第一步:确认访问来源

使用收藏的可信入口或已核实的官方链接,检查域名拼写。不要因为页面 Logo 或设计相似就忽略地址栏。

第一步:确认访问来源的实际核对要点

地址本身通常是公开信息,但公开并不等于可以忽略核对。复制粘贴后仍应检查首尾字符、网络以及资产类型;首次向新地址发送时,可结合网络费用和金额大小决定是否先进行较小验证。

DApp 连接只是建立会话,并不自动代表用户同意后续操作。连接后仍可能出现消息签名、交易签名、授权或网络切换请求,每一步都需要重新确认来源、目的和实际影响。

签名是使用密钥确认特定数据的动作。没有转账金额或没有 Gas,并不表示签名没有权限意义;无法理解内容、来源不明或与当前任务不一致时,应取消而不是继续尝试。

操作原则:围绕“第一步:确认访问来源”进行操作时,只处理自己能够解释的请求;如果界面信息与预期不一致,先取消并重新核对。

第二步:发起连接

选择需要公开给 DApp 的账户,并确认 DApp 请求的网络。没有必要时,不要暴露额外账户。

第二步:发起连接的实际核对要点

网络决定交易写入哪一套链上状态。名称相近、地址格式相似或同为 EVM 兼容,并不意味着资产能够直接互通。任何收发、合约调用或桥接操作,都应先确认当前网络与目标服务支持范围一致。

DApp 连接只是建立会话,并不自动代表用户同意后续操作。连接后仍可能出现消息签名、交易签名、授权或网络切换请求,每一步都需要重新确认来源、目的和实际影响。

签名是使用密钥确认特定数据的动作。没有转账金额或没有 Gas,并不表示签名没有权限意义;无法理解内容、来源不明或与当前任务不一致时,应取消而不是继续尝试。

操作原则:围绕“第二步:发起连接”进行操作时,只处理自己能够解释的请求;如果界面信息与预期不一致,先取消并重新核对。

第三步:查看后续请求

连接后出现的签名、授权和交易都是新的决定。不要把“已经连接”理解为应该继续同意。

第三步:查看后续请求的实际核对要点

DApp 连接只是建立会话,并不自动代表用户同意后续操作。连接后仍可能出现消息签名、交易签名、授权或网络切换请求,每一步都需要重新确认来源、目的和实际影响。

签名是使用密钥确认特定数据的动作。没有转账金额或没有 Gas,并不表示签名没有权限意义;无法理解内容、来源不明或与当前任务不一致时,应取消而不是继续尝试。

链上授权可能在网页关闭或钱包断开后继续有效。授权前应检查 spender、资产、额度和用途;长期不用、来源不明或权限过大的授权,应考虑通过可信方式取消并等待链上确认。

操作原则:围绕“第三步:查看后续请求”进行操作时,只处理自己能够解释的请求;如果界面信息与预期不一致,先取消并重新核对。

第四步:完成操作

只执行与当前目的相符的请求。若显示的资产、金额、合约或网络与预期不同,应取消并重新核对。

第四步:完成操作的实际核对要点

网络决定交易写入哪一套链上状态。名称相近、地址格式相似或同为 EVM 兼容,并不意味着资产能够直接互通。任何收发、合约调用或桥接操作,都应先确认当前网络与目标服务支持范围一致。

DApp 连接只是建立会话,并不自动代表用户同意后续操作。连接后仍可能出现消息签名、交易签名、授权或网络切换请求,每一步都需要重新确认来源、目的和实际影响。

智能合约是链上程序,钱包负责展示与签署调用,但不能保证第三方合约逻辑安全。应确认网络、合约地址、调用目的和可能涉及的资产,同时认识到漏洞、管理权限和升级机制都可能带来风险。

操作原则:围绕“第四步:完成操作”进行操作时,只处理自己能够解释的请求;如果界面信息与预期不一致,先取消并重新核对。

第五步:断开与检查

结束使用后可断开会话,并根据使用情况检查是否留下不再需要的代币授权。

第五步:断开与检查的实际核对要点

DApp 连接只是建立会话,并不自动代表用户同意后续操作。连接后仍可能出现消息签名、交易签名、授权或网络切换请求,每一步都需要重新确认来源、目的和实际影响。

链上授权可能在网页关闭或钱包断开后继续有效。授权前应检查 spender、资产、额度和用途;长期不用、来源不明或权限过大的授权,应考虑通过可信方式取消并等待链上确认。

代币名称、简称和图标都可能被仿制。识别链上代币时应结合网络和合约地址,尤其是收到陌生资产或参与 DApp 交互时,不要仅凭名称判断真实性。

操作原则:围绕“第五步:断开与检查”进行操作时,只处理自己能够解释的请求;如果界面信息与预期不一致,先取消并重新核对。

完成前的最后检查

  • 地址、网络和资产是否与目标一致
  • 签名或授权内容是否符合当前目的
  • 没有向任何人泄露助记词、私钥或验证码