连接前先确认网站来源
通过浏览器使用 DApp 时,先核对域名、访问入口和页面内容是否与预期一致。不要因为页面展示熟悉的品牌视觉就直接信任连接请求,钓鱼站点可能复制常见界面。
连接、签名与授权不是同一件事
连接通常用于向 DApp 提供公开地址;签名可能用于登录、确认消息或提交交易;代币授权则允许特定合约在一定额度内使用资产。每种请求的影响不同,应分别阅读内容。
- 确认当前地址和网络
- 查看合约与授权额度
- 警惕无限额度和异常代币请求
使用结束后断开不需要的连接
结束使用后,可以断开不再需要的 DApp 连接。断开连接不等同于取消链上授权;如曾经授权代币,还应另外检查相关合约权限,并按需取消。
公共设备和钓鱼风险
公共电脑、共享浏览器环境和未知扩展可能暴露操作记录或篡改页面。避免在不受信任设备上处理敏感交易,不要安装来源不明的浏览器扩展,也不要通过屏幕共享接受所谓“远程协助”。
Web 页面不得要求用户输入助记词或私钥;遇到此类要求应立即停止操作。
相关教程
风险提示:链上操作通常无法由钱包单方面撤回。请在提交交易、签名或授权前核对网络、地址、金额和权限范围。
