查看授權對象
核對合約地址與對應服務,不只依賴顯示名稱或圖示,避免將權限授予相似或假冒合約。
鏈上授權可能允許合約在特定條件下使用代幣或執行操作。連接 DApp 不一定等於授權資產,但後續的簽名內容可能產生權限,需要逐項閱讀。
每次操作都應由使用者自行確認完整資訊,避免因來源、網路或權限不清楚而造成風險。
| 類型 | 常見用途 | 需要核對 | 可能風險 |
|---|---|---|---|
| 連接錢包 | 讓網站讀取公開地址 | 網站來源、帳戶與網路 | 進一步引導可疑簽名 |
| 登入簽名 | 證明地址控制權 | 訊息內容、網域、有效期 | 簽署不明或可重放訊息 |
| 代幣授權 | 允許合約使用指定代幣 | 合約地址、代幣、額度 | 過高或無限額度授權 |
| 交易簽名 | 執行轉帳或合約操作 | 接收方、金額、資料與費用 | 資產轉出或執行非預期操作 |
核對合約地址與對應服務,不只依賴顯示名稱或圖示,避免將權限授予相似或假冒合約。
依實際用途設定合理額度,對無限授權保持警覺。額度越大、保留時間越長,潛在影響範圍越大。
完成操作後可檢查已存在的權限,取消不再需要或來源不明的授權。取消本身通常也需要鏈上費用。