Web3 探索

連接 DApp 前,先確認來源、網路與簽名內容

DApp 連接可能要求讀取帳戶地址、切換網路、訊息簽名或交易授權。每一種要求代表的權限不同,使用者應先理解內容,再決定是否繼續。

TokenPocket DApp 探索與連接介面
重點說明

從開啟網站到完成互動的安全檢查

進入 DApp 時,先檢查網域拼寫、HTTPS 狀態與來源是否可信。連接錢包後,確認目前網路與 DApp 支援範圍一致。簽名視窗出現時,不要只看按鈕名稱,應閱讀訊息內容、合約地址、呼叫方法與資產變動。任何要求輸入助記詞、私鑰、Keystore 或驗證碼的頁面,都不應繼續操作。

TokenPocket 指南

網域與來源

假冒網站常使用相似拼寫或廣告連結,應重新核對官方來源。

TokenPocket 指南

陌生合約

未經核實的合約可能要求過大權限或導致非預期資產變動。

TokenPocket 指南

敏感資料

助記詞與私鑰只用於錢包恢復,不應提交給 DApp 或客服。

重要提醒遇到不明簽名、無限授權、遠端控制或「安全驗證」要求時,請立即停止並重新核實。
操作路徑

依序完成必要檢查

確認網站來源

從可信管道取得網址,檢查網域是否有拼寫差異或多餘字元。

確認連接網路

查看 DApp 要求的鏈別與錢包目前網路是否一致。

閱讀簽名內容

區分登入簽名、訊息簽名、授權與交易,理解將授予的權限。

核對合約與資產

查看合約地址、代幣、數量與接收方,不熟悉時停止操作。

完成後檢查授權

對不再使用的 DApp 評估取消授權,減少長期暴露。

繼續了解 TokenPocket

鏈上操作送出前,請再次確認網路、地址、金額、費用與授權內容。