连接钱包之前
浏览器是常见的 Web3 交互入口,同时也是钓鱼攻击高发环境。开始前应确认设备由本人控制,系统和浏览器已更新,未安装来源不明的扩展或远程控制工具。对于公共电脑、网吧设备或陌生人的电脑,不建议进行涉及重要资产的连接和签名操作。
访问服务时应核对域名拼写、HTTPS 提示和页面来源。搜索结果中的广告、群聊转发链接、私信二维码都不能单独作为可信依据。更稳妥的方式是从已确认的 imtoken 官方入口进入并收藏。
钱包连接代表什么
连接通常允许 DApp 读取你的公开地址和当前网络,以便展示与账户相关的链上数据。连接本身并不等于把助记词交给网站,但后续弹出的签名、授权和交易请求可能产生实际影响。
如果网页要求填写助记词、私钥、密钥文件或验证码才能“连接钱包”,应立即停止。imtoken Web 不会以验证、同步、修复或找回资产的名义收集这些敏感信息。
阅读签名与授权
常见请求包括连接账户、切换网络、签署消息、授权代币额度、发送交易或调用智能合约。确认前至少检查域名、网络名称、合约地址、代币种类、数量和权限范围。对于无限额度授权,应理解这意味着合约未来可能在授权范围内调动相应代币。
有些签名看似不产生 Gas,但仍可能用于授权订单或确认特定协议行为。看不懂请求含义时,应先取消并查阅服务说明,而不是因为“无需手续费”就默认安全。
DApp 风险
第三方 DApp 与智能合约由其各自提供方负责,可能存在代码漏洞、管理员权限、前端被劫持、域名到期或运营中断等风险。即使某项服务曾经正常运行,也不能保证未来始终没有风险。使用前应核实合约与官方渠道,并根据自己能够承担的风险决定是否操作。
使用结束后的处理
完成操作后,可以在钱包或 DApp 中断开连接。需要注意的是,断开连接只影响网站与钱包会话,并不会自动撤销已经写入链上的代币授权。建议定期查看授权记录,对不再使用或来源不明的合约撤销权限。撤销本身通常需要一笔链上交易并支付网络手续费。
公共设备与网络
公共 Wi‑Fi 可能增加网络监听、恶意热点和 DNS 劫持风险,公共电脑还可能存在键盘记录、恶意扩展或浏览器会话残留。重要钱包尽量只在自己管理的设备上使用。若必须临时查看公开链上信息,避免输入任何敏感内容,并在结束后退出会话、关闭页面。
始终记住
imtoken Web 不会要求你上传私钥文件,不会以“验证钱包”为名收集助记词,也不会让用户把敏感信息发送给客服。任何出现此类要求的页面都应停止使用并重新核实入口。
