imtoken Web
浏览器端服务重在连接与授权管理。网页不应要求用户提交助记词、私钥、验证码或私钥文件。
浏览器端连接的基本流程
使用 imtoken Web 前,先确认网址来自已保存的官方入口,并检查浏览器地址栏中的域名拼写和 HTTPS 证书。打开连接页面后,钱包通常会显示请求来源、目标网络和账户信息。连接本身不等于授权转账,但网站可能在后续发起签名、代币授权或合约交易。
检查设备与浏览器
保持系统和浏览器处于可信状态,关闭不必要的屏幕共享、远程控制与来源不明的扩展。
核对网址与网络
逐字核对域名,确认钱包弹窗显示的请求来源与当前访问页面一致,并选择正确网络。
阅读签名与授权
分清登录签名、消息签名、代币授权和交易提交。看不懂的内容不要确认。
使用后断开连接
完成操作后在网页和钱包中断开会话,并定期检查不再使用的合约授权。
签名不一定是“免费登录”
有些签名只用于证明地址控制权,不产生链上费用;另一些签名可能构成订单、授权或可被合约使用的许可。用户应阅读钱包展示的域名、链 ID、有效期、金额和权限。页面若催促用户快速签名或隐藏详细内容,应暂停操作。
公共电脑与公共网络风险
公共电脑可能存在键盘记录、恶意扩展、缓存泄露或远程控制风险,公共网络可能增加钓鱼、DNS 劫持或会话窃取风险。不要在公共设备中导入助记词、私钥或签名高风险交易。确需查看公开信息时,也应避免保存账号、授权浏览器长期访问或下载来源不明的文件。
防止钓鱼与假连接页面
- 不通过陌生短信、群聊私信或搜索广告进入连接页面。
- 不相信“验证钱包”“解除限制”“同步资产”等索取助记词的理由。
- 不安装陌生人提供的远程控制软件或浏览器扩展。
- 不向网页上传助记词、私钥、Keystore 或验证码。
- 遇到异常弹窗时关闭页面并通过已确认入口重新访问。
第三方 DApp 责任边界
第三方 DApp、智能合约、代币和桥接服务由各自提供方运营。imtoken 作为钱包与信息服务入口,无法替用户保证第三方代码无漏洞、运营持续或资产价格稳定。授权或交易前应阅读其规则、合约信息、费用与风险,并自行判断是否继续。
敏感信息保护
imtoken Web 不应要求用户提交助记词、私钥或验证码。任何以账户恢复、升级、空投、补偿或安全检查为由索取这些信息的页面都应立即关闭。