连接钱包前先核对网站

打开 DApp 前应核对域名拼写、证书状态与页面来源。仿冒网站常通过相近字符、广告链接或私信诱导用户连接。

若连接请求中的网站、账户或网络与预期不一致,应取消并重新检查入口。

区分连接、签名与交易

连接只公开地址,不等于允许转移资产。签名可能用于登录或包含订单信息,交易会消耗网络费用并改变链上状态。

  • 阅读网络和合约地址
  • 确认金额、代币与接收方
  • 不理解的签名不要确认
  • 高价值操作先做小额测试

检查授权范围

代币授权允许合约在一定范围内使用资产,应关注授权对象、额度和有效范围。

使用结束后,可通过可信工具查看历史授权并取消不再需要的项目。

公共电脑与浏览器风险

公共电脑可能安装恶意扩展、键盘记录或远程控制软件,不适合处理敏感钱包操作。

在自己的设备上也应定期检查扩展,关闭不需要的权限并断开不用的连接。

第三方服务边界

第三方 DApp 由其各自服务方提供,页面内容、合约和运营状态可能变化。

发现异常请求时,应停止签名或交易,保存网站地址、请求内容与交易哈希。