imtoken 官方不会索取助记词、私钥或验证码。进行转账、签名或授权前,请仔细核对地址、网络及操作内容。
imtoken · 知识指南

合约交互

智能合约会依据预先部署的代码执行。钱包只能展示和提交请求,无法替代用户判断合约逻辑与风险。

合约地址是操作目标

智能合约拥有链上地址和可调用函数。发起交互前应确认目标合约来源,尤其是在 DApp 请求切换网络后,避免把同一界面中的地址理解为跨链通用。 在继续下一步前,建议确认当前操作目的与合约地址是操作目标相关字段能够一一对应,出现无法解释的信息时先停止。

函数调用会携带参数

合约交易的数据字段可以指定函数、数量、接收方、路径或其他参数。钱包能够展示的可读信息有限时,更应先确认操作目的,不对陌生或无法解释的函数盲目签名。 如果页面信息与预期不一致,可先记录网络、地址或交易哈希,再围绕函数调用会携带参数逐项排查,避免同时改变多个条件。

合约可以同时转移资产和改变状态

一次合约调用可能同时移动原生资产、代币或修改授权状态。确认前应检查发送价值、代币变化和权限变化,而不是只看界面最终展示的一个结果数字。 实际操作时,应把“合约可以同时转移资产和改变状态”放回当前账户、网络与目标对象中理解,避免只根据界面颜色或按钮名称作判断。

模拟结果不是绝对保证

部分工具会模拟交易并提示预期变化,但链上状态、价格和区块环境在实际执行时可能不同。模拟可以辅助理解,但不能替代对合约来源和参数的判断。 这类问题往往不是“多点一次按钮”可以解决的。围绕模拟结果不是绝对保证建立固定核对顺序,比反复尝试更可靠。

恶意合约可能利用授权

危险合约可能请求超出当前任务需要的授权或诱导用户签署复杂请求。出现陌生 spender、异常大额度或与操作无关的资产权限时,应停止并重新核对。 把恶意合约可能利用授权作为独立判断点,可以减少在多账户、多网络或复杂 DApp 流程中连续确认造成的误操作。

已确认调用通常不能由钱包撤回

钱包可以帮助构造和发送合约交易,但一旦网络确认,钱包通常无法单方面撤销执行结果。重要交互应从小范围、可解释的步骤开始,并保存交易哈希。 对用户而言,已确认调用通常不能由钱包撤回最重要的是知道哪些信息来自链上、哪些只是界面提示;两者不一致时,应先核对公开链上状态。

实际核对清单

涉及本主题的转账、签名或授权准备提交前,可以用这份清单做最后一次复核。

  • 确认合约地址与网络
  • 理解函数和关键参数
  • 查看资产转移与授权变化
  • 把模拟当作辅助而非保证
  • 重要交互保存交易哈希
安全边界

不要向任何人发送助记词、私钥或验证码。链上交易通常无法由钱包单方面撤回,第三方 DApp 与智能合约也可能存在独立风险。