來源確認
從可信管道進入 DApp,檢查域名是否存在拼寫差異、額外字元或可疑轉址。
DApp 讓使用者直接與鏈上合約互動,但連接錢包並不等於所有操作都安全。每次簽名都應確認網站來源、連接網路、合約對象與實際權限,避免在陌生頁面輸入或洩露敏感資料。
每一項操作都有不同的網路、權限與確認方式,請勿只依賴名稱或單一畫面判斷。
從可信管道進入 DApp,檢查域名是否存在拼寫差異、額外字元或可疑轉址。
登入簽名通常用於驗證地址,交易簽名則可能改變資產或合約狀態,兩者不可混為一談。
代幣授權可能允許合約移動特定額度。對陌生合約、無限授權或超出用途的請求應保持謹慎。
每次連接、簽名與授權都是不同動作。請逐步查看 DApp 要求的內容,並在不理解時取消操作。

核對域名與官方公告。
確認 DApp 與資產所在鏈一致。
查看合約、數量、額度與呼叫內容。
查詢交易並管理不再使用的授權。
任何要求在網頁輸入助記詞、私鑰、Keystore 或驗證碼的資訊都應停止操作。TokenPocket 官方人員不會索取這些資料。
閱讀相關內容並建立自己的安全核對清單,再進行資產、DApp 或多鏈操作。