imtoken 官方不会索取助记词、私钥或验证码。进行转账、签名或授权前,请仔细核对地址、网络及操作内容。
imtoken · 知识与操作要点

创建与备份

创建钱包只是开始。真正影响长期可用性的是备份方式、离线保存、恢复验证与私钥保密原则。

先区分“创建新钱包”和“恢复已有钱包”

创建新钱包会生成新的恢复材料和账户关系;恢复或导入则使用已有助记词或私钥重新获得原账户的控制能力。开始前先确认自己的目标,避免把旧钱包的恢复材料误当作新钱包备份。

恢复动作不会把资产从链上搬到设备,只是让当前设备重新具备签名能力。

助记词和私钥代表不同层级的控制权

助记词通常可以派生多个账户和私钥,因此泄露后影响范围可能比单个私钥更大。私钥则直接控制对应账户,两者都应视为高敏感秘密材料。

官方人员不会索取助记词、私钥或验证码。任何声称需要“验证钱包”“同步资产”而要求提交恢复材料的页面都应拒绝。

备份应优先考虑离线、准确和可读取

纸质记录、离线介质或其他由用户自己控制的方式,核心目标是降低联网泄露风险并确保需要恢复时仍能准确读取。不要只依赖单一设备中的截图、相册或聊天记录。

记录时应确认单词顺序、拼写和完整性,但不要通过把助记词发送到网络服务来“检查是否正确”。

验证备份不应暴露恢复材料

完成备份后,可以使用钱包提供的本地确认步骤核对顺序或通过安全的恢复演练确认流程,但应避免在陌生网页、在线表单或远程协助中输入完整助记词。

恢复演练要明确自己使用的是可信软件和正确网络环境。若无法确认来源,宁可先停止。

迁移设备时保护旧设备和新设备

更换手机或电脑时,恢复完成并不意味着旧设备上的钱包数据自动失效。应根据设备情况清理本地会话、浏览器缓存或应用访问,并确认新设备系统可信。

如果旧设备遗失且可能被他人解锁,应评估密钥是否可能暴露;必要时可考虑把资产迁移到由新恢复材料控制的账户。

一旦怀疑恢复材料泄露,应按“已泄露”处理

如果助记词或私钥曾发送给他人、输入到可疑网站、出现在公开截图或被远程控制人员看到,不应只修改应用密码后继续使用。应用锁屏无法改变已经暴露的链上控制权。

更稳妥的处理通常是停止继续使用受影响密钥,检查授权和交易,并在可信设备上规划迁移。

备份底线

不要向任何人发送助记词、私钥或钱包恢复短语。所谓客服、空投、升级或安全检查都不需要获取这些内容。

完成备份前后的核对清单

备份流程的重点不是“保存得越多越好”,而是让恢复材料只存在于自己能够控制、能够长期读取且不容易被联网服务复制的位置。可以考虑多份物理备份,但每增加一个副本也会增加被看到或遗失的可能。

备份数量与暴露面要同时考虑

恢复材料和普通账号密码不同:没有可信的“找回密码”流程可以替代它。把备份位置、继承或紧急访问安排纳入长期计划,同时避免把具体内容暴露给不必要的人。

  • 确认是在创建新钱包还是恢复已有钱包。
  • 逐字核对助记词顺序,避免截图、聊天和普通云盘保存。
  • 只在可信、本地的恢复界面输入恢复材料。
  • 怀疑泄露时停止使用受影响密钥,并评估迁移与授权清理。