imtoken 官方不会索取助记词、私钥或验证码。进行转账、签名或授权前,请仔细核对地址、网络及操作内容。

安全防护

建立助记词、私钥、授权、设备与转账核对的安全体系。

本文目录控制权从私钥开始备份与暴露风险签名和授权检查设备与网络环境转账前最终核对

控制权从私钥开始

安全操作不依赖单一按钮或口号,而是依赖稳定的检查习惯。助记词和私钥应由用户自行保管,官方人员不会索取这些信息;任何要求把助记词、私钥或验证码发送给他人的页面、聊天或远程协助,都应被视为高风险情形。 围绕“控制权从私钥开始”,用户需要把操作对象、所处网络、预期结果和可验证证据分开理解。不要仅凭界面文字判断完成状态,重要操作应通过地址、网络、交易哈希或合约信息进行二次核对。 对于 安全防护 这一主题,建议把“理解概念—执行前检查—提交操作—链上核对—后续权限管理”作为固定顺序。

操作核对要点

安全操作不依赖单一按钮或口号,而是依赖稳定的检查习惯。助记词和私钥应由用户自行保管,官方人员不会索取这些信息;任何要求把助记词、私钥或验证码发送给他人的页面、聊天或远程协助,都应被视为高风险情形。 围绕“控制权从私钥开始”,用户需要把操作对象、所处网络、预期结果和可验证证据分开理解。不要仅凭界面文字判断完成状态,重要操作应通过地址、网络、交易哈希或合约信息进行二次核对。 对于 安全防护 这一主题,建议把“理解概念—执行前检查—提交操作—链上核对—后续权限管理”作为固定顺序。

继续操作前,确认当前网络、目标地址或合约、金额或权限范围,以及操作完成后应该出现的结果。助记词与私钥应保持离线并由用户自行保管,不向任何人发送助记词、私钥或验证码。

备份与暴露风险

安全操作不依赖单一按钮或口号,而是依赖稳定的检查习惯。助记词和私钥应由用户自行保管,官方人员不会索取这些信息;任何要求把助记词、私钥或验证码发送给他人的页面、聊天或远程协助,都应被视为高风险情形。 围绕“备份与暴露风险”,用户需要把操作对象、所处网络、预期结果和可验证证据分开理解。不要仅凭界面文字判断完成状态,重要操作应通过地址、网络、交易哈希或合约信息进行二次核对。 对于 安全防护 这一主题,建议把“理解概念—执行前检查—提交操作—链上核对—后续权限管理”作为固定顺序。

操作核对要点

安全操作不依赖单一按钮或口号,而是依赖稳定的检查习惯。助记词和私钥应由用户自行保管,官方人员不会索取这些信息;任何要求把助记词、私钥或验证码发送给他人的页面、聊天或远程协助,都应被视为高风险情形。 围绕“备份与暴露风险”,用户需要把操作对象、所处网络、预期结果和可验证证据分开理解。不要仅凭界面文字判断完成状态,重要操作应通过地址、网络、交易哈希或合约信息进行二次核对。 对于 安全防护 这一主题,建议把“理解概念—执行前检查—提交操作—链上核对—后续权限管理”作为固定顺序。

继续操作前,确认当前网络、目标地址或合约、金额或权限范围,以及操作完成后应该出现的结果。助记词与私钥应保持离线并由用户自行保管,不向任何人发送助记词、私钥或验证码。

签名和授权检查

安全操作不依赖单一按钮或口号,而是依赖稳定的检查习惯。助记词和私钥应由用户自行保管,官方人员不会索取这些信息;任何要求把助记词、私钥或验证码发送给他人的页面、聊天或远程协助,都应被视为高风险情形。 代币授权通常允许某个合约在一定范围内使用指定代币。授权本身不一定立即转移资产,但过大的额度或长期保留的权限会扩大潜在风险面。 对于 安全防护 这一主题,建议把“理解概念—执行前检查—提交操作—链上核对—后续权限管理”作为固定顺序。

