Web3 探索

連接 DApp 前,先確認你正在與誰互動

鏈上應用能提供豐富服務,但每次連接、簽名與授權都需要由使用者判斷。確認網站來源、網路與合約內容,是開始互動前的重要步驟。

DApp 連接的安全起點

請從可信來源進入 DApp,核對完整網域、拼字、憑證與頁面內容。連接錢包通常只會公開地址,不代表需要輸入助記詞或私鑰;若網頁要求提供敏感資料,應立即停止。簽名時要辨識訊息用途,登入簽名、代幣授權與交易簽名所產生的影響不同。

使用前的共同原則

  • 自行保管助記詞、私鑰與設備密碼
  • 核對地址、網路、金額、費用與授權
  • 不接受陌生遠端控制或敏感資料要求
  • 利用交易哈希查詢實際鏈上狀態
立即下載
重點說明

把重要資訊放在操作之前

網站來源

使用收藏或正式入口,避免從陌生私訊與廣告直接開啟。

連接網路

確認 DApp 支援的鏈別與目前錢包網路一致。

簽名內容

閱讀文字、合約地址、資產數量與權限範圍。

陌生合約

對於來源不清、權限過大或邏輯不明的請求先停止。

釣魚識別

留意相似網域、假客服、倒數壓力與要求敏感資料的頁面。

離開後管理

使用結束後檢查授權,取消不再需要的合約權限。

使用路徑

連接與互動流程

確認入口與網域

從可信來源開啟服務,逐字核對網域與頁面是否一致。

選擇正確網路

查看 DApp 支援鏈別與資產需求,不在提示不清時強行切換。

閱讀簽名請求

辨識登入訊息、代幣授權或交易內容,確認合約與金額。

完成後檢查授權

離開服務前查看已授權項目,移除不再使用或不合理的權限。

重要提醒

任何 DApp、客服或活動頁面都不應要求你輸入助記詞、私鑰、驗證碼或 Keystore。看到此類要求時,請立即停止並關閉頁面。

TokenPocket

開始前先閱讀,操作時再核對

下載後仍應自行保管敏感資料,並對每次地址、網路、金額、費用與授權內容負責。