安全保障

授權管理

讀懂權限類型,定期移除不再需要的合約授權。

DApp 互動常包含不同類型的簽名與權限。登入簽名通常用於證明地址控制權,代幣授權可能允許合約在額度內使用特定資產,而交易簽名會直接產生鏈上狀態變化。使用者應在確認前辨識操作類型、合約地址、資產、額度與可能結果。

代幣授權無限授權登入簽名取消授權
TokenPocket

操作前先確認

網路、地址、金額、費用與授權內容,都應由使用者自行核對。

  • 敏感資料不分享
  • 陌生來源先核實
  • 重要交易先小額測試
重點內容

理解每一步的資訊與風險

依照實際使用情境整理必要概念,操作前先看懂,再決定是否繼續。

代幣授權

允許指定合約在一定額度內使用特定代幣,額度需仔細確認。

無限授權

較高或不設上限的授權可能擴大風險,若非必要應避免。

登入簽名

通常不直接移動資產,但仍需確認網站來源與訊息內容。

交易簽名

會產生鏈上操作,應確認接收方、數量、合約與費用。

取消授權

不再使用 DApp 時,可檢查並撤銷不必要的代幣權限。

常見誤區

連接錢包不等於所有操作都安全,每次簽名都需要獨立判斷。

操作指引

檢查授權步驟

確認網站與網路

先核對域名、應用來源與目前連接的區塊鏈網路。

辨識簽名類型

分辨登入、授權與交易,查看是否會影響資產或權限。

閱讀額度與合約

確認授權資產、額度、合約地址與持續時間。

完成後定期整理

查看仍有效的授權,取消長期不用或來源不明的項目。

重要提醒

對來源不明、內容無法理解、額度過高或要求緊急確認的簽名請求,應選擇拒絕並離開頁面。