Web3 探索

DApp 連接與簽名安全

在連接任何鏈上應用前,先確認網站來源、目前網路與合約資訊;簽名前理解此次操作會產生什麼結果。

來源確認網路連接簽名內容合約權限
TokenPocket DApp 探索介面

安全連接流程

確認網站來源

核對域名拼寫、憑證與進入方式,避免從陌生私訊、搜尋廣告或仿冒連結直接開啟。

選擇連線帳戶與網路

只連接需要使用的帳戶,並確認 DApp 支援目前網路。

閱讀簽名內容

辨識登入簽名、交易簽名與授權,確認金額、合約、權限與有效範圍。

簽名類型與作用

登入簽名

常用於證明帳戶控制權,不一定產生鏈上交易,但仍需確認文字內容與來源。

交易簽名

可能轉移資產、呼叫合約或支付網路費用,送出後通常無法撤回。

代幣授權

允許合約使用指定代幣,應核對授權額度、合約與期限。

辨識釣魚與惡意要求

  • 網站要求輸入助記詞、私鑰、Keystore 或驗證碼。
  • 以限時獎勵、緊急驗證或帳戶凍結為由催促簽名。
  • 域名拼寫異常、跳轉多次或合約資訊無法核對。
  • 授權額度與實際操作不相符,或要求存取不相關資產。
遇到可疑情況

立即停止連線與簽名,關閉頁面,並在可信環境中檢查已存在的授權。

授權後的管理

使用 DApp 後,定期查看仍然有效的代幣與合約權限。對不再使用、來源不明或額度過高的授權,可依照對應網路流程取消。取消授權本身也可能需要支付網路費用。

前往授權管理

TokenPocket

開始使用 TokenPocket

閱讀相關說明並完成必要核對後,再進行下一步操作。