DApp Connection

DApp 連接

連接錢包只是建立互動入口,真正的資產風險通常出現在後續簽名、授權與合約交易。每一次請求都應重新閱讀與確認。

連接前後

DApp 互動中的六個核對點

把網站真實性、網路與每次簽名分開判斷,可避免一次連接被誤認為永久信任。

核對官方入口

從已驗證的官方網站、文件或可信書籤進入,注意拼寫相近網域、搜尋廣告與私訊連結。

確認連接網路

DApp 可能要求特定網路。切換前確認網路名稱、鏈識別與費用資產是否符合預期。

閱讀簽名訊息

登入簽名通常不直接轉移資產,但惡意訊息仍可能被用於其他目的。無法理解時不要簽署。

辨識授權請求

代幣授權可能允許合約在指定額度內操作資產。查看授權對象、額度與期限。

確認合約交易

交易簽名可能執行交換、質押、跨鏈或其他操作。核對資產、金額、地址、費用與最小收到數量。

結束後整理連接

不再使用時可中斷網站連接,並前往授權管理檢查仍在生效的合約權限。

TokenPocket DApp 連接與應用入口
互動安全

每一次錢包彈窗都是新的決定

網站連接後,DApp 可以向錢包提出簽名或交易請求,但仍需使用者確認。不要因網站已連接就自動信任後續內容,也不要在不理解的情況下連續點擊確認。

若頁面要求輸入助記詞、私鑰或 Keystore,應立即停止。正常的 DApp 連接與合約操作不需要把這些敏感資料提交給網站。

  • 核對網址與來源
  • 確認目前連接網路
  • 閱讀簽名與交易內容
  • 定期整理網站連接與授權
安全流程

六步完成一次 DApp 連接

每個步驟都可隨時取消,不應因倒數、空投或獎勵訊息被迫繼續。

確認網站來源

使用可信書籤或官方文件進入,避免透過陌生私訊、搜尋廣告或縮短網址開啟。

閱讀功能與風險

先理解 DApp 提供的操作、可能使用的合約及資產影響。

選擇正確網路

確認網站要求的網路與錢包目前網路一致,並準備對應費用資產。

連接指定地址

選擇需要互動的地址,不必讓不相關地址同時暴露於網站。

逐次確認請求

對登入簽名、授權與交易分別閱讀,不將一次同意延伸為永久信任。

結束後檢查

中斷不再使用的連接,並前往授權中心檢查合約權限。

陌生空投與緊急通知是常見誘因不要因聲稱帳戶異常、限時領取或需要驗證而打開陌生連結。官方人員不會要求提交助記詞或私鑰,也不會透過遠端控制替使用者完成簽名。

已經授權過合約

了解如何查看授權對象、額度與取消不再使用的權限。