確認來源
逐字核對完整網域,避免透過陌生訊息或仿冒頁面進入。
DApp 可以提供多樣鏈上服務,但每次連接、簽名與授權都需要由使用者自行判斷。

以下內容聚焦於使用者在進行鏈上操作前需要確認的資訊與安全邊界。
逐字核對完整網域,避免透過陌生訊息或仿冒頁面進入。
確認 DApp 支援網路與錢包目前網路一致。
辨識登入訊息、授權、交易與合約互動的差異。
核對合約地址、代幣、額度與操作用途。
任何網站都不應要求提交助記詞、私鑰或驗證碼。
定期檢查並取消不再需要的代幣或合約授權。
從可信來源開啟 DApp,核對網域後再選擇連接錢包。確認連接網路與預期服務一致,閱讀彈出的訊息、交易或授權內容。若畫面要求無限額度、陌生代幣或用途不明的簽名,應取消並重新核實。
仿冒網站可能使用相似名稱、圖示與介面誘導連接。不要只看頁面外觀,也不要在搜尋廣告、陌生群組連結或私訊提供的頁面輸入敏感資料。遇到要求安裝不明程式、遠端控制或轉移全部資產的指示,應立即停止。