鏈上應用連接

DApp 探索

連接 DApp 前先核對來源與網路;每次簽名都要獨立閱讀,不把連接錢包視為無條件同意。

TokenPocket DApp 探索與連接示意

連接前先確認網站來源

從可信收藏、官方公告或已核實入口開啟 DApp,仔細檢查完整網域、拼字、憑證與頁面行為。搜尋結果、廣告或私訊中的連結可能導向相似網站,不能只依標誌或介面判斷真偽。任何要求先輸入助記詞或私鑰才能連接的頁面都不應繼續。

使用流程

01

核對網址與用途

確認網站名稱、完整網域與預計使用的功能,避免從陌生短連結直接進入。

02

選擇正確網路

連接前查看 DApp 支援的鏈,切換網路後重新確認資產與合約是否相符。

03

閱讀簽名內容

分辨登入訊息、代幣授權與交易簽名,對未知內容或無限額授權保持謹慎。

04

完成後檢查權限

不再使用時可斷開連接,並查看仍有效的代幣或合約授權是否需要取消。

簽名不只是一個確認按鈕

登入簽名通常用於證明地址控制權,但仍應查看訊息內容與網域;交易簽名可能涉及資產轉移、合約呼叫或授權。若畫面無法清楚說明簽名目的、資產或合約,應停止操作。不要因網站催促、限時提示或陌生客服指示而忽略內容。

常見風險

  • 相似網域與假冒頁面
  • 陌生合約與惡意腳本
  • 無限額代幣授權
  • 錯誤網路或假資產
  • 盲簽與不明訊息
  • 要求提供敏感資料
助記詞與私鑰不是 DApp 的連接資料。

任何要求在網頁、表單、客服聊天或遠端控制工具中輸入敏感資料的行為都應被視為高風險。

在確認資訊後開始使用

任何轉帳、簽名、兌換或授權都應由使用者自行閱讀並確認。助記詞、私鑰、驗證碼與 Keystore 不應交給任何人。