imtoken
imtoken Web
浏览器端交互的重点不是“连接成功”,而是看清每一次网络切换、签名、授权和合约请求。
连接前先检查访问环境
浏览器端钱包服务需要同时关注网址、设备和网络环境。建议从已确认的官网入口进入,并检查浏览器地址栏是否存在拼写异常或可疑跳转。不要在公共电脑、网吧设备或被远程控制的软件环境中输入任何敏感信息。
钱包连接不等同于资产转出
连接钱包通常用于让 DApp 识别公开地址并发起后续请求。真正可能改变链上状态的是签名、授权和交易。看到连接成功后仍应逐条阅读后续弹窗,而不是默认所有请求都安全。
阅读每一次授权
代币授权可能允许某个合约在一定额度内调用资产。对于无限额度授权、来源不明的合约或与当前操作无关的权限,应先停止并核实。第三方 DApp 的合约和服务由其提供方负责,imtoken 不替第三方代码作安全保证。
DApp 访问与网络切换
某些 DApp 仅在特定网络运行。切换网络前确认 Chain ID、Gas 资产和 DApp 的官方说明,避免在相似名称的网络中误操作。若 DApp 要求添加自定义网络参数,优先从目标网络的官方渠道核对。
使用结束后断开连接
完成使用后,可以断开不再需要的钱包连接,并定期查看历史授权。断开连接并不会自动取消链上授权,必要时还需按网络规则单独撤销。撤销授权可能消耗 Gas,应先确认当前网络和工具来源。
敏感信息规则:imtoken Web 不要求用户在网页中提交助记词、私钥或上传私钥文件。任何以“验证钱包”“解冻”“恢复资产”为由索取这些信息的页面都应立即关闭。
需要移动端钱包?
通过官网统一下载入口获取 APP,并在安装前确认来源。
