imtoken Web

浏览器端交互,重点看清网络、来源与授权

连接钱包不是资产安全的终点。每一次签名、授权和合约交互都应由用户主动确认其用途、范围和目标网络。

开始连接前先检查环境

使用 imtoken Web 或第三方 DApp 前,应确认浏览器、系统和扩展处于可信状态,并从已经核实的官方入口访问。公共电脑、共享设备或安装了来源不明软件的环境不适合执行重要资产操作。

连接钱包与签名不是一回事

连接钱包通常用于让网页读取公开地址和当前网络,后续弹出的签名、授权或交易才可能影响账户权限与资产。遇到不理解的签名内容时不要继续。任何网站如果要求输入助记词、私钥或上传私钥文件,应立即停止操作。

DApp 授权要看资产与额度

代币授权可能允许合约在一定范围内使用账户资产。确认前应检查网络、代币、额度和合约地址,并了解授权是否必要。对于长期不用或来源不明的授权,可在可信的授权管理工具中检查并取消,但取消操作本身也可能产生网络费用。

警惕仿冒与钓鱼页面

钓鱼页面常通过相似域名、搜索广告、群聊链接或假冒客服引导用户连接钱包。所谓“账户异常验证”“钱包升级”“资产迁移”如果要求敏感信息或不明签名,应先返回可信入口核实。imtoken 不会以验证钱包为名收集助记词和私钥。

使用结束后断开连接

完成操作后,可断开不再使用的站点连接,并定期查看合约授权。断开连接本身不一定等于取消链上授权,因此两者需要分别检查。第三方 DApp 的可用性、合约安全和服务规则由其各自提供方负责。

提醒:在网页环境中,不输入助记词、不上传私钥文件、不把验证码发送给任何人,是最基本的安全边界。