Web3 鏈上應用

DApp 探索

在連接鏈上應用之前,先確認域名、網路、合約與每一段簽名內容。

TokenPocket DApp 探索介面
安全流程

連接 DApp 的五個步驟

確認網站來源

從可信來源進入網站,檢查域名拼寫、憑證、頁面內容與是否出現異常跳轉。

選擇正確網路

確認 DApp 支援的網路與錢包目前選擇一致,不因提示而盲目新增陌生網路。

閱讀連接範圍

單純連接通常只顯示地址,但仍應理解網站取得的資訊與用途。

判讀簽名內容

區分登入簽名、代幣授權與交易簽名,確認合約、金額、資產與接收地址。

完成後檢查授權

不再使用的合約權限應定期取消,並持續留意異常資產移動或提示。

風險識別

遇到以下情況應立即停止

要求敏感資料

任何網頁要求輸入助記詞、私鑰、Keystore、驗證碼或遠端控制設備,都應停止並核實。

不清楚的合約互動

看不懂簽名、授權額度過高、合約來源不明或畫面內容與預期不同時,不要確認。

簽名類型

同樣是簽名,影響可能不同

登入簽名

常用於證明地址控制權,不一定直接轉移資產,但仍需確認訊息與域名。

代幣授權

允許合約在指定範圍內操作代幣,應檢查額度、期限與合約用途。

交易簽名

可能轉移資產或執行合約,需確認網路、金額、地址、費用與方法。

在操作前完成必要核對

確認網路、地址、金額、費用與授權範圍,並妥善保管助記詞與私鑰。