DApp 连接不等于转账
单纯连接通常只是向网站暴露公开地址并建立会话,但后续签名、授权与交易请求可能具有实际链上影响。因此不能因为“已经连接过”就默认后续弹窗安全。
重点提醒: 每次请求都应重新核对网站、网络与操作目的。
签名请求要看具体内容
签名可以用于登录,也可能用于授权特定协议执行操作。陌生或不可读的签名消息可能隐藏风险。不要仅依据按钮文案判断签名用途,尤其要警惕诱导快速确认的页面。
重点提醒: 不理解签名内容时应停止并重新核对。
代币授权与无限额度
ERC 类代币常通过授权让合约在一定额度内调用资产。无限额度虽然减少重复授权,但也会扩大恶意合约或被攻击合约的潜在影响范围。
重点提醒: 只授予完成当前任务所需的额度更容易控制风险。
检查与取消不需要的授权
完成 DApp 使用后,应定期查看授权对象、代币和额度,取消已经不再需要的权限。取消授权本身也属于链上交易,通常需要网络费用。
重点提醒: 取消钱包连接与取消链上代币授权不是同一件事。
安全与风险提示
助记词和私钥由用户自行保管,imtoken 官方人员不会索取这些信息。转账前请核对网络、地址和金额;链上转账通常无法由钱包单方面撤回。第三方 DApp、智能合约与网络服务可能存在额外风险,授权前请阅读权限范围并及时取消不需要的授权。
