Web3 探索

DApp 探索

DApp 讓使用者透過錢包與鏈上合約互動。連接本身不等於轉移資產,但後續簽名或授權可能產生實際影響,因此每一次確認都應閱讀內容與權限範圍。

TokenPocket DApp 探索與連接介面
連接流程

在開啟、連接與簽名三個階段完成檢查

確認網站來源

核對完整域名、頁面憑證與進入方式,避免從陌生訊息、廣告或縮短連結開啟高風險頁面。

選擇正確網路

查看 DApp 支援網路與目前錢包網路是否一致。切換網路時,確認鏈 ID 與資料來源。

閱讀連接資訊

了解連接後網站可查看哪些公開地址資訊。連接錢包不需要提交助記詞、私鑰或驗證碼。

辨識簽名類型

登入簽名、代幣授權、合約互動與資產轉移的影響不同。若用途不清楚,不要確認。

網站來源檢查

  • 完整核對域名與拼字
  • 避免使用陌生人提供的連結
  • 確認專案公開資訊與合約來源
  • 頁面索取敏感資料時立即停止

簽名內容檢查

  • 確認簽名對象與所屬網路
  • 閱讀代幣、額度與可操作範圍
  • 辨識是否包含資產轉移
  • 不理解內容時取消操作
風險提示

陌生合約與過度授權需要特別謹慎

惡意 DApp 可能利用相似域名、假冒活動、免費領取或緊急通知誘導使用者簽名。代幣授權可能允許合約在一定額度內操作資產,而無限授權會保留更大的權限範圍。完成使用後,應定期查看並取消不再需要的授權。

不要提交敏感資料

任何正常的 DApp 連接與鏈上簽名都不需要在網頁表單中輸入助記詞、私鑰或驗證碼。

  • 相似域名拼字、字母替換或子網域可能用來假冒官方網站。
  • 陌生合約缺少可驗證來源或用途不清楚的合約不應簽名。
  • 高額授權授權額度超過實際需求時,應調整或取消。
  • 遠端協助不要讓陌生人透過遠端控制裝置代為操作。

探索 DApp,也保留安全判斷

確認來源、網路、簽名與授權內容,再進行鏈上互動。

立即下載