確認網站來源
核對網域拼寫、憑證與進入方式,不從陌生訊息、廣告或短網址直接連接錢包。

連接流程
核對網域拼寫、憑證與進入方式,不從陌生訊息、廣告或短網址直接連接錢包。
確認 DApp 支援的鏈別與目前錢包網路一致,對切換網路請求保持警覺。
理解這是登入、授權、轉帳或合約互動,確認資產、數量、地址、Gas 與權限。
假冒網站常使用相近拼寫、不同頂級網域或複製畫面。書籤也應定期核對,因為瀏覽器同步或裝置環境可能改變。
合約介面看似正常,不代表權限安全。若看不懂函式、授權額度或預期結果,應先退出並查證合約地址。
正常的 DApp 連接與簽名不需要輸入助記詞、私鑰或 Keystore。任何要求提交這些資料的頁面都應立即停止。
完成使用後,定期檢查代幣授權、NFT 操作權限與已連接網站,取消不再使用或來源不明的授權。
了解授權管理