imtoken Web

在浏览器中连接钱包时,先确认入口、设备和授权内容,避免向任何网页提交敏感凭证。

浏览器端连接的基本流程

使用 imtoken Web 相关服务前,应在可信设备上确认网址和网络环境。连接钱包通常会弹出账户选择和连接请求,用户可以查看将要连接的地址与网络。连接本身不等于授权转账,但后续签名、代币授权和合约交易可能改变链上权限或资产状态。

阅读签名与授权请求

签名消息用于证明地址控制权或确认操作,合约授权则可能允许第三方合约使用特定代币。不要在看不懂的请求上直接确认,也不要授予明显超出需求的额度。发现请求中包含陌生合约、异常金额或无限额度时,应取消操作并重新核对。

设备与网络安全

避免在公共电脑、网吧设备或开启远程控制的软件环境中连接钱包。浏览器扩展、剪贴板工具和未知插件可能读取页面数据或替换地址。建议保持系统和浏览器更新,关闭不必要的扩展,并在完成操作后退出账户和断开连接。

防止钓鱼与假恢复页面

imtoken Web 不会要求用户在网页中提交助记词、私钥或私钥文件。任何以“验证钱包”“同步资产”“解除限制”或“恢复账户”为理由收集敏感信息的页面都应立即关闭。不要通过陌生私信、群聊或广告中的链接进入钱包页面。

使用结束后的检查

断开网页连接并不一定取消之前的合约授权。用户应定期检查已授权的 DApp、代币和额度,根据实际需要取消不再使用的权限。取消授权通常需要支付网络费用,操作时同样要核对网络和合约地址。