imtoken Web
在浏览器中连接钱包,也要保持权限意识
浏览器端服务可以让钱包与 DApp 建立连接,但连接之后的每一次签名、授权和合约交互仍需要用户自行确认。
连接前先确认网址与设备环境
优先从可信入口进入 imtoken Web 或第三方 DApp,检查域名拼写、浏览器安全状态与页面来源。不要通过陌生私信、群聊短链接或来源不明的二维码进入高风险操作页面。公共电脑、共享设备和安装了未知扩展的浏览器不适合进行钱包导入或高价值资产操作。
连接钱包不等于授权资产
建立连接通常只是让 DApp 获取公开地址并请求后续交互。真正可能影响资产的是签名、代币授权、NFT 授权和合约调用。每一步都应阅读请求内容,不要习惯性连续点击确认。对于无法解释用途的签名,应直接拒绝。
检查网络与合约
DApp 可能要求切换网络。切换前应确认目标网络名称、Chain ID、Gas 代币与资产所在位置。若页面要求添加自定义网络参数,应从可信来源交叉核对。涉及合约授权时,应查看合约地址、授权对象和额度,避免给陌生合约无限权限。
使用结束后主动断开
关闭网页并不一定会取消钱包连接或链上授权。完成使用后,可以主动断开连接并检查钱包内的授权记录。对于已经不再使用的 DApp,及时移除连接和不必要的权限有助于降低长期暴露面。
识别钓鱼与“验证钱包”骗局
任何要求你在网页中输入助记词、私钥、验证码,或上传私钥文件来完成“验证”“恢复”“升级”的页面都应高度警惕。imtoken 不会通过 Web 页面要求你提交这些敏感信息。遇到自称客服或管理员主动联系,应先通过官方入口核实身份。
浏览器端安全清单
- 网址是否准确且来源可信;
- 当前网络是否与资产所在网络一致;
- 签名内容是否明确;
- 授权额度是否合理;
- 是否存在索取助记词、私钥或验证码的行为;
- 结束使用后是否断开连接并检查授权。
