01
连接前确认网站来源
从可信入口打开 DApp,检查域名拼写、证书状态和页面内容是否与预期一致。仿冒站点可能复制界面,但会在签名或授权阶段诱导用户授予高风险权限。
- 不要点击来源不明的短链接
- 收藏经确认的常用入口
- 对临时跳转页面保持警惕
02
理解连接、签名与交易的区别
连接通常用于让站点读取公开地址;签名用于确认消息或登录;链上交易会消耗网络费用并改变链上状态。每种请求的影响不同,不能一概确认。
- 查看请求类型
- 阅读完整签名文字
- 核对目标合约与网络
03
检查代币授权范围
代币授权允许合约在限定条件下使用资产。授权前应查看代币、额度、合约地址和用途,避免对未知合约授予无限额度。
- 按需设置额度
- 使用后检查授权
- 取消长期不用的权限
04
退出连接与公共设备风险
结束使用后断开连接,并清理不再需要的会话。公共电脑、共享浏览器和公共 Wi-Fi 可能保存会话或暴露屏幕信息,不适合处理敏感操作。
- 不要在公共电脑导入钱包
- 关闭共享或远程控制
- 发现异常立即停止操作
