浏览器连接的基本边界
浏览器连接通常用于让 DApp 读取公开地址并发起签名请求。连接本身不代表资产已转移,但之后的签名、授权或交易可能产生链上影响。
- 连接前确认域名与证书
- 只选择需要使用的账户
- 看清当前连接网络
签名请求需要看什么
签名内容可能是登录证明、消息确认、代币授权或交易。不要只根据按钮文字判断,应关注请求来源、目标合约、金额、授权额度与有效范围。
- 识别请求类型
- 核对目标合约或收款地址
- 检查金额和权限
- 不理解时取消
代币授权与无限额度
代币授权允许合约在特定范围内调用资产。无限额度虽然减少重复授权,但会扩大潜在风险。对不再使用的 DApp,应检查并取消相关授权。
- 避免对陌生合约授权
- 根据实际用途设置额度
- 定期清理历史权限
重点提醒
取消授权通常也需要链上交易和网络费用,具体以对应网络状态为准。
公共设备与扩展风险
公共电脑、共享浏览器和来源不明的扩展可能记录输入、替换地址或篡改页面。使用结束后应断开连接、退出账户并清理会话,但敏感操作仍不建议在不可信设备上进行。
重点提醒
不要在 Web 页面输入助记词、私钥或验证码,也不要通过屏幕共享展示这些信息。
断开连接与后续检查
断开连接可停止当前会话访问,但不一定撤销已经写入链上的代币授权。使用结束后还应查看授权记录和最近交易,确认没有异常操作。
- 断开站点连接
- 检查账户连接列表
- 核对最近交易
- 取消不需要的链上授权
