imtoken 官方不会索取助记词、私钥或验证码。进行转账、签名或授权前,请仔细核对地址、网络及操作内容。
imtoken · 知识与操作要点

DApp 连接

DApp 连接通常只建立账户交互通道,并不意味着后续请求都可信。域名与请求内容仍需逐次确认。

先确认你正在访问哪个 DApp

连接钱包前先核对域名拼写、证书状态、入口来源与页面功能。搜索广告、群聊链接、私信和短链接都可能把用户带到外观相似的页面,因此“页面长得像”不能替代域名检查。

若是首次使用某个 DApp,可先从其公开文档或已知入口确认正式域名,再把地址保存为书签,减少以后通过搜索结果误入相似站点的机会。

连接请求通常会暴露哪些信息

常见连接请求会让网页知道公开钱包地址、所处网络及连接状态,这些信息本身不是私钥。但公开地址可能关联链上活动,因此仍应理解隐私影响,不必给与任务无关的网站建立长期连接。

连接时确认当前选中的账户是否合适,尤其不要因为浏览器记住了上次账户就忽略账户选择。

网络切换要与业务动作对应

DApp 可能要求切换到某条网络才能读取合约或发起交易。切换前应确认该网络确实是当前功能所需,并理解资产是否需要跨链或跨层转移。

不要把“切换网络”与“资产已经转移”混为一谈。网络切换只改变钱包当前上下文,不会自动把资产从一条链移动到另一条链。

连接后出现的请求仍要重新审查

连接成功后,页面可能继续请求登录签名、代币授权或交易。每个请求都具有不同影响,应分别看清账户、网络、对象、金额和权限。

如果 DApp 在没有明确业务理由时连续弹出多个签名或授权请求,应中止流程并重新核对入口。

断开连接与退出使用

使用结束后可以从钱包或 DApp 侧断开会话,减少不必要的持续连接。若此前做过代币授权,还应单独查看链上授权状态,因为断开连接通常不会删除已存在的授权记录。

定期整理连接列表有助于减少混乱,也能让异常网站更容易被发现。

连接只是建立会话

它不会自动证明网站安全,也不会自动批准后续交易。

第一次连接 DApp 的操作清单

把首次连接当作建立临时会话,而不是一次性给网站“全面权限”。选择恰当账户、核对网络,只授予当前功能实际需要的后续权限。

避免把账户连接当作身份验证万能凭据

若页面在连接前要求输入助记词、私钥、恢复短语或验证码,应立即停止。正常的 DApp 钱包连接不需要用户把这些秘密材料交给网页。

连接完成后,先观察页面是否正确识别账户和网络,再进行下一步。任何签名、授权或交易都应单独检查,而不是因为连接已经成功就连续确认。

  • 使用可信入口并核对完整域名
  • 选择适合当前任务的账户和网络
  • 拒绝与任务无关的连续请求
  • 完成后断开不需要的会话并检查授权