连接
确认域名、账户和网络后再连接。连接并不意味着必须批准后续请求。
签名
区分消息签名与交易签名,理解签名目的、请求来源和可能的授权语义。
- 网络与目标资产或服务一致
- 地址或合约已独立核对
- 页面没有索取助记词、私钥或验证码
授权
核对代币、spender、额度和用途。完成使用后检查并管理长期授权。
合约
合约可能依赖管理员、预言机、桥或第三方服务。对不熟悉的调用先做独立核对,不用高收益或倒计时替代风险判断。
操作后的复核
完成操作后不要立即关闭所有线索。保存交易哈希,确认所在网络与最终状态;如果刚完成 DApp 使用,再检查是否留下长期授权。对新地址、跨链或高价值操作,分步骤复核比一次性完成更容易发现问题。
安全底线
任何正常教程都不需要把助记词、私钥或验证码发送给别人。遇到“验证钱包”“解除风控”“同步节点”之类要求输入密钥的页面,应停止操作。官方支持可以基于公开地址和交易哈希帮助解释链上状态,但不应接触用户密钥。
Web3 教程的实践核对方法
在“Web3 教程”场景中,可以把一次操作分成访问、连接、请求、签名、链上结果和结束会话六个阶段。访问阶段核对域名与来源,连接阶段确认账户和网络;遇到“连接”或“签名”时,先判断页面目的与钱包弹窗是否一致。如果涉及“授权”,还应核对目标合约、代币或 NFT、授权额度和交易价值。连接钱包本身并不等于同意后续全部请求,而断开连接也不会自动删除已经写入链上的授权。完成使用后,保留必要的交易哈希并检查长期权限。对陌生空投、未知合约、含糊的签名内容或高额度授权保持谨慎,不因为“免 Gas”“限时”或页面视觉熟悉就降低审核标准。 连接、签名、授权与合约调用应分别理解,不把任何一个步骤自动延伸为后续权限;使用完成后再检查会话和链上授权,形成完整闭环。
链上交易通常无法由钱包单方面撤回。签名前应核对地址、网络、金额、合约与请求权限;第三方 DApp 和智能合约也可能存在风险。
