TokenPocket 服務指南

DApp 探索

連接 DApp 前先確認完整域名與來源,連接後仍要逐次閱讀簽名、授權與交易內容。錢包連接不代表所有操作都安全或已獲同意。

重點說明

安全連接流程

DApp 互動可能包含登入驗證、代幣授權、合約呼叫與資產轉移。不同簽名具有不同影響。

確認網站來源

從可信來源進入,逐字檢查完整域名與憑證,不依賴搜尋廣告或陌生訊息。

選擇連接網路

確認 DApp 支援的網路與目前錢包網路一致。

閱讀簽名內容

區分一般訊息簽名、代幣授權與會改變鏈上狀態的交易。

檢查合約權限

核對合約地址、資產、額度與操作目的,避免不必要的無限授權。

拒絕敏感要求

任何網頁要求助記詞、私鑰、驗證碼或 Keystore 都應立即停止。

完成後檢查

查看交易雜湊與授權狀態,定期取消不再使用的權限。

辨識釣魚與異常互動

假冒網站常透過相似域名、搜尋廣告、社群私訊或偽造客服引導使用者連接錢包。頁面外觀可以被複製,因此來源與完整域名比視覺更重要。

簽名畫面若出現陌生合約、過高額度、資產轉移或無法理解的內容,應先取消。不要因倒數計時、獎勵承諾或客服催促而跳過核對。

若懷疑已授權陌生合約,應先停止與該網站互動,透過可信工具檢查授權並取消不必要權限,同時檢查裝置與瀏覽器環境。

  • 完整核對域名與來源
  • 確認目前網路與帳戶
  • 逐字閱讀簽名與交易內容
  • 不在網頁輸入敏感資訊
  • 定期檢查並取消授權
TokenPocket 官方人員不會透過遠端控制要求您輸入助記詞或私鑰。

開始前,先完成必要核對

TokenPocket 不會要求您提供助記詞、私鑰、驗證碼或 Keystore。請自行保管敏感資訊,並只在確認來源與操作內容後繼續。