Web3 探索

連接 DApp 前,先看懂來源與請求

鏈上應用會提出連接、簽名、授權或交易請求。每一種請求的影響不同,確認前應先辨識網站、網路、帳戶與合約內容。

安全原則TokenPocket 官方人員不會索取助記詞或私鑰。任何鏈上操作前,請自行核對地址、網路、金額、費用與授權範圍。

連接流程

從可信來源開啟應用

使用書籤、官方公告或可信文件開啟 DApp,避免直接點擊陌生訊息與搜尋廣告。連接時確認完整網域、SSL 狀態、目前網路與帳戶。連接錢包本身不等於授權資產,但後續簽名與交易可能產生實際影響。

確認來源

逐字核對網域與專案公開資訊。

選擇網路

確認 DApp 支援鏈別與目前帳戶。

閱讀請求

辨識連接、簽名、授權與交易差異。

簽名與合約

不要把每一個確認視為相同操作

登入簽名通常用於證明帳戶控制權;交易簽名會提交鏈上操作;代幣授權則可能允許合約在指定額度內使用資產。畫面內容與預期不符、合約來源不明或授權額度過大時,應取消並重新確認。

登入或訊息簽名

確認訊息內容、網域與有效期限,不簽署空白或無法理解的文字。

交易簽名

核對接收地址、合約方法、資產數量與網路費用。

代幣授權

檢查資產、額度、合約地址,完成後定期取消不必要權限。

釣魚識別

任何索取關鍵憑證的頁面都應停止使用

DApp 不需要使用者在網頁輸入助記詞或私鑰才能連接。遇到倒數計時、假冒客服、空投領取、資產異常或要求安裝遠端控制軟體等情況,請停止操作並透過其他可信管道核實。

操作前請再次確認不要向任何人提供助記詞、私鑰、驗證碼或 Keystore;鏈上操作送出前請核對地址、網路、金額、費用與授權內容。

繼續了解 TokenPocket

依照目前使用情境查看相關指南,完成必要檢查後再進行鏈上操作。