浏览器端服务的使用边界
imtoken Web 提供浏览器端连接说明、DApp 访问指引和安全提示。网页可以请求连接公开地址并发起签名,但不应要求用户提交助记词、私钥文件或验证码。任何以“同步”“验证”“解锁”为由收集恢复信息的页面都应立即关闭。
连接钱包前的设备检查
优先使用个人设备与更新后的浏览器,检查是否安装了来源不明的扩展、远程控制软件或自动替换剪贴板内容的程序。避免在公共电脑、共享账户或开放 Wi-Fi 环境中进行授权和转账。通过已核对的官网入口访问,不从私信或群聊短链接进入。
发起连接与选择网络
连接时确认钱包展示的网站域名,并检查请求的账户与网络。EVM 兼容链可能使用相同地址格式,但链 ID、Gas 资产和合约不同。DApp 提示切换或添加网络时,应核对参数来源;对无法确认的 RPC 和链 ID 不要直接接受。
阅读授权和签名
连接并不等于转账,但签名可能产生不同结果:普通消息签名用于证明地址控制权,交易签名会在链上执行,代币授权可能允许合约在额度范围内使用资产。签名前检查合约地址、授权额度、资产、网络和预计费用,不理解的请求应拒绝。
使用结束后断开连接
完成操作后,在 DApp 与钱包两侧断开会话,并定期查看已连接站点和代币授权。断开连接不会自动取消链上授权;对不再使用的合约,需要在对应网络中发起取消授权交易,并支付网络费用。
防范仿冒与钓鱼
仿冒页面可能复制品牌外观,诱导用户输入助记词、下载远程软件、签署无限额度授权或向陌生地址转账。不要仅凭页面设计判断可信度。检查域名拼写、证书、导航来源和合约信息,出现紧迫倒计时或威胁性提示时更应暂停。
imtoken 不会在网页中要求你输入助记词或上传私钥文件。第三方 DApp 和合约由各自提供方负责,使用前请自行核验并评估风险。
