确认站点与连接请求
进入 DApp 前应核对域名、证书提示和页面来源。连接请求通常只用于获取公开地址,不等于授权转移资产,但仍应确认连接对象是否可信。
区分签名与代币授权
普通签名可能用于登录或确认消息,代币授权则可能允许合约支配一定数量的资产。确认前要阅读请求对象、资产类型、额度与有效范围。
公共设备与浏览器风险
在公共电脑、共享浏览器或安装了未知扩展的环境中操作,可能增加信息泄露和页面篡改风险。使用完成后应断开连接、退出账户并清理不必要的会话。
识别异常提示
任何要求上传助记词、输入私钥、提供验证码或开启远程控制的网页都不应继续。遇到“紧急升级”“资产冻结”“限时验证”等压力话术时,先退出并从官网重新核对入口。
连接后的持续检查
连接并不代表永久可信。定期查看已连接站点和代币授权,取消不再使用或无法确认来源的权限,并关注合约与网络状态变化。
