簽名不等於普通登入
有些簽名只是登入確認,有些可能涉及交易或授權。使用者應閱讀提示內容,避免將所有簽名都視為無風險操作。
授權範圍要最小化
只授權當前操作需要的資產與額度,避免對不熟悉合約授予過高或長期權限。
釣魚風險識別
釣魚頁面可能模仿常見 DApp 外觀,誘導使用者授權或輸入助記詞。任何要求助記詞的 DApp 都應立即停止操作。
1
合約地址是否可信
2
授權資產是否正確
3
額度是否過高
4
是否需要定期撤銷不再使用的授權