先问是谁触发了弹窗
回想刚才是否主动打开某个应用并点击了明确按钮。若请求在浏览网页、查看消息或切换标签时无预期出现,先拒绝并关闭相关页面,不靠反复弹窗判断真假。
连接、签名和交易不是一回事
连接通常暴露地址,签名可能用于登录或表达同意,链上交易还会消耗费用并改变状态。根据钱包展示的请求类型分别核对,不把熟悉的钱包界面当成安全背书。
域名与请求对象一起检查
在原页面核对完整域名,再查看弹窗中的网络、账户、合约或授权对象。名称和图标可以被模仿;对象不明、网络意外变化或权限过宽时应停止。
拒绝后仍需检查残留权限
拒绝当前请求不会自动撤销过去已经上链的代币授权。若曾与可疑页面互动,应从可信工具核对现有授权,并避免把恢复短语交给所谓清理或验证服务。
核对要点
- 无预期弹窗先拒绝并关闭触发页面
- 连接、签名和交易分别核对
- 拒绝新请求不等于撤销旧授权
资料来源
文中核对流程为本站整理,适用条件以具体产品当前官方文档为准。示例不是账户实际数据。