连接前先确认站点来源
从可信入口打开 DApp,检查域名拼写、证书状态和页面功能是否与预期一致。搜索广告、群聊链接和仿冒客服提供的地址都可能把用户引向钓鱼页面。
正常的浏览器连接通常由钱包发起确认,不需要在网页中输入助记词或私钥。任何要求上传恢复信息、输入私钥解锁或提供验证码的页面都不应继续使用。
- 核对完整域名而不是只看页面 Logo
- 不要通过陌生短链接进入 DApp
- 拒绝在网页表单中填写助记词或私钥
理解连接、签名与授权的区别
连接仅表示向站点展示选定账户地址;消息签名可能用于登录或确认意图;代币授权则可能允许合约在额度范围内转移资产。三者的权限和风险并不相同。
签名前阅读钱包展示的网络、账户、合约和请求内容。对无法解释的十六进制数据、无限额度授权或与当前操作无关的权限,应先拒绝并进一步核实。
使用结束后断开连接
断开站点连接可以减少后续误操作,但不一定会自动取消已经写入链上的代币授权。对于不再使用的 DApp,还应在授权管理工具中查看并取消不必要的额度。
公共电脑、共享浏览器和公共 Wi-Fi 会增加会话泄露、恶意扩展和屏幕窥视风险。确需使用时,应避免执行高风险操作,并在结束后清除会话。
- 退出 DApp 账户结束当前站点会话。
- 在钱包中断开连接移除不再使用的站点连接。
- 检查链上授权取消不需要或额度过高的权限。
第三方服务与责任边界
第三方 DApp 的功能、合约、费用和服务规则由其服务方提供。钱包连接只是交互入口,不代表对第三方内容、合约安全或交易结果作出保证。
进行兑换、桥接、NFT 交易或质押前,应阅读服务规则并了解合约、流动性、价格滑点和网络拥堵等风险。
- 确认服务方与合约地址
- 理解费用、滑点和到账条件
- 保留交易哈希以便独立查询
