DApp 浏览器手册
内置 Web3 DApp 浏览器的安全使用方式。连接去中心化应用、完成钱包授权,并在 AI 安全检测、白名单与禁止项目规则的层层把关下,畅游 DApp 生态。
本产品为工具类应用,不构成任何投资建议,使用风险完全自担。DApp 生态鱼龙混杂,即便通过 AI 检测,仍无法做到 100% 安全。请务必对每一个待连接、待授权的 DApp 保持警惕,并审慎管理你的授权范围与资产。
01内置 Web3 DApp 浏览器
AI Crypto Wallet 内置了完整的 Web3 DApp 浏览器,让你无需离开钱包即可访问各类去中心化应用(交换、借贷、质押、NFT、游戏等)。与传统浏览器不同,我们的 DApp 浏览器默认携带钱包连接能力,并叠加了 AI 安全检测与白名单等保护机制。
核心能力
- ›一站式访问:在钱包内直接打开 DApp,无需切换应用。
- ›无缝连接:DApp 可直接请求接入当前钱包地址与签名。
- ›AI 检测:打开前自动评估目标 DApp 是否符合去中心化思想。
- ›白名单控制:用户可自主加白,也可被安全机制拦截。
首次使用 DApp 浏览器时,系统会提示你授予基础的「读取地址」类权限。只有在你明确授权后,DApp 才能读取你的钱包地址;涉及资产变动的操作(转账、签名、授权)始终需要额外的确认。
02连接 DApp 与钱包授权
当你在 DApp 浏览器中打开一个去中心化应用并点击「连接钱包」时,该 DApp 会通过浏览器注入的 API 与你的钱包交互。我们采用业界标准的 window.ethereum 注入接口,并兼容 isMetaMask 标识,最大限度保证与主流 DApp 的兼容性。
EIP-1193 Provider 注入
钱包向 DApp 页面注入 window.ethereum 对象,DApp 通过该对象发送 JSON-RPC 请求(如 eth_requestAccounts、eth_sendTransaction、eth_sign 等)。为了在老版本 DApp 中也能识别,我们对 isMetaMask 进行了兼容设置,避免部分 DApp 因「未检测到钱包」而拒绝连接。
// DApp 侧连接请求示例
const accounts = await window.ethereum
.request({ method: "eth_requestAccounts" });
// 返回当前授权地址数组,如 ["0xAbC..."]
授权颗粒度
连接后,DApp 只能感知你授权给它的信息。每一次关键操作都会单独弹窗确认,包括:
| 操作类型 | 是否弹窗确认 | 说明 |
|---|---|---|
| 读取钱包地址 | 首次连接时确认 | DApp 仅能读取已授权地址 |
| 转账 / 交易 | 每次确认 | 展示收款方、金额、预估费用 |
| 签名请求 | 每次确认 | 展示签名内容摘要 |
| 授权代币(Approve) | 每次确认 | 展示代币与额度 |
尽量使用「最小授权额度」或「按需授权」,避免一次性授予无限额度(max_approval),以降低资产被恶意转移的风险。
03去中心化思想检测
AI Crypto Wallet 内置了 去中心化思想检测机制。在点击某个 DApp 并尝试打开时,系统会先对该 DApp 进行去中心化思想层面的评估,判断它是否违背了去中心化的核心原则(例如过度中心化控制、暗藏用户资产托管权限、诱导性授权等)。
当检测到某个 DApp 违背去中心化思想时,系统会立即弹出拦截提示:
「该 DApp 违背去中心化思想,禁止使用」
此时该 DApp 将被禁止打开与使用,你也无法对其任何页面进行连接或签名操作。该机制是 AI 安全防线在 DApp 场景下的重要一环,帮助你避开那些可能在架构上就存在中心化托管、资产挪用风险的站点。
