授權管理

簽名前先辨識請求類型與權限範圍

連接 DApp 後可能出現登入簽名、訊息簽名、代幣授權或交易簽名。不同請求的影響不同,不應在無法理解時直接確認。

安全原則TokenPocket 官方人員不會索取助記詞或私鑰。任何鏈上操作前,請自行核對地址、網路、金額、費用與授權範圍。

權限類型

理解每一種確認可能造成的影響

登入簽名常用於證明帳戶控制權,代幣授權允許合約在設定額度內使用特定資產,交易簽名則會提交實際鏈上操作。訊息內容、合約地址、資產、額度、期限與網路都應與預期一致。

類型說明確認重點
登入或訊息簽名證明帳戶控制權或同意特定訊息檢查網域、內容、期限與用途
代幣授權允許合約使用指定代幣與額度核對資產、合約與授權額度
交易簽名提交轉帳或合約互動核對方法、地址、數量與費用

檢查步驟

從網站來源到授權結果完整確認

先確認 DApp 網域與連接網路,再閱讀錢包顯示的請求類型。若屬代幣授權,檢查額度是否合理,避免不必要的無限授權。使用完成後定期查看現有權限,並透過可信工具取消不再需要的授權。

核對來源與網路

確認 DApp 網域、帳戶與鏈別。

閱讀權限內容

辨識資產、合約、額度、期限與方法。

管理既有授權

保留必要權限,取消不再使用的項目。

常見誤區

取消授權本身也需要正確網路與費用

取消授權通常是一筆鏈上交易,可能需要支付網路費用。不要因畫面顯示「免費」或「緊急」而忽略合約來源。任何要求輸入助記詞或私鑰才能撤銷授權的網站都不可信。

操作前請再次確認不要向任何人提供助記詞、私鑰、驗證碼或 Keystore;鏈上操作送出前請核對地址、網路、金額、費用與授權內容。

繼續了解 TokenPocket

依照目前使用情境查看相關指南,完成必要檢查後再進行鏈上操作。