imtoken Web

浏览器端服务应以清晰授权和设备安全为前提。任何网页都不应要求用户提交助记词、私钥或私钥文件。

连接前检查

通过已确认的官网入口访问 imtoken Web,核对域名拼写和浏览器安全提示。保持浏览器与操作系统更新,关闭来源不明的扩展程序,并避免在公共电脑或不可信网络中处理资产操作。

若页面要求安装陌生插件、关闭安全保护或开启远程控制,应立即停止。官方服务不会通过网页要求上传私钥文件。

连接钱包

选择连接钱包后,钱包可能显示当前网站请求访问的公开地址和网络。确认域名、账户与网络后再同意连接。连接本身通常不等于资产授权,但会让网站识别公开地址。

若连接请求来自非预期页面,或网址与官方入口不一致,应拒绝并关闭页面。

阅读签名与交易请求

签名可能用于登录、确认操作或授权合约。确认前应查看请求来源、消息内容、合约地址、授权额度、资产和网络费用。对无法理解的十六进制消息、无限授权或紧急催促保持警惕。

普通登录签名通常不直接转移资产,但恶意签名仍可能被利用。不要在陌生 DApp 中连续点击确认。

访问第三方 DApp

第三方 DApp 由其各自提供方运营,可能存在智能合约、前端、流动性和服务中断风险。imtoken 提供连接与知识说明,不代表对第三方服务的收益、安全或可用性作出保证。

首次使用时可从小额操作开始,并使用区块浏览器核对合约与交易结果。

结束连接与授权管理

完成操作后,在 DApp 和钱包中断开连接,关闭不再使用的会话。断开连接不会自动取消已经授予合约的代币权限,应另行检查授权记录。

定期清理不再使用的授权,尤其是额度过高、来源不明或长期未使用的合约。取消授权需要在链上提交交易并支付网络费用。

防钓鱼提醒

网页不会要求助记词

任何以验证钱包、领取奖励、恢复资产或升级安全为名要求输入助记词、私钥、验证码的网页,都应立即关闭。不要通过屏幕共享或远程控制软件让他人操作钱包。

  • 使用可信书签访问,避免点击陌生短链。
  • 检查域名中的拼写、连字符和异常后缀。
  • 不要因为倒计时、空投或客服催促而签名。
  • 出现异常弹窗时,关闭页面并在独立设备上核实。