DApp 浏览器手册

内置 Web3 DApp 浏览器的安全使用方式。连接去中心化应用、完成钱包授权,并在 AI 安全检测、白名单与禁止项目规则的层层把关下,畅游 DApp 生态。

DApp 浏览器Web3
⚠ 风险提示

本产品为工具类应用,不构成任何投资建议,使用风险完全自担。DApp 生态鱼龙混杂,即便通过 AI 检测,仍无法做到 100% 安全。请务必对每一个待连接、待授权的 DApp 保持警惕,并审慎管理你的授权范围与资产。

01内置 Web3 DApp 浏览器

AI Crypto Wallet 内置了完整的 Web3 DApp 浏览器,让你无需离开钱包即可访问各类去中心化应用(交换、借贷、质押、NFT、游戏等)。与传统浏览器不同,我们的 DApp 浏览器默认携带钱包连接能力,并叠加了 AI 安全检测与白名单等保护机制。

核心能力

  • 一站式访问:在钱包内直接打开 DApp,无需切换应用。
  • 无缝连接:DApp 可直接请求接入当前钱包地址与签名。
  • AI 检测:打开前自动评估目标 DApp 是否符合去中心化思想。
  • 白名单控制:用户可自主加白,也可被安全机制拦截。

首次使用 DApp 浏览器时,系统会提示你授予基础的「读取地址」类权限。只有在你明确授权后,DApp 才能读取你的钱包地址;涉及资产变动的操作(转账、签名、授权)始终需要额外的确认。

02连接 DApp 与钱包授权

当你在 DApp 浏览器中打开一个去中心化应用并点击「连接钱包」时,该 DApp 会通过浏览器注入的 API 与你的钱包交互。我们采用业界标准的 window.ethereum 注入接口,并兼容 isMetaMask 标识,最大限度保证与主流 DApp 的兼容性。

EIP-1193 Provider 注入

钱包向 DApp 页面注入 window.ethereum 对象,DApp 通过该对象发送 JSON-RPC 请求(如 eth_requestAccountseth_sendTransactioneth_sign 等)。为了在老版本 DApp 中也能识别,我们对 isMetaMask 进行了兼容设置,避免部分 DApp 因「未检测到钱包」而拒绝连接。

// DApp 侧连接请求示例
const accounts = await window.ethereum
  .request({ method: "eth_requestAccounts" });
// 返回当前授权地址数组,如 ["0xAbC..."]

授权颗粒度

连接后,DApp 只能感知你授权给它的信息。每一次关键操作都会单独弹窗确认,包括:

操作类型是否弹窗确认说明
读取钱包地址首次连接时确认DApp 仅能读取已授权地址
转账 / 交易每次确认展示收款方、金额、预估费用
签名请求每次确认展示签名内容摘要
授权代币(Approve)每次确认展示代币与额度
💡 建议

尽量使用「最小授权额度」或「按需授权」,避免一次性授予无限额度(max_approval),以降低资产被恶意转移的风险。

03去中心化思想检测

AI Crypto Wallet 内置了 去中心化思想检测机制。在点击某个 DApp 并尝试打开时,系统会先对该 DApp 进行去中心化思想层面的评估,判断它是否违背了去中心化的核心原则(例如过度中心化控制、暗藏用户资产托管权限、诱导性授权等)。

当检测到某个 DApp 违背去中心化思想时,系统会立即弹出拦截提示:

「该 DApp 违背去中心化思想,禁止使用」

此时该 DApp 将被禁止打开与使用,你也无法对其任何页面进行连接或签名操作。该机制是 AI 安全防线在 DApp 场景下的重要一环,帮助你避开那些可能在架构上就存在中心化托管、资产挪用风险的站点。

检测维度(示例)

  • 资产托管:是否要求私钥或助记词托管。
  • 中心化控制点:是否存在单点控制 / 可挪用资产的权限。
  • 诱导性授权:是否诱导用户签署高风险的无限授权。
  • 历史风险:是否与已知攻击、跑路事件相关。

请注意,该检测基于 AI 对公开信息与交互行为的综合判断,不能完全替代人工判断。即便通过检测,也请保持谨慎,理性对待每一个 DApp 内的高风险操作。

04DApp 白名单机制

除自动检测外,AI Crypto Wallet 还提供 DApp 白名单机制。白名单用于记录你认为可信、可放心使用的 DApp 链接,帮助你在后续访问时减少重复确认。

如何将 DApp 加入白名单

  1. 打开目标 DApp在 DApp 浏览器中打开你希望加入白名单的站点。
  2. 进入白名单操作在 DApp 页面或浏览器菜单中找到「加入白名单」入口。
  3. 确认加入按提示确认,将该链接加入白名单。
⚠ 加白即视为自担风险

将某个链接加入白名单,即代表你自主承担该链接相关的全部风险。AI 无法保证该链接、该 DApp 或其中所部署的智能合约的安全性。若因你主动加白、从而绕过 AI 安全检测而导致的资产损失,红魔团队概不负责。请仅在完全信任该站点时执行加白操作。

白名单机制的设计初衷是「信任但可撤销」:你可以在任何时候将某个链接移出白名单,恢复 AI 安全检测对该 DApp 的拦截能力。

05禁止项目规则

出于对用户资产安全的最高优先级保护,AI Crypto Wallet 对部分已知高危项目实行完全禁止策略。列入禁止名单的项目,AI 不得推荐、不得打开、不得连接,并在用户尝试访问时主动说明原因。

Transit Finance(完全禁止)

Transit Finance 为例:该项目完全禁止使用。AI 不得推荐、打开或连接该 DApp,且必须在用户接触时主动告知其历史安全事故

事件时间损失规模
桥接 / 跨链攻击2023 年 10 月约 2800 万美元
后续安全事故2023 年 12 月约 11 万美元
🔒 禁止规则

Transit Finance 已被完全禁止。AI 不会推荐、不会打开、不会连接该 DApp;若你尝试访问,系统会明确告知其 2023 年 10 月约 2800 万美元、2023 年 12 月约 11 万美元的代币丢失事故,并阻止继续操作。

禁止名单会根据安全情报持续更新。请勿尝试通过修改链接、镜像站点等方式规避禁止规则,任何绕过行为均无法获得红魔团队的安全担保。

06安全拦截弹窗选项

当系统判定某个 DApp 存在风险、或该 DApp 请求了较高风险权限时,会弹出安全拦截弹窗。弹窗通常提供以下选项,供你根据实际情况选择:

选项含义适用场景
拒绝 / 取消阻止本次操作,返回安全状态默认推荐选项
仅本次允许仅对本次操作放行,不设为长期信任你确认本次操作安全时
加入白名单并继续将该 DApp 加入白名单并继续你完全信任该站点,且接受自担风险
💡 选择建议

原则上优先选择「拒绝 / 取消」。只有当你充分理解并确认操作安全时,才选择「仅本次允许」;「加入白名单并继续」意味着永久绕过 AI 检测,请务必三思。

安全拦截弹窗是保护你的最后一道人工确认关卡。请时刻牢记:无论弹出何种选项,最终决策权都在你手中,而你的每一个决定都直接关系到资产安全。

📌 小结

DApp 浏览器是通往去中心化世界的窗口,但也可能是风险入口。善用 AI 去中心化思想检测、理解白名单「自担风险」的含义、遵守禁止项目规则,并理性面对每一个安全拦截弹窗,才能在畅游 DApp 生态的同时,守护好自己的资产。非投资建议,自担风险。