การเชื่อมต่อกับ dApp: เบราว์เซอร์และ WalletConnect

เปิดเว็บไซต์ในเบราว์เซอร์ dApp ของ Smartable หรือเชื่อมต่อผ่าน WalletConnect การเชื่อมต่อทำให้เว็บไซต์เห็นที่อยู่ของคุณ ทุกลายเซ็นและทุกธุรกรรมยังถูกขอแยกกัน และคุณตัดการเชื่อมต่อเว็บไซต์ได้ทุกเมื่อ

dApp คือเว็บไซต์ที่ทำงานร่วมกับกระเป๋าเงิน Smartable มีสองวิธีให้ใช้ ทั้งสองอยู่ที่การตั้งค่า → ทดลอง เพราะยังอยู่ระหว่างการปรับปรุง:

  • เบราว์เซอร์ dApp — เปิดเว็บไซต์ภายใน Smartable โดยมีกระเป๋าเงินอยู่ในตัว ใช้ได้บนเครือข่าย EVM
  • WalletConnect — เชื่อมต่อเว็บไซต์ที่เปิดอยู่ที่อื่น เช่น เบราว์เซอร์บนคอมพิวเตอร์ของคุณ เลือก สแกนเพื่อเชื่อมต่อ แล้วสแกนโค้ดของเว็บไซต์ หรือวางลิงก์เชื่อมต่อ

การเชื่อมต่อให้อะไรแก่เว็บไซต์

การเชื่อมต่อทำให้เว็บไซต์เห็นที่อยู่ของคุณ — และพร้อมกันนั้น ทุกอย่างที่ที่อยู่นั้นเคยทำบนเครือข่ายสาธารณะ แต่ไม่ได้ทำให้เว็บไซต์ย้ายสิ่งใดได้ ทุกลายเซ็นและทุกธุรกรรมยังคงมาถึงหน้าตรวจทานใน Smartable และไม่มีอะไรเกิดขึ้นจนกว่าคุณจะยืนยัน

ก่อนยืนยันคำขอ

  • ตรวจสอบที่อยู่ของเว็บไซต์ ไม่ใช่ชื่อหรือโลโก้ คำขอที่มีป้าย เรียกตัวเองว่า กำลังยกคำกล่าวอ้างของเว็บไซต์เองว่าตัวเองคือใคร
  • อ่านว่าหน้าตรวจทานบอกว่าอะไรจะเปลี่ยนไป — สิ่งที่คุณส่งและสิ่งที่คุณได้รับ
  • ระวังคำขอให้ลงนามข้อความหรือข้อมูลแบบมีโครงสร้าง (typed data) คำขอเหล่านี้ไม่ใช่การโอน แต่บางรายการอนุญาตให้โอนได้ในภายหลัง เช่น วงเงินโทเคนหรือคำสั่งซื้อขาย
  • หากหน้าตรวจทานบอกว่าอ่านการเรียกสัญญาไม่ได้ ผลของมันมีมากกว่าการโอนธรรมดา อย่ายืนยันสิ่งที่คุณอธิบายไม่ได้

เว็บไซต์ที่ปลอมเป็นเว็บไซต์อื่น

Smartable ตรวจสอบเว็บไซต์เทียบกับรายชื่อที่เผยแพร่ของเว็บไซต์ที่ปลอมเป็นบริการ Web3 เบราว์เซอร์จะเตือนก่อนแสดงเว็บไซต์เหล่านั้น และการลงนามที่นั่นยังถูกบล็อกไว้แม้คุณจะเข้าไปดูต่อ WalletConnect ปฏิเสธการเชื่อมต่อกับเว็บไซต์หลอกลวงที่รู้จักโดยสิ้นเชิง

เว็บไซต์ที่ไม่อยู่ในรายชื่อไม่ได้พิสูจน์ว่าปลอดภัย รายชื่อจับได้เฉพาะของปลอมที่รู้จักแล้ว ไม่ใช่ของใหม่

การตัดการเชื่อมต่อ

ตัดการเชื่อมต่อเว็บไซต์ที่คุณไม่ใช้แล้ว ไม่รู้จัก หรือเข้าไปผ่านลิงก์ที่ไม่คาดคิด เว็บไซต์ที่เชื่อมต่ออยู่แสดงในเบราว์เซอร์ dApp ส่วนเซสชัน WalletConnect แสดงในหน้าจอ WalletConnect

การตัดการเชื่อมต่อไม่ได้ยกเลิกวงเงินโทเคนที่คุณอนุญาตไว้แล้ว สำหรับเรื่องนั้น ดูการอนุมัติโทเคน

สิ่งที่แอปแสดง

  • “เปิดเว็บไซต์โดยมีกระเป๋านี้อยู่ข้างใน ไม่มีสิ่งใดถูกแบ่งปันจนกว่าคุณจะเชื่อมต่อ และทุกลายเซ็นยังคงถูกขอแยกกันทีละรายการ”
  • “เว็บไซต์นี้ปลอมเป็นเว็บไซต์อื่น”
  • “เว็บไซต์หลอกลวงที่รู้จัก”

หมายเหตุด้านความปลอดภัย

อย่าแชร์วลีกู้คืน คีย์ส่วนตัว รหัสผ่าน หรือ PIN ของอุปกรณ์ Smartable จะไม่ขอสิ่งเหล่านี้ และจะไม่ขอให้คุณลงนามธุรกรรมเพื่อ “ยืนยัน” หรือ “กู้คืน” กระเป๋าเงินของคุณ

ที่เกี่ยวข้อง

การอนุมัติโทเคน: คืออะไรและเพิกถอนอย่างไรความปลอดภัยและการหลอกลวงการอนุมัติทำให้สัญญาใช้จ่ายโทเคนจากที่อยู่ของคุณได้โดยไม่ต้องถามอีก การตั้งค่า → ความปลอดภัย → การอนุมัติโทเคน แสดงรายการการอนุมัติที่ทำในกระเป๋าเงินนี้และเพิกถอนได้ การเพิกถอนหยุดการใช้จ่ายในอนาคต แต่ไม่ได้ย้อนธุรกรรมที่ผ่านมาที่อยู่ในประวัติของฉันดูเกือบเหมือนที่อยู่ที่ฉันใช้ความปลอดภัยและการหลอกลวงนั่นคือการวางยาที่อยู่ (address poisoning) — ผู้โจมตีส่งการโอนมูลค่าศูนย์จากที่อยู่ที่ขึ้นต้นและลงท้ายเหมือนที่อยู่ที่คุณเคยจ่าย โดยหวังว่าคุณจะคัดลอกไปใช้ภายหลัง Smartable ระบุรายการเหล่านี้และเตือนก่อนที่คุณจะจ่ายไป แต่นิสัยที่หยุดการโจมตีนี้ได้คือไม่คัดลอกที่อยู่ผู้รับจากประวัติของคุณเลยวิธีแยกฝ่ายสนับสนุน Smartable ตัวปลอมออกจากตัวจริงความปลอดภัยและการหลอกลวงSmartable จะไม่ขอวลีกู้คืน คีย์ส่วนตัว รหัสผ่าน PIN หรือส่วนแบ่งสำหรับกู้คืนของคุณ และจะไม่ขอให้คุณลงนามธุรกรรมเพื่อ "ยืนยัน" หรือ "กู้คืน" กระเป๋าเงิน ใครก็ตามที่ขอไม่ใช่ Smartable ไม่ว่าจะใช้ชื่อหรือโลโก้ใด
← ตัวแอปอัปเดตเมื่อ