imtoken Web

在浏览器中连接钱包与 DApp 前,先确认设备、网址和授权内容。任何网页都不应要求用户提交助记词、私钥或验证码。

使用前检查设备与网址

浏览器端服务通常用于连接 DApp、查看账户地址和发起签名。开始前应确认系统与浏览器处于正常状态,并从已核实的入口访问。

  • 检查域名拼写和 HTTPS 证书提示。
  • 避免使用来源不明的浏览器扩展。
  • 关闭可疑远程控制或屏幕共享软件。
  • 不要在公共电脑恢复钱包或输入敏感信息。

理解连接、登录签名与交易签名

连接钱包通常只向 DApp 提供公开地址,不等于授权转出资产。登录签名用于证明地址控制权,交易签名则可能执行转账、兑换或合约调用。签名前应确认页面显示的网络、地址、金额和合约信息是否符合预期。

对无法理解的十六进制数据、批量操作或“盲签”请求应保持谨慎。若 DApp 要求切换网络,应先核对网络名称、链 ID 与 Gas 代币。第三方 DApp 的功能、合约和服务由其提供方负责。

检查代币授权与合约权限

某些 DApp 需要先获得代币授权,之后才能执行交换、存入或其他操作。授权页面应清楚显示代币、授权对象与额度。授权额度过大或对象异常时,应停止并核对合约地址。

不再使用的授权可在对应网络的区块浏览器或可信授权检查工具中查看和取消。取消授权通常需要一笔链上交易并支付 Gas。取消前确认当前网络和工具来源,避免进入仿冒页面。

绝不提交:imtoken Web 不会要求用户在网页中填写助记词、私钥,或上传私钥文件。任何以“验证钱包”“解除风控”“恢复资产”为由收集这些信息的页面都不可信。

公共电脑和公共网络的风险

公共设备可能安装键盘记录、恶意扩展或远程控制工具。即使只进行地址查看,也应避免保存登录状态。公共 Wi-Fi 可能存在网络劫持风险,遇到证书异常或页面跳转时不要继续操作。

重要签名和资产操作应尽量在自有可信设备上完成。若曾在不可信环境中连接 DApp,应及时断开会话、检查授权,并观察地址是否出现异常交易。

使用结束后断开连接

在 DApp 中退出连接

关闭当前会话,减少后续误操作机会。

在钱包中检查已连接网站

移除不再需要或来源不明的连接记录。

检查链上授权

连接记录和代币授权是不同概念,必要时分别处理。

保存需要的交易哈希

通过对应区块浏览器确认交易执行结果。