消息签名与交易签名不同
消息签名通常不直接广播链上交易,而交易签名会授权一笔可被网络执行的操作。看到签名页面时,第一步应先识别请求类型。 把消息签名与交易签名不同作为独立判断点,可以减少在多账户、多网络或复杂 DApp 流程中连续确认造成的误操作。
登录签名也需要核对域名
DApp 常用消息签名证明账户控制权或创建会话。即使不消耗 Gas,也应确认域名、账户、消息内容、Nonce 或有效期,避免为错误站点签名。 对用户而言,登录签名也需要核对域名最重要的是知道哪些信息来自链上、哪些只是界面提示;两者不一致时,应先核对公开链上状态。
结构化签名要阅读字段
结构化数据签名可能包含域、合约、资产、额度或订单等字段。应把可见字段与当前操作逐项对应,无法解释的字段不应仅凭按钮名称直接确认。 因为链上操作可能产生持续状态或不可逆结果,理解结构化签名要阅读字段应先于提交、签名或授权。
签名可能被组合使用
某些签名可被 DApp 或合约在之后提交,用于执行订单或权限操作。用户应理解签名的有效范围和用途,不要把“暂时没有转账”当作没有后续影响。 处理签名可能被组合使用时不需要向任何人提供助记词或私钥;公开状态可以通过地址、交易哈希和合约信息核对。
拒绝陌生或无法解释的请求
如果签名内容与当前任务无关、金额异常、域名不匹配或出现无法解释的授权对象,应取消请求并重新确认来源。取消签名本身不需要提供助记词。 在继续下一步前,建议确认当前操作目的与拒绝陌生或无法解释的请求相关字段能够一一对应,出现无法解释的信息时先停止。
建立逐次签名习惯
即使在熟悉 DApp 中连续执行多步操作,也应逐次确认账户、网络、请求类型和核心字段。把每次签名视为独立决定,有助于避免“连续确认”造成的权限扩大。 如果页面信息与预期不一致,可先记录网络、地址或交易哈希,再围绕建立逐次签名习惯逐项排查,避免同时改变多个条件。
涉及本主题的转账、签名或授权准备提交前,可以用这份清单做最后一次复核。
- 先识别消息签名还是交易签名
- 登录签名核对域名和有效信息
- 结构化数据逐字段阅读
- 无法解释的请求直接取消
- 连续操作也要逐次确认
不要向任何人发送助记词、私钥或验证码。链上交易通常无法由钱包单方面撤回,第三方 DApp 与智能合约也可能存在独立风险。
