imtoken 官方不会索取助记词、私钥或验证码。进行转账、签名或授权前,请仔细核对地址、网络及操作内容。
imtoken · 产品指南

imtoken Web

浏览器中的钱包连接重点不在“连接成功”,而在于确认域名、账户请求、签名内容与授权范围。

01

浏览器连接的含义

Web 连接通常让网页请求查看账户地址并发起后续签名或交易请求。连接本身不是资金转移,也不是对网站安全性的背书,用户仍应单独判断每一个请求。 处理浏览器连接的含义时不需要向任何人提供助记词或私钥;公开状态可以通过地址、交易哈希和合约信息核对。

02

先确认域名再连接

钓鱼站点常通过相似域名、搜索广告或私信链接诱导连接。进入 Web3 页面前应先核对域名来源,不因页面外观与常见产品相似就放松检查。 在继续下一步前,建议确认当前操作目的与先确认域名再连接相关字段能够一一对应,出现无法解释的信息时先停止。

03

账户暴露与隐私

连接网页后,站点可能看到用户授权公开的账户地址,并据此读取公开链上活动。若不需要某账户参与当前任务,应在连接前切换到适合的账户,减少不必要的信息关联。 如果页面信息与预期不一致,可先记录网络、地址或交易哈希,再围绕账户暴露与隐私逐项排查,避免同时改变多个条件。

04

签名与授权不是同一件事

消息签名、交易签名和代币授权会产生不同后果。Web 连接后出现请求时,应先识别请求类型,再检查网络、合约、金额、授权对象和可见字段。 实际操作时,应把“签名与授权不是同一件事”放回当前账户、网络与目标对象中理解,避免只根据界面颜色或按钮名称作判断。

05

断开连接与取消授权

断开网页会话只结束当前连接,不一定删除已经写入链上的代币授权。停止使用某个 DApp 后,需要分别检查会话状态和链上授权,并根据实际需要决定是否撤销权限。 这类问题往往不是“多点一次按钮”可以解决的。围绕断开连接与取消授权建立固定核对顺序,比反复尝试更可靠。

06

适合 Web 的使用场景

Web 适合阅读信息、连接熟悉的 DApp 和处理需要较大屏幕核对的交易细节。涉及恢复钱包、输入助记词或私钥的网页流程不应被视为正常 DApp 使用步骤。 把适合 Web 的使用场景作为独立判断点,可以减少在多账户、多网络或复杂 DApp 流程中连续确认造成的误操作。

实际核对清单

涉及本主题的转账、签名或授权准备提交前,可以用这份清单做最后一次复核。

  • 从可信入口确认域名
  • 连接前选择正确账户
  • 识别消息签名、交易与授权的区别
  • 完成操作后断开不需要的会话
  • 另行检查链上授权是否仍需保留
安全边界

不要向任何人发送助记词、私钥或验证码。链上交易通常无法由钱包单方面撤回,第三方 DApp 与智能合约也可能存在独立风险。