來源確認
透過官方公告或可信入口核對完整域名,警惕相似拼字。
進入 DApp 前,先從可信來源確認官方域名,檢查拼字、憑證與頁面要求。假冒網站常透過相近字母、廣告連結或訊息誘導使用者連接錢包。
連接後應確認目前網路是否符合應用要求。簽名畫面需分辨登入驗證、訊息簽名、交易簽名與代幣授權;看不懂或與預期行為不符時,不要確認。
DApp 不需要助記詞或私鑰才能完成一般連接。任何網頁要求輸入這些資料,都應立即關閉並查證。使用完畢後,可移除連接並定期檢查合約授權。
依照實際操作情境閱讀,並把必要核對項目放在每一次確認之前。
透過官方公告或可信入口核對完整域名,警惕相似拼字。
確認 DApp 支援的鏈別與目前錢包網路一致。
閱讀訊息內容、網域、時間與用途,不對陌生訊息簽名。
查看收款地址、合約、資產、金額、Gas 與呼叫內容。
辨識授權額度、使用範圍及是否屬於無限授權。
拒絕輸入助記詞、私鑰、驗證碼或安裝陌生控制程式。
從可信官方來源進入,確認域名與頁面用途一致。
查看 DApp 要求的鏈別,切換前再次確認名稱與 Chain ID。
判斷是連接、登入、授權或交易,逐項檢查畫面內容。
中止不再使用的連接,並定期取消不必要的代幣授權。
簽名可能代表登入、資產授權或鏈上交易。若畫面內容空白、亂碼、要求過大權限或與預期操作不符,應拒絕並離開。
單純連接通常不會直接轉出資產,但後續簽名、授權或交易可能產生權限與鏈上效果。每個請求都要獨立閱讀與判斷。
可從官方公告、完整域名、合約資料、社群紀錄與實際請求內容交叉核對。即使曾使用過,也應留意域名或合約是否改變。