imtoken Web

浏览器端连接钱包时,先确认来源与权限

连接、签名、授权与交易是不同动作。理解每一步的含义,有助于降低误签名和恶意合约风险。

连接前检查设备与网址

在浏览器端使用钱包相关服务前,应确认设备没有未知远程控制软件或可疑扩展,并检查网址拼写与证书。公共电脑、共享设备或陌生网络环境不适合进行敏感操作。不要从群聊、私信或不明二维码进入所谓“钱包验证”页面。

连接钱包不等于转账

DApp 请求连接时,通常是读取公开地址并建立会话。真正可能改变资产状态的是后续签名、授权和链上交易。因此不要因为“只是连接”就放松警惕,仍需确认 DApp 来源和当前网络。

阅读签名与授权提示

签名前检查请求来自哪个域名、使用什么网络、是否涉及代币授权、资产转移或合约调用。特别注意无限额度授权、允许第三方代扣代币的权限,以及含义不清晰的签名文本。看不懂时应先退出并了解具体作用。

使用结束后断开连接

结束使用后可断开不再需要的 DApp 会话。对于已产生的链上授权,还应使用对应网络工具查看并按需撤销。撤销授权可能产生网络手续费,且应核对授权合约地址,避免在处理旧风险时进入新的钓鱼页面。

敏感信息不会通过网页索取

imtoken 不会通过网页要求用户提交助记词、私钥或验证码,也不会要求上传私钥文件进行“恢复”或“验证”。任何以解冻、升级、赔付、身份验证为名索取这些信息的页面都应停止使用。