浏览器连接的基本过程
连接通常由 DApp 发起,用户在钱包侧确认账户与网络。连接本身不等于资产授权,也不应自动产生转账。
- 核对网址拼写与证书状态
- 确认连接账户和网络
- 阅读钱包弹出的请求内容
- 拒绝与当前任务无关的请求
签名请求需要看什么
签名可能用于登录、确认规则或提交链上交易。应区分普通消息签名、结构化数据签名和交易签名。
- 检查签名来源
- 阅读可见字段与授权对象
- 警惕看不懂的批量签名
- 不为陌生页面重复签名
授权与断开连接
断开连接只会结束会话,不一定取消已产生的代币授权。需要分别查看授权记录并取消不再使用的权限。
- 退出 DApp 会话
- 检查代币额度
- 取消长期不用的授权
- 保留必要的交易哈希
公共设备与第三方风险
公共电脑可能保存浏览器历史、缓存或扩展信息。第三方 DApp 由其各自服务方提供,页面内容和合约风险需独立判断。
- 不在公共设备导入钱包
- 不安装陌生浏览器扩展
- 使用后退出并清除会话
- 避免通过远程控制操作钱包
重点提醒
Web 页面不应要求输入助记词、私钥或验证码。遇到相关请求应立即关闭页面并重新核对入口。
风险与安全提示
第三方 DApp、合约和网页可能存在技术、运营或欺诈风险。连接前请确认来源,授权前请评估权限范围。
