確認 DApp 與合約來源
核對網域、網路與合約資訊,陌生或無法驗證的來源不應直接授權。
| 權限類型 | 需要理解的內容 | 檢查重點 |
|---|---|---|
| 代幣授權 | 允許指定合約在條件內使用特定代幣 | 資產、合約地址、額度與用途 |
| 無限授權 | 授權額度可能遠高於當次實際需求 | 是否真的需要、合約是否可信、能否降低額度 |
| 登入簽名 | 用簽名證明帳戶控制權,不一定直接轉移資產 | 訊息內容、網域、有效範圍與是否符合目前操作 |
| 交易簽名 | 可能觸發轉帳、合約呼叫或資產變更 | 地址、金額、網路、合約及方法 |
核對網域、網路與合約資訊,陌生或無法驗證的來源不應直接授權。
確認授權資產、額度、期限與用途,對無限額度保持額外警覺。
定期查看已授權合約,不再使用的權限應取消,降低長期暴露範圍。
把「登入」當成沒有風險、看到熟悉品牌名稱就不看網域、無限授權後長期不檢查、只看按鈕文案不看簽名內容,都是常見問題。
要求輸入助記詞或私鑰、與目前操作無關的資產授權、來源不明的合約、高額或無限額度但無合理用途、突然要求緊急簽名,都應停止並核實。
查看安全中心