異常、來源不明,或透過私訊要求立即操作。
  • 簽名內容空白、亂碼、與網站宣稱用途不一致。
  • 要求對陌生合約進行無限授權,且沒有清楚用途。
  • 要求安裝遠端控制軟體或分享螢幕完成錢包操作。

敏感資料永遠不應輸入網頁

任何聲稱需要助記詞或私鑰才能驗證、解鎖、升級、領取或恢復資產的頁面,都應視為高風險並停止操作。