授權管理

每一次簽名,都應先理解將授予什麼權限

連接 DApp 後,可能出現登入簽名、訊息簽名、代幣授權或交易簽名。它們的目的與風險不同,不能只看按鈕名稱就直接確認。

TokenPocket

清楚資訊,審慎操作

每次轉帳、簽名與授權前,都應重新核對鏈別、地址、金額與權限。

重點說明

辨識簽名類型,再決定是否授權

代幣授權通常允許特定合約在設定額度內使用資產,無限授權則可能保留更大的長期權限。登入簽名一般用於證明地址控制權,但仍應閱讀訊息內容與來源。交易簽名可能直接造成資產或合約狀態變動,必須檢查網路、合約、資產與金額。對不熟悉、用途不明或不再使用的授權,應評估取消。

重要提醒不要簽署看不懂、來源不明或與目前操作無關的內容。若頁面要求提供助記詞或私鑰,應立即停止。
操作路徑

依序完成必要檢查

確認網站與網路

核對 DApp 來源及目前鏈別。

閱讀簽名類型

辨識是登入、訊息、授權還是交易。

檢查權限範圍

查看合約、代幣、額度、接收方與可能影響。

完成後定期清理

對不再使用或用途不明的權限進行取消或降低。

對照說明

不同情境需要不同的核對方式

類型主要用途注意事項
登入簽名證明地址控制權或登入服務確認網域、訊息內容與有效期限
代幣授權允許合約使用一定額度資產檢查合約、資產、額度與是否為無限授權
交易簽名執行轉帳或合約互動核對網路、接收方、方法、金額與費用
取消授權移除或降低既有權限確認目標合約與所屬網路

繼續了解 TokenPocket

鏈上操作送出前,請再次確認網路、地址、金額、費用與授權內容。