imtoken Web

了解浏览器端钱包连接、DApp 授权、设备环境检查与防钓鱼注意事项。

连接前检查站点和设备

使用浏览器端 Web3 服务前,应确认网址来源、域名拼写、HTTPS 状态和页面内容是否正常。不要从陌生私信、群聊或搜索广告直接进入。设备应保持系统和浏览器更新,并避免安装来源不明的扩展程序。

理解“连接钱包”

连接通常用于向站点公开当前地址和所选网络,不等于立即转账。但站点随后可能请求签名、代币授权或合约交易。每一步都应单独阅读,不要把连续弹窗当作必须快速通过的流程。

区分登录签名、授权和交易

请求类型常见作用需要核对
消息签名登录、证明地址控制权域名、消息内容、有效期
代币授权允许合约使用一定额度代币合约地址、币种、额度
链上交易转账或调用合约网络、接收方、金额、Gas

DApp 访问与第三方责任

第三方 DApp、合约和网页由其各自提供方负责。钱包可以展示请求,但不能保证第三方代码、运营和资产逻辑没有风险。涉及兑换、桥接、借贷、质押或 NFT 时,应额外核对合约、流动性、价格影响和退出条件。

使用结束后断开并检查授权

完成操作后可在站点和钱包中断开连接,并定期检查不再使用的代币授权。断开连接不会自动取消链上授权;需要取消时,应在对应网络发起撤销交易并支付 Gas。

不要在公共电脑处理敏感操作

公共设备可能安装键盘记录、恶意扩展或远程管理工具。不要在公共电脑恢复钱包、输入助记词、导入私钥或签署重要交易。imtoken Web 不会要求用户在网页中提交助记词或上传私钥文件。

发现异常请求时

立即关闭页面,不要继续签名;在钱包中检查最近交易和授权;必要时把剩余资产转移到全新且安全备份的钱包地址,并通过已确认的官方入口查看安全提醒。