imtoken 官方不会索取助记词、私钥或验证码,请通过官网入口获取产品信息并谨慎核对网络与地址。
imtoken 知识中心

imtoken Web:浏览器连接与授权指南

理解浏览器连接、账户确认、签名请求、代币授权和断开连接,在使用第三方 DApp 时保留每一步独立判断。

本页目录浏览器连接的基本边界确认账户与当前网络区分签名、交易与授权公共设备与共享环境结束连接与后续检查

浏览器连接的基本边界

Web 连接用于让网站请求查看公开地址并发起操作确认,不需要在网页中输入助记词或私钥。任何要求上传备份、输入私钥或提供验证码才能连接的钱包页面都应立即关闭。

  • 只从可信入口访问网站
  • 逐字核对域名和证书状态
  • 不要在页面表单提交敏感信息

确认账户与当前网络

连接窗口会显示可用账户和网络。选择前应确认当前 DApp 支持的网络、所需账户以及操作目标,避免在相似地址或多个账户间选错。切换网络后要重新核对页面状态。

  • 确认连接账户
  • 确认网络名称和链标识
  • 留意网站是否主动要求切换网络

区分签名、交易与授权

普通登录签名、链上交易和代币授权的结果不同。登录签名通常不直接转移资产,但恶意消息也可能包含危险意图;交易会产生链上结果,授权则可能允许合约在额度范围内使用代币。

  • 阅读签名原文与来源
  • 核对交易接收方和金额
  • 限制授权额度和有效范围

公共设备与共享环境

公共电脑可能保存浏览器记录、扩展数据或恶意程序,公共 Wi-Fi 也可能增加访问假入口的风险。涉及资产操作时应优先使用自己的受控设备,并避免在屏幕共享过程中确认交易。

  • 不在公共设备导入钱包
  • 关闭自动保存和同步功能
  • 操作后清理连接记录并退出

结束连接与后续检查

完成操作后,在 DApp 和钱包两侧断开不再需要的会话。断开连接不等于取消链上授权,应另行查看代币授权记录并撤销不再使用的合约权限。

  • 检查钱包连接列表
  • 检查链上授权额度
  • 保存必要的交易哈希