DApp 連接的安全起點
請從可信來源進入 DApp,核對完整網域、拼字、憑證與頁面內容。連接錢包通常只會公開地址,不代表需要輸入助記詞或私鑰;若網頁要求提供敏感資料,應立即停止。簽名時要辨識訊息用途,登入簽名、代幣授權與交易簽名所產生的影響不同。
鏈上應用能提供豐富服務,但每次連接、簽名與授權都需要由使用者判斷。確認網站來源、網路與合約內容,是開始互動前的重要步驟。
請從可信來源進入 DApp,核對完整網域、拼字、憑證與頁面內容。連接錢包通常只會公開地址,不代表需要輸入助記詞或私鑰;若網頁要求提供敏感資料,應立即停止。簽名時要辨識訊息用途,登入簽名、代幣授權與交易簽名所產生的影響不同。
使用收藏或正式入口,避免從陌生私訊與廣告直接開啟。
確認 DApp 支援的鏈別與目前錢包網路一致。
閱讀文字、合約地址、資產數量與權限範圍。
對於來源不清、權限過大或邏輯不明的請求先停止。
留意相似網域、假客服、倒數壓力與要求敏感資料的頁面。
使用結束後檢查授權,取消不再需要的合約權限。
從可信來源開啟服務,逐字核對網域與頁面是否一致。
查看 DApp 支援鏈別與資產需求,不在提示不清時強行切換。
辨識登入訊息、代幣授權或交易內容,確認合約與金額。
離開服務前查看已授權項目,移除不再使用或不合理的權限。
任何 DApp、客服或活動頁面都不應要求你輸入助記詞、私鑰、驗證碼或 Keystore。看到此類要求時,請立即停止並關閉頁面。
下載後仍應自行保管敏感資料,並對每次地址、網路、金額、費用與授權內容負責。