imtoken 官方不会索取助记词、私钥或验证码。进行转账、签名或授权前,请仔细核对地址、网络及操作内容。
imtoken · 知识与操作要点

设备安全

钱包运行在具体设备和网络环境中。系统更新、锁屏、应用来源、公共 Wi-Fi、浏览器扩展和远程控制都会影响实际安全边界。

把本页内容作为操作判断依据:先确认网络、账户与请求类型,再决定是否签名、授权或移动资产。
本页目录

保持系统与浏览器更新

及时更新有助于修复已知漏洞,但更新应来自官方系统渠道。不要安装陌生人发送的所谓“安全补丁”或远程维护工具。

建立固定检查顺序比依赖临时记忆更可靠。每次都从来源、网络、账户、对象和结果五个维度核对,可以让相同原则在不同钱包和 DApp 场景中重复使用。

锁屏与本地访问控制

设备应设置可靠锁屏,并避免让浏览器自动保存敏感恢复信息。共享设备或公共电脑不适合导入钱包,更不适合输入助记词。

当操作涉及第三方合约、桥、验证器或网页服务时,还要把第三方风险与钱包本身区分开。钱包能够展示并签署请求,但不能替用户保证外部代码或服务永远安全。

公共网络下提高核对标准

公共 Wi-Fi 本身不代表必然不安全,但更需要核对 HTTPS、域名和连接异常。不要在网络环境可疑时处理高风险签名或大额转账。

实际操作时,把这一概念放回当前网络、账户与请求类型中理解。先确认页面正在要求什么,再判断是否需要签名、支付 Gas 或授予持续权限,能减少因为界面熟悉而跳过关键核对。

扩展、剪贴板与远程软件

浏览器扩展和系统软件拥有不同权限,来源不明的工具可能读取页面或改变剪贴板。定期清理不需要的软件,并拒绝陌生客服的远程控制请求。

判断是否可以继续,不应只看按钮名称或页面提示,还要结合链上对象、网络状态和预期结果。若信息无法对应当前目的,暂停操作通常比事后补救更安全。

操作核对清单

  • 确认“保持系统与浏览器更新”与当前操作目的是否一致
  • 确认“锁屏与本地访问控制”与当前操作目的是否一致
  • 确认“公共网络下提高核对标准”与当前操作目的是否一致
  • 确认“扩展、剪贴板与远程软件”与当前操作目的是否一致

风险与安全提醒

助记词和私钥由用户自行保管。官方人员不会索取助记词、私钥或验证码,也不应向任何人发送这些信息。转账前应核对地址、网络和金额;链上交易通常无法由钱包单方面撤回。第三方 DApp 和智能合约可能存在风险,授权前应检查授权对象与权限范围,不再使用的授权应考虑及时取消。