Web3 探索

DApp 探索

連接應用前確認來源與網路,簽名前閱讀合約、權限與交易內容。

來源確認網路檢查簽名閱讀合約權限
TokenPocket DApp 探索介面

連接 DApp 的安全流程

先確認網站,再確認網路,最後才是簽名。

1

核對網站來源

確認域名、書籤或可信來源,留意拼字相似、廣告跳轉與仿冒頁面。

安全中心 →
2

確認連接網路

檢查 DApp 支援的網路與錢包目前網路是否一致,再進行下一步。

多鏈網路 →
3

閱讀簽名內容

辨識登入簽名、交易簽名或授權請求,確認合約地址與操作目的。

授權管理 →
4

保留必要權限

授權額度以實際需要為原則,不再使用的權限可定期檢查並取消。

檢查授權 →

高風險訊號

  • 要求在網頁輸入助記詞或私鑰
  • 連接後立即要求不明合約授權
  • 域名與官方來源只差一兩個字元
  • 簽名內容與頁面宣稱用途不一致
  • 要求開啟遠端控制或共享螢幕

授權前先問自己三件事

我知道這個合約是誰提供的嗎? 來源不清楚時不要只因介面熟悉就簽名。

我理解這個權限能做什麼嗎? 代幣授權、交易簽名與登入簽名的影響不同。

這個額度真的有必要嗎? 若可選擇較小範圍,避免在不理解的情況下給予過大權限。