01
连接与签名不是同一件事
连接通常允许 DApp 读取公开地址;签名可能用于登录、确认声明或发起链上操作。看到签名窗口时应阅读完整内容,不因页面显示“验证”就直接确认。
02
代币授权的作用
代币授权允许合约在一定额度内调用资产。授权本身可能不立即转移资产,但恶意或被攻击的合约可能利用权限,因此应核对合约地址、代币和额度。
03
无限授权的额外风险
无限授权减少重复确认,但会扩大长期风险范围。对不熟悉、只使用一次或金额较大的场景,可以选择更小额度,并在操作完成后检查是否需要取消。
04
查看和取消授权
通过可信的授权检查工具或对应网络服务查看公开地址的授权记录。取消授权本身通常需要提交链上交易并支付网络费用。断开 DApp 连接不会自动撤销已上链权限。
05
恶意合约与异常签名
不明合约可能伪装成领取、验证、迁移或空投操作。若请求内容无法理解、权限范围过大或来源不明,应拒绝签名并离开页面。不要通过提供私钥解决授权问题。
