imtoken Web

在浏览器中连接钱包,也要先确认环境与授权

网页连接可以提升 DApp 使用便利性,但每一次签名、授权和合约交互都应由用户主动确认。

imtoken Web 内容围绕浏览器端钱包连接、DApp 访问与安全使用展开。网页服务不会要求用户提交助记词、私钥,也不应要求上传私钥文件。任何以“同步资产、验证钱包、解除限制”为由索取恢复凭证的页面,都应视为高风险信号。

连接前检查访问地址与设备环境

使用 Web 服务前,先确认浏览器地址栏中的域名来自可信入口,避免通过陌生广告、群聊私信或二维码进入仿冒站点。建议使用个人可信设备,并保持操作系统、浏览器与安全组件处于合理更新状态。公共电脑可能安装键盘记录或恶意扩展,不适合处理高敏感钱包操作。

理解“连接”与“签名”

连接钱包通常允许网站读取公开地址和当前网络,并不等同于转账。但连接后,网站可能继续请求消息签名、代币授权或合约交易。签名前应阅读钱包显示的请求类型、网络、合约地址和可能产生的链上影响,不要因页面催促而跳过确认。

DApp 授权与合约风险

代币授权可能允许某个智能合约在限定范围内调用资产。如果授权对象是恶意合约,或用户访问了伪造页面,可能产生资产风险。对于来源不明的 DApp,应避免给予高额度或长期授权。使用结束后可以检查授权列表,取消不再需要的授权;取消本身可能需要链上交易和网络费用。

使用结束后断开连接

断开连接可以减少网站继续读取当前连接状态的机会,但已经在链上完成的授权不会因为断开连接自动取消。因此,断开连接和取消链上授权是两个不同动作。对于长期不再使用的服务,应根据实际情况分别处理。

警惕钓鱼与远程控制

常见诈骗会诱导用户安装远程控制软件、共享屏幕、复制助记词或扫描未知二维码。即使对方自称客服,也不应提供助记词、私钥或验证码。imtoken 官方人员不会要求用户通过远程控制完成钱包恢复,也无法通过获取私钥替用户“检查资产”。

重要提醒:第三方 DApp、网页与智能合约由各自提供方负责。连接前请核对站点和合约,签名前阅读请求内容。不要在任何网页中输入助记词或私钥,也不要上传私钥文件。