TokenPocket

DApp 探索

每次連接前核對域名與網路,每次簽名前閱讀內容與授權範圍。

DApp 探索相關功能示意
連接流程

從來源確認開始

  1. 透過可信來源開啟 DApp,核對域名拼寫與憑證狀態。
  2. 選擇正確網路與錢包帳戶,了解連接不等於轉帳授權。
  3. 閱讀簽名訊息、合約地址、代幣、額度與交易目的。
  4. 確認錢包顯示內容和網站說明一致,再決定是否送出。
  5. 完成後定期檢查授權,取消不再使用的合約權限。

敏感資料不應輸入網頁

正常的 DApp 連接與簽名流程不需要使用者在網頁中輸入助記詞、私鑰、Keystore 或驗證碼。若網站要求提供這些內容,應立即停止並重新核實來源。

釣魚識別:留意相似域名、縮短連結、陌生下載、假客服、遠端控制要求與急迫性話術。
授權清單

簽名前問自己四個問題

誰在請求?

網站與合約來源是否可核實,域名是否與官方公開資訊一致。

要做什麼?

是登入簽名、代幣授權、資產轉移,還是合約互動交易。

範圍多大?

代幣種類、授權額度、期限與可操作資產是否符合預期。

以核對為先,安心完成每一步

任何鏈上操作都應確認來源、網路、地址、金額、費用與授權內容,並自行妥善保管助記詞與私鑰。