本页目录
  1. DApp 连接与账户信息
  2. 签名请求与交易请求
  3. 代币授权与无限授权
  4. 授权检查、取消与恶意合约风险

01

DApp 连接与账户信息

连接通常允许 DApp 读取公开地址和请求签名,但不同应用实现不同。连接前确认域名、当前账户和网络,避免误连仿冒页面。

02

签名请求与交易请求

消息签名可能用于登录或证明地址控制权,交易请求则可能改变链上状态。不要把“签名”都视为无风险,阅读钱包展示的请求内容。

03

代币授权与无限授权

代币授权允许合约在额度范围内转移特定代币。无限授权会提供更大的后续操作空间,对陌生或临时使用的服务更应谨慎。

04

授权检查、取消与恶意合约风险

可以通过可信工具或钱包功能检查历史授权,并取消不再需要的权限。恶意合约可能诱导用户签名或授权,因此来源确认始终比事后处理更重要。