Web3 探索

DApp 探索

連接鏈上應用前,先確認網站來源與完整域名;建立連接後,每一次簽名仍需獨立閱讀與判斷。

DApp 探索

連接流程

確認網站來源

從可信管道進入 DApp,核對完整域名、連線安全與頁面內容是否一致。

選擇連接網路

確認應用支援的網路與錢包目前網路相符,不依提示盲目新增陌生網路。

閱讀連接資訊

了解連接只會公開哪些地址資訊,並確認應用要求的權限是否合理。

逐次確認簽名

每次簽名前重新閱讀內容,不因已連接過同一網站而略過核對。

簽名與合約權限

登入簽名通常用於證明地址控制權,交易簽名則可能轉移資產、呼叫合約或授予權限。頁面按鈕文字不一定能完整反映鏈上內容,應在錢包確認畫面中查看目標合約、資產、金額、網路與費用。遇到無限額度授權時,應評估是否可改用較小範圍。

釣魚與高風險訊號

  • 域名拼寫相似、額外字元或不常見後綴
  • 以空投、補償或資產恢復為由索取敏感資料
  • 要求安裝遠端控制工具或分享螢幕
  • 簽名內容與頁面描述不一致
  • 合約來源不明且要求大量或無限授權
  • 製造極度急迫感,要求立即完成操作
敏感資料邊界

任何 DApp 都不需要使用者在網頁中提交助記詞、私鑰、驗證碼或 Keystore。遇到此類要求應立即離開。