安全保障

授權管理

連接 DApp 後,網站可能要求登入簽名、代幣授權或交易確認。不同請求帶來的權限與鏈上結果並不相同,閱讀內容與控制額度是降低風險的重要步驟。

代幣授權與額度

代幣授權允許指定合約在一定額度內使用資產。有限額度通常限制可使用數量,無限授權則可能在較長時間內保留較大權限。

授權前應核對合約來源、代幣名稱、額度與用途。若頁面要求與目前操作不相符的資產或過高額度,應取消。

  • 確認代幣與合約地址
  • 使用符合需求的授權額度
  • 避免對陌生合約給予無限授權

登入簽名與交易簽名

登入簽名常用於證明地址控制權,不一定轉移資產;交易簽名則可能發送資產、呼叫合約或改變鏈上狀態。實際內容仍需依錢包顯示逐項判斷。

若簽名資料無法閱讀、來源不明或頁面以緊急理由要求快速確認,應停止並重新核對網站與操作目的。

  • 確認簽名用途與來源
  • 核對目前帳戶及網路
  • 拒絕與操作目的不符的請求

檢查與取消授權

定期查看目前地址在常用網路上的代幣授權,辨識已不再使用、來源不明或額度過高的權限。取消授權本身通常也是鏈上交易,可能需要支付網路費用。

取消後應透過區塊瀏覽器或可信工具確認交易結果。若授權合約本身可疑,不要依陌生人提供的連結處理。

  • 按網路逐一檢查
  • 先確認合約再取消
  • 保存取消交易的雜湊

常見誤區

連接錢包不代表所有後續請求都安全,曾經使用過的網站也可能更新合約或遭遇風險。授權額度較小不等於完全無風險,仍需確認合約行為。

不要將「驗證錢包」「同步資產」或「修復授權」視為輸入助記詞的合理理由。真正的鏈上授權不需要向網站提供私鑰。

  • 每次簽名都獨立核對
  • 不因品牌外觀相似而信任
  • 敏感資料永不提交給網站

使用前先核對,再確認

妥善保存敏感資料,拒絕不明簽名與陌生授權,並以鏈上實際資訊作為操作依據。

立即下載