dApp 是与钱包配合使用的网站。Smartable 提供两种使用方式,都位于「设置 → 实验性」中,因为它们仍在完善:
- dApp 浏览器——在 Smartable 内打开网站,钱包已内置其中。适用于 EVM 网络。
- WalletConnect——连接在别处打开的网站,例如您电脑上的浏览器。选择扫码连接并扫描网站的二维码,或粘贴它的连接链接。
连接会给网站什么
连接会让网站看到您的地址——以及这个地址在公共网络上做过的一切。它不会让网站转移任何东西。每一次签名和每一笔交易仍然会进入 Smartable 中的核对页面,在您确认之前什么都不会发生。
在确认请求之前
- 核对网站的地址,而不是它的名称或标志。带有自称标签的请求,引用的是网站对自己身份的说法。
- 阅读核对页面所说的将会发生的变化——您转出什么,收到什么。
- 对签署消息或结构化数据(typed data)的请求要格外小心。它们不是转账,但其中一些会授权日后的转账,例如代币支出额度或订单。
- 如果核对页面说某个合约调用无法解读,那么它的效果就不只是一笔简单的转账。不要确认您无法解释的东西。
冒充其他网站的网站
Smartable 会把网站与已公开的、冒充 Web3 服务的网站列表进行比对。浏览器会在显示这类网站之前发出警告,即使您仍然要看,那里的签名也会保持禁用。WalletConnect 则会直接拒绝连接已知的诈骗站点。
不在这些列表中的网站,并不代表已被证明是安全的。列表能拦住已知的仿冒站点,拦不住新出现的。
断开连接
对于不再使用、不认识,或通过意外链接进入的网站,请断开连接。已连接的网站列在 dApp 浏览器中;WalletConnect 会话列在 WalletConnect 页面中。
断开连接不会取消您已经授予的代币支出额度。要取消它,请参阅代币授权。
应用显示的内容
- “打开一个内置此钱包的站点。在您连接之前不会共享任何内容,每一次签名仍会单独询问。”
- “这个站点在冒充另一个站点”
- “已知的诈骗站点”
安全提示
永远不要分享您的助记词、私钥、密码或设备 PIN。Smartable 永远不会索要它们,也不会要求您签署交易来“验证”或“恢复”您的钱包。
相关文章
代币授权:是什么,以及如何撤销安全与诈骗授权让一个合约可以不经再次询问就从您的地址支出代币。「设置 → 安全 → 代币授权」会列出在这个钱包中做出的授权,并可将其撤销;撤销会阻止以后的支出,但不会撤回过去的交易。我历史记录里有个地址和我常用的地址几乎一样安全与诈骗这是地址投毒——攻击者从一个首尾与您付过款的地址相同的地址,向您发送一笔零金额转账,指望您日后复制它。Smartable 会标记这类地址,并在您向其付款前发出警告,但真正能阻止它的习惯,是永远不要从历史记录里复制收款地址。如何分辨假冒的 Smartable 客服安全与诈骗Smartable 永远不会索要您的助记词、私钥、密码、PIN 或恢复分片,也永远不会要求您签署交易来“验证”或“恢复”钱包。任何这样做的人都不是 Smartable,无论他们用什么名称或标志。
← 应用本身更新于