連接前確認網站來源

從專案官方公告、可信書籤或已核實的網址進入 DApp,檢查域名拼寫、憑證與頁面內容是否一致。不要透過陌生私訊、搜尋廣告或縮短連結直接連接錢包。若頁面要求輸入助記詞、私鑰、Keystore 或驗證碼,應立即離開。

  • 核對完整域名與官方公告
  • 確認連接的錢包與網路
  • 拒絕提交任何敏感恢復資料

閱讀簽名與交易內容

登入簽名、代幣授權與交易簽名的目的不同。簽名前應查看合約地址、授權資產、額度、接收地址、金額與網路費用。對無限授權、內容空白、字串無法理解或與目前操作不相符的請求,不要繼續確認。

  • 區分登入簽名與交易簽名
  • 檢查授權額度與合約來源
  • 確認交易接收方與金額

連接後的管理習慣

使用完成後可斷開網站連接,但斷開連接不一定會取消鏈上授權。建議定期查看合約權限,取消不再使用或來源不明的授權,並留意錢包中的異常交易提示。