连接前检查站点和设备
使用浏览器端 Web3 服务前,应确认网址来源、域名拼写、HTTPS 状态和页面内容是否正常。不要从陌生私信、群聊或搜索广告直接进入。设备应保持系统和浏览器更新,并避免安装来源不明的扩展程序。
理解“连接钱包”
连接通常用于向站点公开当前地址和所选网络,不等于立即转账。但站点随后可能请求签名、代币授权或合约交易。每一步都应单独阅读,不要把连续弹窗当作必须快速通过的流程。
区分登录签名、授权和交易
| 请求类型 | 常见作用 | 需要核对 |
|---|---|---|
| 消息签名 | 登录、证明地址控制权 | 域名、消息内容、有效期 |
| 代币授权 | 允许合约使用一定额度代币 | 合约地址、币种、额度 |
| 链上交易 | 转账或调用合约 | 网络、接收方、金额、Gas |
DApp 访问与第三方责任
第三方 DApp、合约和网页由其各自提供方负责。钱包可以展示请求,但不能保证第三方代码、运营和资产逻辑没有风险。涉及兑换、桥接、借贷、质押或 NFT 时,应额外核对合约、流动性、价格影响和退出条件。
使用结束后断开并检查授权
完成操作后可在站点和钱包中断开连接,并定期检查不再使用的代币授权。断开连接不会自动取消链上授权;需要取消时,应在对应网络发起撤销交易并支付 Gas。
不要在公共电脑处理敏感操作
公共设备可能安装键盘记录、恶意扩展或远程管理工具。不要在公共电脑恢复钱包、输入助记词、导入私钥或签署重要交易。imtoken Web 不会要求用户在网页中提交助记词或上传私钥文件。
发现异常请求时
立即关闭页面,不要继续签名;在钱包中检查最近交易和授权;必要时把剩余资产转移到全新且安全备份的钱包地址,并通过已确认的官方入口查看安全提醒。
