連接前先查證

DApp 探索

確認網站來源、連接網路與每一項簽名內容,避免將敏感資料交給陌生服務。

TokenPocket DApp 探索與連接服務
01

連接流程

從可信來源進入 DApp,先核對完整域名與網站用途,再選擇需要連接的帳戶與網路。連接只代表網站可以看到公開地址,不應要求使用者輸入助記詞、私鑰、Keystore 或驗證碼。

  • 確認官方來源與完整域名
  • 核對目前連接網路
  • 只連接需要使用的帳戶
  • 拒絕索取敏感資料的網頁
02

閱讀簽名內容

簽名可能用於登入、確認訊息、授權代幣或送出交易。使用者應分辨請求類型,核對合約地址、數量、接收方與權限範圍。看不懂或來源不明的請求不應直接確認。

  • 分辨登入簽名與交易簽名
  • 查看合約與接收地址
  • 確認代幣與授權額度
  • 不確認空白或難以理解的內容
03

釣魚與惡意合約

假冒網站可能使用相近拼字、廣告連結或偽造客服引導。進入網站後仍需檢查域名、瀏覽器提示與請求內容;陌生合約即使畫面設計正常,也可能要求過高權限。

  • 不從陌生訊息直接開啟連結
  • 檢查域名拼字與憑證
  • 警惕無限授權與批量簽名
  • 使用後整理不必要的授權

繼續了解

依照目前的操作情境,前往相關頁面查看更完整的核對方式與安全提醒。

開始使用 TokenPocket

任何鏈上操作都應由使用者自行確認地址、網路、金額、費用與授權範圍。

立即下載