網域與來源
假冒網站常使用相似拼寫或廣告連結,應重新核對官方來源。
進入 DApp 時,先檢查網域拼寫、HTTPS 狀態與來源是否可信。連接錢包後,確認目前網路與 DApp 支援範圍一致。簽名視窗出現時,不要只看按鈕名稱,應閱讀訊息內容、合約地址、呼叫方法與資產變動。任何要求輸入助記詞、私鑰、Keystore 或驗證碼的頁面,都不應繼續操作。
假冒網站常使用相似拼寫或廣告連結,應重新核對官方來源。
未經核實的合約可能要求過大權限或導致非預期資產變動。
助記詞與私鑰只用於錢包恢復,不應提交給 DApp 或客服。
從可信管道取得網址,檢查網域是否有拼寫差異或多餘字元。
查看 DApp 要求的鏈別與錢包目前網路是否一致。
區分登入簽名、訊息簽名、授權與交易,理解將授予的權限。
查看合約地址、代幣、數量與接收方,不熟悉時停止操作。
對不再使用的 DApp 評估取消授權,減少長期暴露。