Web3 探索

連接 DApp 前,先確認來源與授權內容

每一次連接、簽名與授權都可能帶來不同影響。先閱讀資訊,再決定是否繼續。

連接 DApp 前,先確認來源與授權內容示意

連接流程與網站來源

進入 DApp 前,應透過可信來源確認官方網址,逐字檢查網域拼寫、加密連線與頁面要求。仿冒網站常以相似字元或短連結誘導連接。

連接後確認錢包帳戶與網路是否正確。若頁面要求切換到陌生網路、下載不明程式或輸入敏感資料,應立即停止。

  • 確認完整網域與官方來源
  • 檢查目前帳戶與連接網路
  • 不在網頁提交助記詞或私鑰

閱讀簽名內容

登入簽名通常用於證明帳戶控制權,交易簽名會改變鏈上狀態,授權簽名則可能允許合約使用特定資產。三者影響不同,不能只看「簽名」二字。

遇到內容空白、訊息難以理解、金額異常或合約陌生時,不應盲目確認。

  • 區分登入、交易與授權
  • 核對資產、金額與合約地址
  • 不理解內容時取消操作

合約權限與釣魚辨識

無限授權可能讓合約在未來持續使用特定代幣。若只是短期使用,可評估較小額度,並在操作完成後定期檢查。

釣魚頁面可能假冒空投、客服或安全驗證,要求簽署高風險內容。任何以緊急、凍結或退款為由索取敏感資訊的要求都應重新核實。

  • 檢查授權額度與有效範圍
  • 取消不再使用的權限
  • 警惕假冒客服與可疑活動