Web3 探索
連接 DApp 前先辨識來源,簽名之前先讀懂內容
DApp 連接本身不等於轉出資產,但後續簽名與授權可能產生鏈上權限或交易。

重點內容
操作之前,先掌握需要核對的資訊
從可信入口進入
使用已知官方來源、書籤或可信清單,不直接開啟陌生訊息、廣告或空投連結。
核對完整域名
釣魚網站常使用相似拼寫、額外字元或不同頂級域名,頁面外觀相似不能代表真實。
確認連接網路
部分 DApp 只支援特定網路;連接前應確認網路、帳戶與服務用途相符。
閱讀簽名內容
分辨登入簽名、訊息簽名、代幣授權與交易簽名,不批准與操作目的不一致的內容。
保護敏感資料
合法 DApp 不需要使用者在網頁輸入助記詞、私鑰、Keystore 或設備驗證碼。
離開後檢查授權
使用完成後可查看合約權限,取消不再需要或額度過大的代幣授權。
安全連接流程
先確認服務來源與完整域名,再選擇錢包帳戶及正確網路。連接後不要急於連續簽名,每次彈出請求都應單獨閱讀,特別注意資產種類、授權額度、接收合約與預估資產變化。
辨識高風險情境
陌生網站以「驗證錢包」「同步資產」「恢復帳戶」為由要求輸入助記詞,或要求開啟遠端控制與共享畫面,都是高度可疑的情況。應立即停止操作、關閉連線並檢查既有授權。
安全提醒
TokenPocket 官方人員不會索取助記詞或私鑰。進行任何鏈上操作前,請自行核對地址、網路、金額、費用與授權內容。