Web3 探索

連接 DApp 前先辨識來源,簽名之前先讀懂內容

DApp 連接本身不等於轉出資產,但後續簽名與授權可能產生鏈上權限或交易。

TokenPocket DApp 探索與連接介面
來源確認核對完整域名與入口
網路檢查確認帳戶與連接網路
簽名閱讀理解用途、權限與資產變化
重點內容

操作之前,先掌握需要核對的資訊

從可信入口進入

使用已知官方來源、書籤或可信清單,不直接開啟陌生訊息、廣告或空投連結。

核對完整域名

釣魚網站常使用相似拼寫、額外字元或不同頂級域名,頁面外觀相似不能代表真實。

確認連接網路

部分 DApp 只支援特定網路;連接前應確認網路、帳戶與服務用途相符。

閱讀簽名內容

分辨登入簽名、訊息簽名、代幣授權與交易簽名,不批准與操作目的不一致的內容。

保護敏感資料

合法 DApp 不需要使用者在網頁輸入助記詞、私鑰、Keystore 或設備驗證碼。

離開後檢查授權

使用完成後可查看合約權限,取消不再需要或額度過大的代幣授權。

安全連接流程

先確認服務來源與完整域名,再選擇錢包帳戶及正確網路。連接後不要急於連續簽名,每次彈出請求都應單獨閱讀,特別注意資產種類、授權額度、接收合約與預估資產變化。

辨識高風險情境

陌生網站以「驗證錢包」「同步資產」「恢復帳戶」為由要求輸入助記詞,或要求開啟遠端控制與共享畫面,都是高度可疑的情況。應立即停止操作、關閉連線並檢查既有授權。

安全提醒

TokenPocket 官方人員不會索取助記詞或私鑰。進行任何鏈上操作前,請自行核對地址、網路、金額、費用與授權內容。