確認官方來源
從專案可驗證的官方管道進入,逐字檢查網域,留意多一個字母、相似字形與異常子網域。
DApp 可以提供交易、遊戲、社群與鏈上服務,但連接錢包不代表來源可信。請核對網域、網路、合約與簽名內容,拒絕任何要求輸入助記詞、私鑰、Keystore 或驗證碼的頁面。

從專案可驗證的官方管道進入,逐字檢查網域,留意多一個字母、相似字形與異常子網域。
連接後確認 DApp 要求的鏈與錢包目前網路一致,不因提示而隨意新增未知網路。
確認將公開給網站的錢包地址是否正確,必要時使用專門用於互動的獨立地址。
分辨登入訊息、代幣授權與鏈上交易,不要只依賴彈窗標題或網站文字。
能選擇特定額度時,不輕易給予無限額授權;用完後定期查看並取消不需要的權限。
交易送出後查看雜湊、實際合約、資產流向與事件記錄,避免僅相信網站顯示的成功訊息。
以空投、退款、帳戶異常或限時活動要求立即連接與簽名,是常見的誘導方式。即使版面與官方網站相似,也應從獨立可信來源重新確認網域。
不要透過搜尋廣告、陌生短網址或群組私訊直接進入高風險操作。若瀏覽器或裝置出現憑證警告、跳轉異常或要求安裝未知軟體,應立即停止。
登入簽名通常用於證明地址控制權,但仍應檢查訊息內容、網域、時間與 nonce。交易簽名可能移轉資產或執行合約;代幣授權則可能允許合約在未來動用特定額度。
若簽名內容無法理解、顯示亂碼、要求不明資產或額度,應取消並向專案官方文件查證。
查看權限類型| 請求 | 通常用途 | 需要檢查 |
|---|---|---|
| 連接錢包 | 讓網站讀取公開地址與目前網路。 | 網站來源、公開的地址、連接網路。 |
| 訊息簽名 | 登入、驗證持有權或接受條款。 | 完整訊息、網域、時間、是否含可疑授權語意。 |
| 代幣授權 | 允許合約在限定條件下使用代幣。 | 合約地址、資產、額度、期限與是否可取消。 |
| 交易簽名 | 發送資產或執行合約功能。 | 接收地址、資產流向、金額、Gas 與呼叫合約。 |
任何網站、客服或 DApp 都不應要求輸入助記詞或私鑰。
無法解釋用途、資產或權限的簽名,不應在催促下確認。
與操作需求不相稱的高額或無限額授權可能擴大資產風險。
要求新增未知 RPC 或切換到不熟悉網路時,先查證官方資料。
操作中出現不同網域或短網址,應關閉並由可信來源重新進入。
以解決交易失敗為由要求安裝遠端控制軟體,應直接拒絕。
TokenPocket 不會要求使用者在 DApp、表單或客服對話中提交助記詞、私鑰、Keystore 或驗證碼。遇到相關要求時,請立即停止。 查看安全中心