操作核对要点

安全操作不依赖单一按钮或口号,而是依赖稳定的检查习惯。助记词和私钥应由用户自行保管,官方人员不会索取这些信息;任何要求把助记词、私钥或验证码发送给他人的页面、聊天或远程协助,都应被视为高风险情形。 不再使用某个 DApp 时,可以考虑检查并取消不需要的授权。取消操作本身也是链上交易,可能需要网络费用,并应确认撤销的是正确合约和正确网络。 对于 安全防护 这一主题,建议把“理解概念—执行前检查—提交操作—链上核对—后续权限管理”作为固定顺序。

继续操作前,确认当前网络、目标地址或合约、金额或权限范围,以及操作完成后应该出现的结果。助记词与私钥应保持离线并由用户自行保管,不向任何人发送助记词、私钥或验证码。

设备与网络环境

安全操作不依赖单一按钮或口号,而是依赖稳定的检查习惯。助记词和私钥应由用户自行保管,官方人员不会索取这些信息;任何要求把助记词、私钥或验证码发送给他人的页面、聊天或远程协助,都应被视为高风险情形。 围绕“设备与网络环境”,用户需要把操作对象、所处网络、预期结果和可验证证据分开理解。不要仅凭界面文字判断完成状态,重要操作应通过地址、网络、交易哈希或合约信息进行二次核对。 对于 安全防护 这一主题,建议把“理解概念—执行前检查—提交操作—链上核对—后续权限管理”作为固定顺序。

操作核对要点

安全操作不依赖单一按钮或口号,而是依赖稳定的检查习惯。助记词和私钥应由用户自行保管,官方人员不会索取这些信息;任何要求把助记词、私钥或验证码发送给他人的页面、聊天或远程协助,都应被视为高风险情形。 围绕“设备与网络环境”,用户需要把操作对象、所处网络、预期结果和可验证证据分开理解。不要仅凭界面文字判断完成状态,重要操作应通过地址、网络、交易哈希或合约信息进行二次核对。 对于 安全防护 这一主题,建议把“理解概念—执行前检查—提交操作—链上核对—后续权限管理”作为固定顺序。

继续操作前,确认当前网络、目标地址或合约、金额或权限范围,以及操作完成后应该出现的结果。助记词与私钥应保持离线并由用户自行保管,不向任何人发送助记词、私钥或验证码。

转账前最终核对

安全操作不依赖单一按钮或口号,而是依赖稳定的检查习惯。助记词和私钥应由用户自行保管,官方人员不会索取这些信息;任何要求把助记词、私钥或验证码发送给他人的页面、聊天或远程协助,都应被视为高风险情形。 围绕“转账前最终核对”,用户需要把操作对象、所处网络、预期结果和可验证证据分开理解。不要仅凭界面文字判断完成状态,重要操作应通过地址、网络、交易哈希或合约信息进行二次核对。 对于 安全防护 这一主题,建议把“理解概念—执行前检查—提交操作—链上核对—后续权限管理”作为固定顺序。

操作核对要点

安全操作不依赖单一按钮或口号,而是依赖稳定的检查习惯。助记词和私钥应由用户自行保管,官方人员不会索取这些信息;任何要求把助记词、私钥或验证码发送给他人的页面、聊天或远程协助,都应被视为高风险情形。 围绕“转账前最终核对”,用户需要把操作对象、所处网络、预期结果和可验证证据分开理解。不要仅凭界面文字判断完成状态,重要操作应通过地址、网络、交易哈希或合约信息进行二次核对。 对于 安全防护 这一主题,建议把“理解概念—执行前检查—提交操作—链上核对—后续权限管理”作为固定顺序。

继续操作前,确认当前网络、目标地址或合约、金额或权限范围,以及操作完成后应该出现的结果。助记词与私钥应保持离线并由用户自行保管,不向任何人发送助记词、私钥或验证码。
链上交易通常无法由钱包单方面撤回。第三方 DApp、智能合约、跨链桥和质押服务可能存在技术或运营风险,数字资产价格也可能波动。参与或操作前应结合自身情况判断。

继续通过 imtoken 学习与核对

继续阅读相关指南,在下一次链上操作前把网络、权限与安全核对做得更清楚。

立即下载