Web 连接的基本过程
用户从可信入口打开 DApp,选择连接钱包,确认账户和网络后建立连接。网站通常只能读取公开地址和当前网络,后续签名或交易请求仍需单独确认。
连接前应核对域名、证书和页面来源,避免从陌生短链、搜索广告或聊天二维码直接进入敏感操作。
签名请求应该看什么
签名可能用于登录、确认条款或提交链上操作。应查看发起网站、使用账户、网络、消息内容和有效期,不签署内容空白、乱码或无法解释的请求。
某些签名可能包含授权或资产相关权限。界面出现高风险提示时,应暂停并了解具体含义。
重点提醒: Web 连接不需要上传助记词或私钥。任何要求提交这些信息的页面都应视为高风险。
代币授权与合约交互
授权允许合约在一定范围内使用指定代币。应核对合约地址、授权额度和实际用途,对无限额度或陌生合约保持谨慎。
授权后可通过对应网络的工具检查并取消不需要的权限。取消授权也可能需要支付 Gas。
断开连接与权限管理
断开网站连接可减少账户持续暴露,但不一定自动取消已写入链上的代币授权。连接管理和链上授权需要分别检查。
长期不使用的站点可断开,来源不明或额度过大的授权应根据风险评估及时取消。
公共设备与钓鱼风险
公共电脑、共享浏览器和未知扩展可能记录操作或篡改页面。不要在此类环境中导入钱包、输入敏感信息或执行重要签名。
使用结束后退出账户、断开连接并检查浏览器环境。发现页面要求上传助记词、私钥或验证码时应立即关闭。
风险提示第三方 DApp、智能合约和浏览器扩展可能存在风险。签名与授权前应独立核对。
