Web3 探索

連接 DApp,也要看懂每一次簽名

確認網站來源、目前網路與合約權限,不向任何網頁提交助記詞或私鑰。

連接 DApp,也要看懂每一次簽名

連接 DApp 前的三項核對

DApp 連接本身不等於轉帳,但後續簽名可能包含登入、授權或交易。進入應用前,應先確認網站來源與完整域名、目前連接網路,以及所使用帳戶是否符合預期。

1

確認來源

從官方或可信資訊進入,警惕相似域名與搜尋廣告中的假冒網站。

2

確認網路

檢查 DApp 支援的鏈與錢包目前網路,避免在錯誤網路操作。

3

閱讀簽名

辨識登入簽名、代幣授權與交易簽名,不簽署無法理解的內容。

簽名與合約權限

登入簽名通常用於證明地址控制權;代幣授權可能允許合約在一定範圍內使用資產;交易簽名則可能直接改變鏈上狀態。應核對合約地址、代幣、金額與權限,特別留意無限授權及批次操作。

不提交敏感資料

正常的 DApp 連接不需要輸入助記詞或私鑰。任何要求提供這些資料的網頁都應停止使用並重新核實。

完成使用後的檢查

  • 中斷不再使用的 DApp 連接
  • 檢查代幣授權額度與合約來源
  • 取消不需要或無法確認的權限
  • 透過區塊瀏覽器核對交易結果

以清楚資訊完成每一步操作

請在轉帳、簽名、兌換或授權前,自行核對網路、地址、金額、費用與權限內容。