Как подключить кошелёк к Web3-сервису безопасно
Маршрут помогает подключить кошелёк к Web3-сервису без лишних ошибок: проверить сайт, сеть, кошелёк, запрос на подключение, подпись и выданные разрешения.
Цель маршрута
Показать порядок подключения кошелька к Web3-сервису: сначала проверить источник, затем использовать отдельный кошелёк, внимательно читать запросы, не вводить seed-фразу и после действий проверять разрешения.
Шаги маршрута
- Понять, что подключение кошелька к сайту — это не то же самое, что перевод средств, но это всё равно действие с риском.
- Проверить официальный сайт сервиса: домен, ссылку из официальных источников, отсутствие рекламной подмены и похожих адресов.
- Использовать отдельный кошелёк для Web3-активностей, а не основной кошелёк с важными средствами.
- Проверить сеть в кошельке и убедиться, что сервис работает именно в этой сети.
- Нажать подключение кошелька и посмотреть, что именно запрашивает сайт: просмотр адреса, подпись сообщения или транзакцию.
- Не подписывать непонятные действия и не подтверждать разрешения на токены, если непонятно, зачем они нужны.
- После использования сервиса проверить транзакцию или адрес в эксплорере, если было действие в сети.
- Проверить выданные разрешения и отозвать лишние, если сервис больше не нужен.
Что пользователь поймёт
- чем отличается простое подключение кошелька от подписи и транзакции;
- почему seed-фраза никогда не нужна для подключения к Web3-сервису;
- зачем использовать отдельный кошелёк для DeFi, квестов и аирдропов;
- почему важно проверять сеть перед действием;
- как не выдать лишние разрешения dApp или смарт-контракту;
- что делать после подключения: проверить транзакцию, адрес и разрешения.
Ошибки и риски
- подключать основной кошелёк к незнакомому сервису;
- переходить на Web3-сервис по рекламной ссылке или из случайного чата;
- вводить seed-фразу на сайте под видом подключения, синхронизации или проверки;
- подписывать сообщение, не читая, что запрашивает сайт;
- подтверждать разрешение на токены без понимания лимита и назначения;
- не проверять сеть перед действием;
- считать, что отключение сайта в кошельке всегда отменяет ранее выданные разрешения;
- не проверять разрешения после участия в квестах, DeFi или аирдропах.