TokenPocket · DApp 探索

每一次連接與簽名,都應知道自己正在允許什麼

DApp 能連接鏈上服務,但網站來源、網路、合約與簽名內容都需要使用者自行確認。對不熟悉的頁面或權限,保持可中止、可回查的操作節奏更重要。

TokenPocket DApp 連接示意
1

確認網站來源

從可信來源進入 DApp,檢查網域拼寫與憑證狀態,不依陌生訊息、搜尋廣告或私訊連結直接提交敏感資訊。

2

確認連接網路

DApp 顯示的網路應與錢包目前網路一致;若要求切換,先理解切換目的與後續交易將發生在哪條鏈。

3

閱讀簽名與授權

辨識登入簽名、代幣授權與實際交易。對陌生合約、超出需求的額度或無法理解的內容,應拒絕並重新核實。

風險提示

  • 不向網頁提交助記詞或私鑰
  • 不因客服私訊而安裝遠端控制工具
  • 不忽略地址、合約與授權額度
  • 不在不明來源網站急於簽名

授權清單

完成 DApp 使用後,可以依網路工具與實際需要檢查現有授權。對不再使用的合約或過大額度,評估取消或降低權限,並留意取消授權本身也可能產生網路費用。

查看授權管理

使用前保留一次完整核對

鏈上操作通常涉及不可逆結果。送出前再次閱讀地址、網路、金額、費用與授權內容,並妥善保存助記詞與私鑰。