確認網站來源
從可信來源進入,檢查完整網域、憑證與頁面內容,不透過陌生私訊連結操作。

即使曾經使用過同一服務,也要防範相似網域、被替換的連結與異常簽名。
從可信來源進入,檢查完整網域、憑證與頁面內容,不透過陌生私訊連結操作。
確認 DApp 支援目前鏈別,避免因自動切換網路而忽略費用與資產差異。
區分登入簽名、代幣授權與交易簽名,陌生文字或不明資料應先停止。
送出後保存交易哈希,完成使用後查看並取消不再需要的授權。
任何要求敏感資料或誘導快速簽名的頁面都需要重新核實。
正規 DApp 連接不需要將助記詞、私鑰或 Keystore 輸入網頁。
若無法確認合約與用途,不要接受過大額度或無期限權限。
相似字母、額外子網域或縮短連結可能掩蓋真正來源。
TokenPocket 與任何正常 DApp 互動都不需要使用者向網頁提交助記詞、私鑰或驗證碼。