Web3 探索

DApp 連接只是開始,真正重要的是每一次請求內容

連接鏈上應用前,先確認網站域名、網路與專案來源;簽名時閱讀實際文字與交易資料,不依賴網頁上的按鈕名稱做判斷。

TokenPocket DApp 探索與連接介面
來源確認核對域名與可驗證的正式入口
簽名閱讀區分登入、授權與交易請求
權限控制只提供完成操作所需的合理範圍
使用重點

依照操作情境,先確認最重要的資訊

01

連接前

確認域名拼寫、HTTPS、網路與專案公開資料,不從陌生私訊直接進入。

查看防詐提醒
02

簽名時

閱讀錢包顯示的完整內容,遇到空白、亂碼或無法理解的請求應拒絕。

了解簽名類型
03

使用後

中斷不再使用的連接,定期檢查代幣授權與合約權限。

管理授權

從連接到互動的流程

進入 DApp 後先確認網路,再選擇錢包連接。網站可能要求查看公開地址、發起登入簽名、申請代幣授權或建立交易。每個請求的影響不同,不應一次全部接受。真正的簽名內容以錢包顯示為準,網站上的文字只能作為參考。

  • 核對網站完整域名
  • 確認目前使用的網路
  • 閱讀錢包內的請求內容
  • 不熟悉的合約先取消操作

釣魚與惡意合約辨識

假冒網站可能複製品牌外觀,並透過急迫訊息、空投或限時活動誘導簽名。任何網頁要求輸入助記詞、私鑰、Keystore 或驗證碼,都不屬於正常 DApp 連接流程。對陌生合約、無限額授權與批量轉移請求應提高警覺。

  • 不要依搜尋廣告判斷真偽
  • 短網址需還原並核對來源
  • 拒絕不明資產轉移請求
  • 不要接受遠端控制協助

共同安全提醒

TokenPocket 官方人員不會索取助記詞、私鑰、驗證碼或 Keystore。進行任何轉帳、授權、兌換或跨鏈操作前,請自行核對地址、網路、金額、費用與權限範圍。資產轉出後通常無法由錢包單方面撤回。

遇到不理解的要求時:先停止操作,不開啟遠端控制,不分享螢幕中的敏感資訊,也不要將助記詞或私鑰輸入任何網頁。

從清楚核對開始使用 TokenPocket

建立錢包後先完成離線備份,並在每次鏈上操作前閱讀最終確認資訊。