钱包安全

从备份、设备、域名、授权和交易核对五个方面建立日常防护习惯。

钱包安全依赖用户对助记词、私钥、设备、网络、授权与交易内容的持续管理。没有任何单一功能能够消除全部风险,建立可重复执行的检查习惯更重要。

防丢:建立可靠的离线备份

创建钱包后,按顺序抄写助记词并逐词核对。备份应远离联网设备、相册、邮箱、云盘和聊天软件,也不应与手机放在同一位置。可以根据个人情况采用多个安全位置保存,但应控制接触权限,避免未经授权的复制。

私钥与助记词的边界

私钥和助记词代表账户控制权,不是普通登录密码。imtoken 官方人员不会索取、代为保管或通过在线表单验证这些信息。任何要求用户提供助记词、私钥或验证码的消息都应谨慎核实,尤其是自称客服、空投人员或安全专家的私信。

防骗:识别常见诱导方式

假冒客服

通过私信声称账户异常、需要验证或可以找回资产,并要求提供敏感信息或转账。

虚假空投

以限时领取为由引导连接陌生网站、签署高权限消息或支付异常费用。

恶意授权

把代币授权包装成登录或验证步骤,诱导用户给予超出实际需要的合约权限。

远程控制

要求安装控制软件、共享屏幕或复制脚本,从而观察备份、修改地址或代替用户操作。

防钓鱼:确认域名与下载入口

建议手动输入或保存官网书签,不通过陌生二维码、短链接、群聊附件和搜索广告进入。安装应用前核对网站域名和页面证书。若页面突然要求输入助记词、下载额外插件或关闭安全软件,应停止操作。

设备安全

保持操作系统和浏览器更新,使用屏幕锁并避免越狱、Root 或安装来源不明的软件。不要在公共电脑恢复钱包,也不要在共享 Wi‑Fi 下进行重要转账。若怀疑设备被远程控制或植入恶意程序,应先断开网络,在可信设备上评估账户风险。

DApp 授权检查

定期查看已连接网站、代币授权和合约权限。对来源不明、长期不用或额度过大的授权进行评估并取消。取消授权也会产生链上交易,应确保所使用的查询工具与合约地址可信。断开网站连接并不等于撤销链上授权。

交易前四项核对

  1. 网络:发送端与接收端使用同一网络,确认原生手续费资产充足。
  2. 地址:检查完整地址,特别是开头、结尾和中间字符,警惕剪贴板被替换。
  3. 金额:确认代币精度、数量和手续费,不根据陌生人提供的截图操作。
  4. 授权:检查交易类型、合约地址、接收方和额度,拒绝无法理解的签名。

资产转出后的处理

区块链交易确认后通常无法由钱包单方面撤回。发现地址或网络错误时,应先保存交易哈希并查询链上状态,再联系实际收款方或相关服务提供方。警惕声称能够通过支付费用“黑客追回”的个人或机构。

小额测试与分散风险

向新地址、大额收款服务或不熟悉网络操作时,可以先发送小额并确认到账。不要把小额测试理解为对第三方服务的全面安全保证;后续仍需核对每一笔交易。根据个人情况管理设备、备份和资产分布,避免单点故障。

安全底线:不泄露助记词和私钥,不接受陌生远程控制,不向陌生地址转账,不签署无法理解的消息。每次操作由用户自行核对网络、地址、资产、金额与授权。

从可靠入口开始使用

请通过 imtoken 官方网站进入下载服务,并在安装前核对页面域名与设备环境。

立即下载