安全保障

授權管理

看清合約對象、資產範圍與額度,定期取消不再使用的鏈上權限。

DApp 可能要求登入簽名、代幣授權或交易確認。不同操作的影響範圍不同,使用者不應只依賴按鈕文字判斷,而要閱讀錢包顯示的合約、資產、額度與權限內容。

TokenPocket DApp 合約授權管理示意
操作路徑

依步驟完成檢查

每一步都保留確認空間,不因熟悉操作而省略關鍵資訊。

查看授權對象

確認合約地址與 DApp 來源是否一致。

檢查資產與額度

了解授權哪一種代幣、數量上限與使用範圍。

判斷是否必要

不為不明功能或未使用服務保留權限。

定期清理

取消已不再使用、來源不明或範圍過大的授權。

重點說明

建立正確的理解基礎

先分清概念與作用,再判斷實際操作方式。

代幣授權允許合約在指定額度內操作某項代幣。
無限授權額度非常高或不設上限,便利性較高但風險範圍也更大。
登入簽名通常用於證明地址控制權,但仍需確認訊息內容與來源。
交易簽名可能導致資產轉移、合約互動或狀態變更。
取消授權透過鏈上交易收回既有權限,通常需要支付網路費用。
檢查原則

授權前確認必要性

  • 確認合約與服務來源一致
  • 限制資產種類與授權額度
  • 不為未使用功能保留權限
  • 簽名前閱讀完整內容
常見誤區

便利不等於沒有風險

  • 登入簽名也應確認訊息內容
  • 無限授權會擴大可能影響範圍
  • 取消授權需要鏈上交易
  • 取消權限不能撤回既有交易
重要提醒取消授權不能撤回已完成的交易,但可減少合約日後繼續使用既有權限的可能性。

開始使用 TokenPocket

操作前請確認來源,並自行核對網路、地址、金額、費用與授權內容。