Web3 使用
imtoken Web
了解浏览器端钱包连接、DApp 授权、设备安全、断开连接与防钓鱼注意事项。
连接前先检查浏览器与访问来源
在浏览器中使用钱包相关服务时,应优先确认访问域名、浏览器环境和设备是否可信。不要通过陌生群聊、私信或搜索广告直接进入要求连接钱包的页面。公共电脑、共享设备或安装了未知扩展的浏览器不适合处理敏感钱包操作。
连接钱包不等于授权全部资产
钱包连接通常会让 DApp 获得公开地址等必要信息,但后续签名、代币授权和合约交易可能赋予更高权限。每次请求都应单独确认,不要因为已经连接过某个网站就自动批准新的签名或交易。
读懂签名与授权提示
如果页面请求代币授权,应查看授权对象、额度、网络和合约地址。无限额度授权可能为后续使用提供便利,但也会扩大潜在风险。对来源不明、用途不清或金额异常的请求,应拒绝并重新核实服务。
不在网页中提交助记词或私钥
正常的 DApp 连接不需要把助记词、私钥或验证码输入网页。imtoken Web 不会以“验证钱包”“同步账户”“恢复连接”为名收集这些敏感信息,也不应要求上传私钥文件。遇到此类页面应立即退出。
使用结束后管理连接
完成使用后,可以断开不再需要的站点连接,并定期检查代币授权。断开连接和取消链上授权是两个不同概念:前者结束会话,后者通常需要发起链上交易。处理授权时仍要核对网络、合约和手续费。
防钓鱼提醒:网页外观、Logo 和域名相似都不能单独证明服务可信。始终核对官方入口,不要共享助记词、私钥、验证码或屏幕控制权限。