imtoken 官方不会索取助记词、私钥或验证码。进行转账、签名或授权前,请仔细核对地址、网络及操作内容。
imtoken 知识中心

安全防护中心

围绕恢复信息、设备、网络、签名、授权与转账建立防护习惯。

私钥离线保管示意

最高优先级是保护恢复秘密

围绕恢复信息、设备、网络、签名、授权与转账建立防护习惯。 助记词与私钥决定谁能够对账户创建有效签名。任何拿到这些信息的人,都可能在不需要原设备的情况下控制相应账户,因此它们应被视为最高敏感级别的信息。

imtoken 官方不会索取助记词、私钥或验证码。不要截图、不要粘贴到聊天工具、邮箱或在线表单,也不要把恢复信息交给自称客服、技术人员、项目方或“安全检查”人员。

设备、网络与浏览器环境同样重要

公共 Wi-Fi、公共电脑、远程控制软件、恶意浏览器扩展和剪贴板替换都可能改变钱包操作环境。高价值操作应使用自己能够控制和理解的设备环境,并尽量减少不必要的软件权限。

在“安全防护中心”场景中,粘贴地址后应重新核对开头和结尾,访问 DApp 时逐字检查域名,系统或浏览器出现异常跳转时不要继续签名。设备层面的风险往往发生在用户看到最终确认页面之前。

签名前的检查比事后补救更关键

链上交易通常无法由钱包单方面撤回。地址、网络、资产、金额、Gas、合约、授权对象与签名内容应该在确认前逐项检查。对大额或不熟悉路径,可以先做小额测试,但测试只能降低操作错误,不能消除合约和市场风险。

连接、签名、授权和转账是不同动作。断开连接不能取消已经写入链上的授权;取消授权也不能让已经确认的转账自动恢复。理解每种动作的边界,才能选择正确处理方式。

  • 确认当前网络与目标网络
  • 核对地址、合约或授权对象
  • 阅读金额、费用和请求内容
  • 保留交易哈希或相关记录
  • 不理解的签名或授权直接拒绝

根据事件类型采取不同措施

如果只是连接了可疑网站但没有签名,可以先断开并检查后续请求;如果已经产生授权,应在对应网络评估是否取消;如果助记词已经泄露,则仅修改应用密码通常不能改变链上控制权。

围绕“安全防护中心”处理风险时,先保护剩余资产和恢复信息,再核对链上记录。不要继续与主动联系你的所谓客服分享屏幕、验证码或密钥,也不要安装对方要求的远程控制工具。

安全提醒

助记词和私钥由用户自行保管,imtoken 官方不会索取这些信息。转账、签名或授权前应核对地址、网络、合约与请求内容。