查看文章目录
连接前确认网站来源
从书签、可信入口或项目公开渠道进入 DApp,并仔细核对域名、证书提示和页面内容。搜索广告、聊天链接和仿冒客服消息都可能引向钓鱼页面。
页面只需发起钱包连接,不应要求填写助记词、私钥或验证码。任何以同步、验证、解锁为由索取敏感信息的流程都应停止。
区分连接、签名与授权
连接通常只建立地址与网站之间的会话;消息签名用于证明地址控制权;交易签名会提交链上操作;代币授权可能允许合约使用资产。
确认前阅读钱包显示的网络、合约、金额和权限范围。对于无限授权、批量操作或看不懂的数据,应先取消。
使用公共设备时保持谨慎
公共电脑可能保留浏览器缓存、扩展、剪贴板记录或恶意程序。公共 Wi-Fi 也可能增加页面劫持和信息泄露风险。
敏感操作尽量在个人可信设备完成。不要在公共电脑导入助记词或私钥,使用后退出并清理会话。
断开连接与后续检查
结束使用后断开不需要的站点连接,并根据实际情况检查代币授权。断开连接不等于撤销链上授权。
如果出现意外签名、陌生交易或资产异常,应暂停继续操作,保存交易哈希并检查设备、账户和授权状态。