01

连接与签名的区别

连接通常允许 DApp 读取公开地址和网络信息,不会自动转移资产。签名可能用于登录、确认消息或提交链上交易。

签名前查看请求来源、网络和可读说明。无法理解的十六进制数据或批量签名请求应谨慎处理。

  • 连接不等于授权
  • 签名用途必须明确
  • 陌生请求先取消

02

代币授权与额度

代币授权允许指定合约在额度范围内转移代币。授权金额过大或没有期限,会增加长期风险。

授权前核对代币合约、被授权合约和额度。只授予完成当前操作所需的合理权限。

  • 核对授权对象
  • 限制额度
  • 避免无必要的无限授权

03

检查与取消授权

可通过可信授权管理工具或区块浏览器相关功能查看已授权合约。取消授权本身通常需要支付网络费用。

优先取消来源不明、不再使用或权限过大的授权。取消前应确认正在使用正确网络。

  • 按网络检查授权
  • 取消不再需要的授权
  • 准备 Gas 费用

04

恶意合约与异常请求

恶意合约可能伪装成空投、NFT 铸造、客服验证或退款页面。页面催促快速签名、承诺高额回报或要求连续确认时,应停止。

第三方合约存在技术和运营风险。即使曾经使用过,也应在每次交互前重新核对。

  • 警惕空投诱导
  • 不连续盲签
  • 每次交互重新核对