检测维度(示例)
- ✓资产托管:是否要求私钥或助记词托管。
- ✓中心化控制点:是否存在单点控制 / 可挪用资产的权限。
- ✓诱导性授权:是否诱导用户签署高风险的无限授权。
- ✓历史风险:是否与已知攻击、跑路事件相关。
请注意,该检测基于 AI 对公开信息与交互行为的综合判断,不能完全替代人工判断。即便通过检测,也请保持谨慎,理性对待每一个 DApp 内的高风险操作。
04DApp 白名单机制
除自动检测外,AI Crypto Wallet 还提供 DApp 白名单机制。白名单用于记录你认为可信、可放心使用的 DApp 链接,帮助你在后续访问时减少重复确认。
如何将 DApp 加入白名单
- 打开目标 DApp在 DApp 浏览器中打开你希望加入白名单的站点。
- 进入白名单操作在 DApp 页面或浏览器菜单中找到「加入白名单」入口。
- 确认加入按提示确认,将该链接加入白名单。
将某个链接加入白名单,即代表你自主承担该链接相关的全部风险。AI 无法保证该链接、该 DApp 或其中所部署的智能合约的安全性。若因你主动加白、从而绕过 AI 安全检测而导致的资产损失,红魔团队概不负责。请仅在完全信任该站点时执行加白操作。
白名单机制的设计初衷是「信任但可撤销」:你可以在任何时候将某个链接移出白名单,恢复 AI 安全检测对该 DApp 的拦截能力。
05禁止项目规则
出于对用户资产安全的最高优先级保护,AI Crypto Wallet 对部分已知高危项目实行完全禁止策略。列入禁止名单的项目,AI 不得推荐、不得打开、不得连接,并在用户尝试访问时主动说明原因。
Transit Finance(完全禁止)
以 Transit Finance 为例:该项目完全禁止使用。AI 不得推荐、打开或连接该 DApp,且必须在用户接触时主动告知其历史安全事故:
| 事件 | 时间 | 损失规模 |
|---|---|---|
| 桥接 / 跨链攻击 | 2023 年 10 月 | 约 2800 万美元 |
| 后续安全事故 | 2023 年 12 月 | 约 11 万美元 |
Transit Finance 已被完全禁止。AI 不会推荐、不会打开、不会连接该 DApp;若你尝试访问,系统会明确告知其 2023 年 10 月约 2800 万美元、2023 年 12 月约 11 万美元的代币丢失事故,并阻止继续操作。
禁止名单会根据安全情报持续更新。请勿尝试通过修改链接、镜像站点等方式规避禁止规则,任何绕过行为均无法获得红魔团队的安全担保。
06安全拦截弹窗选项
当系统判定某个 DApp 存在风险、或该 DApp 请求了较高风险权限时,会弹出安全拦截弹窗。弹窗通常提供以下选项,供你根据实际情况选择:
| 选项 | 含义 | 适用场景 |
|---|---|---|
| 拒绝 / 取消 | 阻止本次操作,返回安全状态 | 默认推荐选项 |
| 仅本次允许 | 仅对本次操作放行,不设为长期信任 | 你确认本次操作安全时 |
| 加入白名单并继续 | 将该 DApp 加入白名单并继续 | 你完全信任该站点,且接受自担风险 |
原则上优先选择「拒绝 / 取消」。只有当你充分理解并确认操作安全时,才选择「仅本次允许」;「加入白名单并继续」意味着永久绕过 AI 检测,请务必三思。
安全拦截弹窗是保护你的最后一道人工确认关卡。请时刻牢记:无论弹出何种选项,最终决策权都在你手中,而你的每一个决定都直接关系到资产安全。
DApp 浏览器是通往去中心化世界的窗口,但也可能是风险入口。善用 AI 去中心化思想检测、理解白名单「自担风险」的含义、遵守禁止项目规则,并理性面对每一个安全拦截弹窗,才能在畅游 DApp 生态的同时,守护好自己的资产。非投资建议,自担风险。