← К маршрутам
Маршрут Средний уровень

Как подключить кошелёк к Web3-сервису безопасно

Маршрут помогает подключить кошелёк к Web3-сервису без лишних ошибок: проверить сайт, сеть, кошелёк, запрос на подключение, подпись и выданные разрешения.

Цель маршрута

Показать порядок подключения кошелька к Web3-сервису: сначала проверить источник, затем использовать отдельный кошелёк, внимательно читать запросы, не вводить seed-фразу и после действий проверять разрешения.

Шаги маршрута

  1. Понять, что подключение кошелька к сайту — это не то же самое, что перевод средств, но это всё равно действие с риском.
  2. Проверить официальный сайт сервиса: домен, ссылку из официальных источников, отсутствие рекламной подмены и похожих адресов.
  3. Использовать отдельный кошелёк для Web3-активностей, а не основной кошелёк с важными средствами.
  4. Проверить сеть в кошельке и убедиться, что сервис работает именно в этой сети.
  5. Нажать подключение кошелька и посмотреть, что именно запрашивает сайт: просмотр адреса, подпись сообщения или транзакцию.
  6. Не подписывать непонятные действия и не подтверждать разрешения на токены, если непонятно, зачем они нужны.
  7. После использования сервиса проверить транзакцию или адрес в эксплорере, если было действие в сети.
  8. Проверить выданные разрешения и отозвать лишние, если сервис больше не нужен.

Что пользователь поймёт

  • чем отличается простое подключение кошелька от подписи и транзакции;
  • почему seed-фраза никогда не нужна для подключения к Web3-сервису;
  • зачем использовать отдельный кошелёк для DeFi, квестов и аирдропов;
  • почему важно проверять сеть перед действием;
  • как не выдать лишние разрешения dApp или смарт-контракту;
  • что делать после подключения: проверить транзакцию, адрес и разрешения.

Ошибки и риски

  • подключать основной кошелёк к незнакомому сервису;
  • переходить на Web3-сервис по рекламной ссылке или из случайного чата;
  • вводить seed-фразу на сайте под видом подключения, синхронизации или проверки;
  • подписывать сообщение, не читая, что запрашивает сайт;
  • подтверждать разрешение на токены без понимания лимита и назначения;
  • не проверять сеть перед действием;
  • считать, что отключение сайта в кошельке всегда отменяет ранее выданные разрешения;
  • не проверять разрешения после участия в квестах, DeFi или аирдропах.