確認網站來源
逐字核對網域、憑證與進入方式,不從陌生私訊或廣告連結直接操作。
逐字核對網域、憑證與進入方式,不從陌生私訊或廣告連結直接操作。
分辨登入簽名、授權與交易,確認請求是否符合目前正在進行的操作。
查看代幣、額度與合約地址,不理解或範圍過大的權限應先取消。
進入 DApp 時,先確認完整網域、拼寫與來源。假冒頁面常使用相似字母、額外子網域或縮短連結,介面可能與官方網站非常接近。可靠的操作習慣是從已核實的官方入口進入,並避免在公共裝置上連接錢包。
連接錢包本身通常只是讓 DApp 讀取公開地址,但後續簽名可能具有不同效果。登入簽名用於證明地址控制權;代幣授權允許合約在限定範圍內使用資產;交易簽名則可能直接改變鏈上狀態。每一種都應閱讀內容。
任何要求輸入助記詞、私鑰、Keystore 或驗證碼的網頁都應停止操作。TokenPocket 官方人員不會索取這些敏感資訊。完成 DApp 使用後,可斷開連接並定期檢查授權,降低長期保留不必要權限的風險。