在浏览器中连接钱包前
使用 Web3 服务前,先确认设备系统、浏览器和扩展环境没有明显异常,并从可信入口访问目标网站。不要在公共电脑、网吧设备或被远程控制的环境中处理重要账户。若浏览器安装了来源不明的扩展,建议先停用或移除,再进行钱包相关操作。
连接不等于授权资产转出
连接钱包通常用于让网页读取公开地址并建立会话,但后续的签名、代币授权或合约交易可能改变链上状态。每次弹出签名请求时,都应确认请求来自当前正在使用的 DApp,并阅读网络、合约地址、资产类型和授权额度。
识别异常授权与签名
如果页面在没有清晰业务理由的情况下要求无限额度代币授权、连续签署多个不明消息,或要求你切换到陌生网络,应停止操作并重新核实。对于不理解的签名内容,不要因为页面显示“继续”“领取”“验证”就直接确认。
使用结束后断开连接
完成 DApp 使用后可以主动断开钱包连接。需要注意的是,断开连接并不会自动取消已经提交到链上的代币授权。对长期不用的 DApp,可以在对应网络支持的授权管理工具中检查并按需取消权限,取消操作可能产生网络手续费。
防止钓鱼网站与仿冒页面
钓鱼网站常通过相似域名、搜索广告、社交消息或短链接诱导用户进入。进入站点后,应核对域名拼写和证书信息,不在任何网页中输入助记词或私钥,也不上传私钥文件。imtoken 不会以网页验证、账户升级、资产恢复等理由要求提交这些敏感信息。
第三方 DApp 的责任与风险
第三方 DApp、智能合约和其提供的内容由各自服务方负责。即使可以通过钱包连接,也不代表 imtoken 对其真实性、合约安全或服务结果进行保证。使用前应了解服务主体、合约地址、费用、授权范围和潜在资产风险。
建议:重要操作尽量使用自己控制的可信设备,并保持系统与浏览器更新。任何要求助记词、私钥或验证码的网页都应停止使用并重新核实来源。
