01
網站來源
核對官方公告、網址拼寫與安全憑證,警覺搜尋廣告與仿冒網域。
DApp 連接通常只讓網站讀取公開地址,但後續的訊息簽名、合約授權或交易可能產生不同影響。不要把所有錢包彈窗視為相同操作。
核對官方公告、網址拼寫與安全憑證,警覺搜尋廣告與仿冒網域。
確認 DApp 支援的網路與錢包當前網路一致,避免誤在其他鏈上操作。
只連接需要使用的帳戶,不因方便而暴露所有常用地址。
分辨單純連接、登入簽名、資產授權與交易送出,逐項確認。
訊息簽名可能用於登入,也可能包含建立授權或其他具有風險的內容。若簽名頁面隱藏細節、催促操作、要求關閉安全提示,或來源與預期不符,應停止並重新確認入口。連接完成後,也應留意網站是否提出額外授權;離開不再使用的 DApp 時,可中斷連接並檢查相關合約權限。

從自行核對的官方資訊前往 DApp,不依賴陌生私訊。
只連接需要使用的錢包帳戶與正確網路。
分辨連接、登入、簽名、授權與交易。
中斷不再使用的連接並定期整理授權。
正常的 DApp 連接會由錢包彈窗確認。任何網頁要求輸入助記詞、私鑰或 Keystore 來「連接」錢包,都應立即離開。
依照目前操作情境,前往相應頁面了解網路、交易、授權與安全細節。
請在轉帳、簽名、授權、閃兌與跨鏈前核對地址、網路、金額、合約及權限範圍。