DApp 探索

DApp 探索

連接不等於信任。每次開啟 DApp、切換網路、簽名或授權時,都應重新確認內容。

TokenPocket DApp 探索介面

確認來源

檢查完整域名、憑證與進入方式,避免外觀相似的假冒網站。

閱讀簽名

分辨登入、訊息、授權與交易簽名,不理解就取消。

管理權限

檢查代幣額度、合約地址與不再需要的授權。

連接 DApp 的基本流程

  1. 從可信來源進入 DApp
  2. 檢查完整域名與頁面內容
  3. 確認錢包目前連接的網路
  4. 閱讀連接請求與可見權限
  5. 只在理解用途後確認

不同簽名代表不同操作

登入簽名可能用於證明地址控制權,交易簽名會發起鏈上操作,代幣授權則可能允許合約在一定額度內移動資產。三者作用不同,都需要閱讀內容。

簽名畫面若出現不熟悉的合約、異常高額度、無限授權、與目前操作無關的資產或網路,應立即取消。

辨識釣魚網站與惡意要求

  • 域名只差一個字母或使用不常見字尾
  • 透過私訊、留言或廣告要求立即連接
  • 宣稱必須輸入助記詞、私鑰或 Keystore
  • 要求安裝遠端控制或不明描述檔
  • 在沒有清楚說明時要求無限授權
  • 用倒數、恐嚇或高額回報催促確認

使用後的檢查

完成操作後可查看交易雜湊與合約互動內容,確認結果是否符合預期。對不再使用的 DApp,應斷開連接並檢查代幣授權。

斷開連接不等於取消鏈上授權;權限是否仍存在應以合約狀態為準。

敏感資料提醒

任何 DApp 或網站都不應要求使用者提交助記詞、私鑰、Keystore、驗證碼或裝置密碼。

每次操作前,先完成必要核對

鏈上交易與授權通常具有不可逆或難以撤回的特性。請確認來源、網路、地址、金額、費用與權限內容,再進行下一步。