展开文章目录
浏览器连接如何建立
连接前先核对页面域名、所选网络和连接对象。可信页面通常只请求建立连接,不会要求输入助记词、私钥或验证码。
连接后页面可以读取公开地址和网络信息,但这不等于拥有转移资产的权限。
- 从可信入口进入
- 核对当前网络与地址
- 拒绝提交任何密钥信息
理解签名请求
消息签名可能用于登录、确认条款或证明地址控制权,也可能被恶意页面包装成普通操作。
看不懂的签名不应确认,尤其是包含授权、订单或资产转移含义的结构化消息。
- 确认签名对象和用途
- 避免盲签未知内容
- 异常请求应关闭页面
授权与合约风险
代币授权允许合约在一定额度内使用指定资产。无限授权不代表立即转账,但会扩大后续风险范围。
授权前应核对合约地址、代币、额度和 DApp 来源;使用结束后检查并取消不再需要的权限。
- 区分连接、签名与授权
- 谨慎处理无限额度
- 定期清理长期不用的权限
断开连接与公共设备风险
断开连接不会自动撤销已经授予的链上权限,因此仍需单独检查授权。
公共电脑、共享网络和安装未知扩展的浏览器不适合进行敏感操作。第三方 DApp 由其各自服务方提供。
- 退出后检查连接与授权
- 避免公共设备处理密钥
- 警惕仿冒扩展和钓鱼域名
重点提醒任何 Web 页面都不应要求输入、上传或粘贴助记词与私钥。
风险提示
第三方 DApp、浏览器扩展和智能合约可能存在技术或运营风险。
