Web3 探索

連接 DApp 前,先確認你正在授權什麼

DApp 可以提供交易、遊戲、社群與鏈上服務,但連接錢包不代表來源可信。請核對網域、網路、合約與簽名內容,拒絕任何要求輸入助記詞、私鑰、Keystore 或驗證碼的頁面。

TokenPocket DApp 探索介面
連接流程

六步建立可追蹤的 DApp 使用習慣

確認官方來源

從專案可驗證的官方管道進入,逐字檢查網域,留意多一個字母、相似字形與異常子網域。

選擇正確網路

連接後確認 DApp 要求的鏈與錢包目前網路一致,不因提示而隨意新增未知網路。

查看連接帳戶

確認將公開給網站的錢包地址是否正確,必要時使用專門用於互動的獨立地址。

閱讀簽名內容

分辨登入訊息、代幣授權與鏈上交易,不要只依賴彈窗標題或網站文字。

限制授權範圍

能選擇特定額度時,不輕易給予無限額授權;用完後定期查看並取消不需要的權限。

核對鏈上結果

交易送出後查看雜湊、實際合約、資產流向與事件記錄,避免僅相信網站顯示的成功訊息。

來源識別

仿冒網站常利用急迫感降低警覺

以空投、退款、帳戶異常或限時活動要求立即連接與簽名,是常見的誘導方式。即使版面與官方網站相似,也應從獨立可信來源重新確認網域。

不要透過搜尋廣告、陌生短網址或群組私訊直接進入高風險操作。若瀏覽器或裝置出現憑證警告、跳轉異常或要求安裝未知軟體,應立即停止。

  • 逐字核對網域與 HTTPS 憑證
  • 不下載陌生瀏覽器外掛
  • 不允許他人遠端控制裝置
簽名前檢查

每一種簽名代表的權限不同

登入簽名通常用於證明地址控制權,但仍應檢查訊息內容、網域、時間與 nonce。交易簽名可能移轉資產或執行合約;代幣授權則可能允許合約在未來動用特定額度。

若簽名內容無法理解、顯示亂碼、要求不明資產或額度,應取消並向專案官方文件查證。

查看權限類型
請求類型

連接、簽名與交易不可混為一談

請求通常用途需要檢查
連接錢包讓網站讀取公開地址與目前網路。網站來源、公開的地址、連接網路。
訊息簽名登入、驗證持有權或接受條款。完整訊息、網域、時間、是否含可疑授權語意。
代幣授權允許合約在限定條件下使用代幣。合約地址、資產、額度、期限與是否可取消。
交易簽名發送資產或執行合約功能。接收地址、資產流向、金額、Gas 與呼叫合約。
風險訊號

遇到這些情況,先停止而不是繼續嘗試

要求助記詞

任何網站、客服或 DApp 都不應要求輸入助記詞或私鑰。

看不懂的簽名

無法解釋用途、資產或權限的簽名,不應在催促下確認。

異常無限授權

與操作需求不相稱的高額或無限額授權可能擴大資產風險。

陌生網路提示

要求新增未知 RPC 或切換到不熟悉網路時,先查證官方資料。

網址突然跳轉

操作中出現不同網域或短網址,應關閉並由可信來源重新進入。

要求遠端協助

以解決交易失敗為由要求安裝遠端控制軟體,應直接拒絕。

敏感資訊邊界

TokenPocket 不會要求使用者在 DApp、表單或客服對話中提交助記詞、私鑰、Keystore 或驗證碼。遇到相關要求時,請立即停止。 查看安全中心