TokenPocket

DApp 探索

連接鏈上應用前先確認網站來源與目前網路,簽名前閱讀每一項請求。

TokenPocket DApp 探索與連接示意

連接前確認網站來源

透過可信書籤、正式公告或已核對的入口進入 DApp,注意相似字母、額外符號、拼寫變化與不明轉址。連接前確認目前錢包網路與 DApp 支援網路一致,避免因自動切換而忽略實際操作環境。

合法的 DApp 連接不需要在網頁中輸入助記詞或私鑰。

閱讀簽名與交易內容

登入簽名、訊息簽名、代幣授權與鏈上交易具有不同結果。簽名前閱讀請求文字、合約地址、金額、接收方與授權額度;對亂碼、空白內容、無限額授權或與當前操作無關的請求應停止。

不要因畫面顯示「驗證」或「領取」就忽略實際簽名內容。

合約權限與釣魚識別

完成使用後,可檢查代幣授權與合約權限,取消不再使用的項目。遇到空投、客服、活動或異常提示時,先從另一個可信來源核對,不要依照陌生訊息下載遠端控制工具或轉帳驗證。

對來源不明的合約互動,最安全的做法是先停止並查證。