來源確認
核對完整網域與官方公告。
每一次連接與簽名都應先確認來源、網路、合約及權限範圍。

核對完整網域與官方公告。
辨識登入、授權與交易內容。
取消不再需要的合約授權。
透過可信來源取得 DApp 網址,檢查完整網域、拼字與瀏覽器安全提示。連接錢包時確認要公開的帳戶與目前網路;若網站要求安裝陌生程式、開啟遠端控制或輸入助記詞與私鑰,應立即停止。
簽名可能用於登入、驗證身分、授權代幣、提交交易或更改合約狀態。不要把所有簽名視為沒有成本的登入動作。確認訊息文字、合約地址、代幣、數量、接收方與權限,對無法理解的十六進位內容保持謹慎。
授權後,合約可能在設定範圍內使用代幣。定期檢查授權,取消不再使用或來源不明的權限。常見風險包括仿冒活動、假客服、誘導簽名、惡意空投與相似網域。不要因為畫面精美或對方聲稱緊急,就跳過確認步驟。
請妥善保管助記詞與私鑰,並在每次交易或授權前核對地址、網路、金額、費用與權限範圍。