钱包安全
从助记词、私钥、设备、网址、授权和转账六个方面建立可执行的钱包安全习惯。
防丢:把备份放在第一位
钱包安全的第一层不是复杂工具,而是可靠备份。助记词和私钥应离线记录、复核并分散保存,避免唯一备份因设备损坏、丢失或意外而消失。不要截图,不要放进云盘、邮箱或聊天软件,也不要通过打印店、网盘分享或远程桌面处理。
防骗:不要把“客服”当作可信身份
骗子常通过仿冒头像、相似域名、假公告、空投、补偿和“账户异常”等理由制造紧迫感。imtoken 官方人员不会索取助记词或私钥,也不会要求用户发送验证码来完成所谓钱包验证。任何要求提供这些信息的消息,都应先停止操作并重新核实官方入口。
防盗:关注设备与剪贴板
恶意软件可能监控剪贴板、浏览器扩展或键盘输入。转账时不要只复制粘贴地址后立即确认,应重新核对首尾字符和完整地址。发现地址被自动替换、浏览器弹窗异常或设备出现陌生远程控制程序时,应停止签名和转账。
助记词与私钥的本地保护
助记词和私钥代表钱包控制权,不应成为任何在线验证流程的一部分。即使页面使用 imtoken 名称或相似 Logo,也不能因此证明其可信。真正的安全习惯是从已确认入口访问,并拒绝在网页、表单、客服聊天或远程协助中提交敏感信息。
识别钓鱼网站
钓鱼页面经常模仿正规界面,但域名可能多一个字符、使用相似字母或通过短链接跳转。建议保存官方书签,避免从搜索广告和陌生群聊直接进入。若页面要求先“同步钱包”“恢复验证”或上传私钥文件,立即退出。
检查 DApp 授权
连接 DApp 后,重点查看代币授权和合约调用。授权额度过大可能在合约出现问题时放大损失范围。定期检查不再使用的授权,并在可信工具中按需取消。取消授权也属于链上操作,仍应核对网络、合约和 Gas。
设备安全与远程控制风险
尽量使用个人可信设备,保持系统、浏览器和安全补丁更新。不安装来源不明的浏览器插件、键盘软件和远程控制工具。任何“客服”要求你共享屏幕、开启远控并同时操作钱包时,都应高度警惕,因为对方可能通过界面诱导你签署交易。
转账核对与小额测试
链上转账通常不可由钱包单方面撤回,因此在点击确认前应核对网络、接收地址、资产、金额和手续费。首次向陌生地址发送或进行跨链、跨层操作时,可以先做小额测试,再根据链上结果决定下一步。
遇到异常时怎么做
发现可疑授权、异常签名或设备风险时,先停止进一步操作。记录相关交易哈希、地址、网络和时间,使用对应区块浏览器核实链上状态。不要因为焦虑而向陌生人员提供私钥、助记词或验证码,也不要向对方指定的“安全地址”转账。
