DApp 探索

連接不是同意,簽名之前仍需逐項確認

使用 DApp 時,網站來源、連接網路、合約地址、簽名內容與授權範圍都需要由使用者自行核對。

TokenPocket DApp 探索與連接示意
1

確認來源

核對完整域名與進入方式。

2

檢查網路

確認 DApp 支援目前錢包網路。

3

閱讀內容

辨識登入訊息、授權或交易。

4

核對合約

確認合約來源與使用目的。

5

限制權限

避免不必要的大額或無限授權。

6

事後檢查

查看交易哈希並清理不用的授權。

簽名前看懂畫面

登入簽名通常用於證明地址所有權,但仍應確認訊息內容與網站來源;代幣授權會讓合約在一定範圍內使用特定資產;實際交易則可能改變鏈上資產或合約狀態。若畫面內容不完整、出現無法理解的十六進位資料,或網站要求匆忙確認,應暫停操作。

  • 網站域名是否完整正確
  • 連接的錢包地址是否符合預期
  • 目前網路是否正確
  • 授權代幣與額度是否合理
  • 交易接收地址與金額是否清楚

釣魚識別

假冒網站可能複製品牌外觀、搜尋廣告或社群連結,引導使用者輸入敏感資訊或簽署惡意交易。任何要求提交助記詞、私鑰、Keystore、驗證碼或遠端控制裝置的情況都應停止。

查看安全中心