浏览器端连接方式

imtoken Web 用于说明浏览器端的钱包连接与 Web3 使用流程。网站可向钱包请求连接,以读取公开地址和当前网络;用户需要在钱包端主动确认。连接不等于提交助记词,也不应要求上传私钥文件。

浏览器扩展、网页脚本和第三方 DApp 可能具有不同的安全边界。连接前应检查域名、证书、页面内容和官方公告,避免从搜索广告、短链或陌生群聊进入。

设备与浏览器环境

建议使用系统和浏览器均保持更新的个人设备,关闭来源不明的扩展程序,检查是否存在远程控制、屏幕共享或恶意剪贴板工具。不要在公共电脑、网吧设备或无法确认安全状态的工作站上管理重要资产。

公共网络可能增加钓鱼和流量劫持风险。即使使用加密连接,也应核对域名并避免在不可信环境中进行高价值签名。

钱包连接与网络切换

连接请求通常会显示网站域名、申请访问的钱包账户和网络。用户应确认当前操作确实由自己发起。网络切换请求会改变后续交易所在链,切换前需要确认目标网络、Gas 资产和区块浏览器。

如果网站要求添加自定义网络,应核对链标识、RPC 和浏览器地址的来源。不要因为页面提示“必须验证”而接受不熟悉的网络或签名。

签名与授权提示

消息签名可用于登录或证明地址控制权,但恶意消息也可能被用于授权或订单签署。交易签名则可能转移资产、批准代币额度或调用智能合约。签名前应查看资产、金额、接收地址、合约和授权范围。

对无法理解的十六进制数据、无限额度授权和批量操作保持谨慎。遇到紧迫倒计时、账户冻结或高额奖励等诱导时,应停止并重新核实。

断开连接与授权管理

使用结束后可在 DApp 和钱包两侧断开连接。断开连接通常只终止会话,不会自动取消已提交的链上授权。对于不再使用的代币或 NFT 授权,应通过可信工具检查并按需撤销。

撤销授权需要发起链上交易并支付网络费用。操作前同样要确认网络和合约地址,避免进入仿冒的授权管理页面。

防钓鱼与异常处置

imtoken Web 不会要求用户在网页中提交助记词、私钥或验证码,也不会要求上传钱包备份文件。任何以账户同步、资产解锁、客服验证或空投领取为由索取敏感信息的页面都应视为高风险。

若怀疑已签署恶意授权,应立即停止继续操作,检查授权并将剩余资产转移到由新助记词控制的安全钱包。若助记词已经泄露,应假设对应地址不再安全。

第三方服务说明

第三方 DApp、网站和智能合约由其各自提供方运行。imtoken 无法保证第三方服务持续可用、合约无漏洞或交易结果符合预期。用户应自行核对信息并承担相应网络、合约和市场风险。