確認網站來源
從可驗證的官方管道取得 DApp 網址,逐字檢查完整域名、憑證與頁面內容。搜尋廣告、相似拼字、縮短連結與陌生訊息都可能將使用者帶往假冒網站。若頁面要求輸入助記詞、私鑰、Keystore 或驗證碼,應立即離開。
建立連接
選擇錢包與網路後,檢查 DApp 要求連接的帳戶及鏈。連接本身通常只允許網站查看公開地址,但後續可能要求簽名或交易。若目前網路與操作目的不一致,應先取消並重新確認。
閱讀簽名內容
登入簽名、訊息簽名、代幣授權與交易簽名的影響不同。簽名前應查看請求來源、合約地址、資產、金額、授權額度與有效期限。對無法理解、內容空白或與目前操作無關的簽名,不應確認。
使用後檢查權限
離開 DApp 或完成操作後,可中斷連接並檢查代幣授權。長期保留過高或無限額度授權,可能在合約出現問題時擴大影響。定期取消不再使用的權限,有助於降低持續暴露。
