imtoken Web

在浏览器中连接钱包与 DApp 时,先检查设备、网址、网络和授权内容,任何网页都不应收集助记词或私钥。

浏览器端连接的基本方式

imtoken Web 用于帮助用户理解浏览器环境中的钱包连接、授权和 DApp 访问流程。连接通常会向网站提供公开地址和当前网络信息,并允许网站发起签名请求。连接并不等于转账,但后续签名可能产生授权或链上交易,因此每一步都需要单独确认。

检查设备与浏览器环境

使用本人控制的设备,保持浏览器、系统和钱包组件更新,关闭不必要的扩展与远程控制软件。公共电脑、共享账户和未知网络环境可能存在键盘记录、恶意扩展或屏幕监控,不适合执行敏感操作。

核对网址与页面来源

从可信入口访问服务,核对域名拼写与证书,警惕相似字符、搜索广告和陌生短链接。仿冒页面可能复制品牌外观并诱导用户连接钱包或签署危险授权。任何以“验证钱包”“同步账户”或“恢复资产”为由要求输入助记词、私钥的页面都应立即关闭。

连接钱包

选择连接方式后,钱包通常会展示请求连接的网站、账户与网络。确认网站与当前操作一致,再决定是否连接。不要在看不懂页面功能或无法确认运营方时连接钱包。连接后可以随时断开,断开连接不会自动取消已经存在的合约授权。

理解签名和交易

签名可能用于证明地址控制权,也可能用于授权代币、提交订单或执行合约。阅读钱包中展示的金额、代币、合约、网络和手续费。遇到空白签名、无法解释的十六进制数据、无限额度授权或与页面说明不一致的请求,应拒绝并退出。

访问第三方 DApp

第三方 DApp 由其各自提供方运营,可能涉及智能合约漏洞、价格波动、服务中断、治理变化和钓鱼仿冒。imtoken 不能替第三方保证功能或结果。操作前应了解合约、权限、费用和退出方式,并避免使用无法核实来源的应用。

使用结束后断开连接

完成操作后,在 DApp 与钱包端断开连接,并关闭不再使用的页面。定期检查已连接站点与代币授权。断开连接只会停止当前会话,若此前已授予合约代币额度,还需要在对应网络中提交取消授权交易。

公共设备与共享环境

公共设备只适合查看公开信息,不应导入钱包、输入密码或处理助记词。若误在公共设备连接,应尽快从可信设备检查账户活动、断开连接并审查授权。发现异常交易时,保存交易哈希、合约地址和时间等信息,以便后续排查。

安全边界:imtoken Web 不要求用户在网页中提交助记词、私钥或私钥文件。任何此类请求都不是正常的钱包连接流程。

继续了解 imtoken

从安全教程、常见问题与区块链知识开始,按自己的使用场景逐步查看。

前往下载