地址中毒攻击会在你历史记录里插入相似地址诱导你复制错。转账前务必核对地址的前6位和后6位,不要仅凭地址前几位判断。
连接 DeFi 协议时,合约会申请代币授权。不使用的协议应及时在 Revoke.cash 撤销授权,防止合约被攻击时损失资产。
连接 DApp 时,区分"签名"和"交易"。签名仅验证身份,不消耗Gas。交易会实际操作资产。对不明来源的签名请求拒绝授权。