浏览器连接的基本流程
使用 Web 连接时,先在浏览器中打开目标 DApp,再由钱包确认连接请求。连接本身通常只代表允许站点读取公开地址,不等于允许转移资产。
- 核对站点域名与证书状态
- 只连接当前确实需要使用的站点
- 连接后确认显示的账户和网络
签名请求需要读懂什么
签名可能用于登录、确认条款或执行链上交易。签名前应区分普通消息签名、合约调用和代币授权,并确认请求来自预期页面。
- 警惕空白或难以理解的签名内容
- 金额、地址和授权额度应逐项确认
- 不清楚后果时不要继续
授权与断开连接
DApp 可能请求代币授权。授权额度可以是单次、固定数量或较大额度。完成使用后,断开连接不一定等同于取消链上授权。
- 定期查看仍然有效的授权
- 取消不再需要的权限
- 无限授权应特别谨慎
公共设备与钓鱼风险
公共电脑、共享浏览器和未知扩展可能记录操作信息。使用结束后应退出账户、断开连接并清理会话,敏感操作尽量在可信设备完成。
- 不要在 Web 页面输入助记词或私钥
- 不要安装来源不明的浏览器扩展
- 远程控制过程中不要进行钱包操作
