imtoken 官方不会索取助记词、私钥或验证码。进行转账、签名或授权前,请仔细核对地址、网络及操作内容。
imtoken · 操作指南

DApp 连接

DApp 连接通常只建立账户交互通道,并不意味着后续请求都可信。域名与请求内容仍需逐次确认。

01

从可信入口打开 DApp

连接前先确认 DApp 的正式域名来源。不要从陌生群聊、私信、搜索广告或仿冒客服发来的链接直接开始钱包连接。 把从可信入口打开 DApp作为独立判断点,可以减少在多账户、多网络或复杂 DApp 流程中连续确认造成的误操作。

02

选择参与的账户

连接请求可能允许选择一个或多个账户。只共享当前任务需要的账户可以减少公开地址之间不必要的关联,并降低误用其他账户的可能性。 对用户而言,选择参与的账户最重要的是知道哪些信息来自链上、哪些只是界面提示;两者不一致时,应先核对公开链上状态。

03

确认网络是否正确

DApp 可能只支持特定网络,也可能主动请求切换网络。连接成功后仍要检查当前链,避免在地址相同但状态不同的 EVM 网络上误操作。 因为链上操作可能产生持续状态或不可逆结果,理解确认网络是否正确应先于提交、签名或授权。

04

阅读连接后的每个请求

连接只是开始。之后出现的消息签名、交易签名、授权和合约调用应逐项判断,不要因为网站已经连接就连续点击确认。 处理阅读连接后的每个请求时不需要向任何人提供助记词或私钥;公开状态可以通过地址、交易哈希和合约信息核对。

05

区分断开与撤销

关闭网页或断开连接会结束当前会话,但以前授予的代币授权可能仍在链上。停止使用 DApp 后,应另行检查授权管理页面或链上权限状态。 在继续下一步前,建议确认当前操作目的与区分断开与撤销相关字段能够一一对应,出现无法解释的信息时先停止。

06

遇到异常请求时如何处理

如果页面要求输入助记词、私钥或恢复短语,应停止操作。正常 DApp 连接不需要用户把这些秘密材料交给网页,也不需要把验证码发送给所谓客服。 如果页面信息与预期不一致,可先记录网络、地址或交易哈希,再围绕遇到异常请求时如何处理逐项排查,避免同时改变多个条件。

实际核对清单

涉及本主题的转账、签名或授权准备提交前,可以用这份清单做最后一次复核。

  • 确认正式域名后再连接
  • 只共享当前需要的账户
  • 连接后再次确认网络
  • 每次签名和授权单独检查
  • 离开 DApp 后另行检查授权
安全边界

不要向任何人发送助记词、私钥或验证码。链上交易通常无法由钱包单方面撤回,第三方 DApp 与智能合约也可能存在独立风险。