Web3 探索
DApp 探索
DApp 連接不只是開啟網站。從網域、網路到每次簽名,都需要確認操作目的與權限範圍。

確認網站來源
從可信入口進入,核對完整網域、憑證與頁面內容。不要因廣告排序、私訊推薦或相似拼字判定為官方網站。
- 檢查完整網域,不只看標題
- 避免透過陌生短網址進入
- 拒絕要求輸入助記詞的頁面
連接與切換網路
連接錢包後確認網站要求的網路是否符合操作目的。切換網路前應理解該鏈的費用代幣、資產與合約。
- 確認目前選擇的錢包帳戶
- 核對 DApp 支援網路
- 不添加來源不明的 RPC
閱讀簽名內容
登入簽名、代幣授權與交易簽名代表不同權限。看不懂內容、合約陌生或授權額度過大時,應停止並重新核實。
敏感資料邊界
任何正常的 DApp 連接都不需要使用者在網頁輸入助記詞、私鑰、Keystore 或驗證碼。
在操作前完成必要核對
確認來源、網路、地址、金額、費用與權限範圍,並妥善保管助記詞與私鑰。