Web3 探索

連接 DApp 前,先確認來源、網路與權限

DApp 能直接與錢包進行鏈上互動,也代表使用者需要更仔細閱讀每一次連接、簽名、授權與交易內容。

DApp 連接流程

確認來源

從可信入口進入 DApp,核對網域拼寫、品牌資訊與頁面內容,避免透過可疑廣告或陌生連結開啟。

確認網路

連接前查看 DApp 要求的網路是否與錢包目前網路一致,切換時確認鏈別名稱與用途。

閱讀簽名

每次彈出簽名或交易確認時,閱讀資產、金額、合約與權限範圍,不理解的內容先不要確認。

網站來源與釣魚識別

釣魚網站常利用相似網域、仿冒介面或急迫提示誘導使用者連接錢包、授權資產或輸入敏感資料。可信 DApp 的正常連接流程不需要使用者把助記詞或私鑰提交到網頁。若頁面聲稱必須「驗證錢包」才能解鎖、領取或修復資產,並要求提供敏感憑證,應立即停止。

TokenPocket 官方人員不會索取助記詞或私鑰。任何要求提交助記詞、私鑰或驗證碼的資訊都應謹慎核實。

授權與簽名並不相同

登入簽名可能用於證明地址控制權,而交易簽名會觸發鏈上操作;代幣授權則可能讓特定合約在設定額度內使用資產。使用者應依錢包顯示內容判斷這次操作的實際影響,對無限授權、陌生合約與不明訊息保持警惕。

以清楚資訊完成每一步鏈上操作

TokenPocket 鼓勵使用者先理解網路、地址、費用與授權內容,再進行資產或 DApp 操作。助記詞與私鑰只應由本人妥善保管。

立即下載