imtoken 官方不会索取助记词、私钥或验证码。进行转账、签名或授权前,请仔细核对地址、网络及操作内容。

imtoken 使用指南

imtoken Web

Web 场景的重点是理解浏览器与钱包之间发生了什么:站点请求连接哪个账户、要求什么签名、是否提出代币授权,以及何时应断开不再使用的会话。连接本身不等于后续权限。

浏览器连接

任何链上操作都应先确认地址、网络与请求内容。第三方 DApp 和智能合约可能存在风险,链上交易通常无法由钱包单方面撤回。

网络核对交易可验证权限检查
01

先看清产品解决什么问题

重点涉及:浏览器连接、DApp 域名、账户请求

Web 场景的重点是理解浏览器与钱包之间发生了什么:站点请求连接哪个账户、要求什么签名、是否提出代币授权,以及何时应断开不再使用的会话。连接本身不等于后续权限。

需要向第三方服务发出请求时,先把“浏览器连接”“DApp 域名”和“账户请求”当作三个独立信息来核对。它们可以出现在同一个产品流程里,但承担的作用不同;把网络、账户与当前请求分开看,比只依据余额或按钮状态更容易发现异常。

回顾历史记录时,imtoken Web 的信息应能回到可验证的记录。界面负责帮助理解和操作,真正涉及链上结果时仍应结合地址、所选网络、交易记录或合约信息判断,不把单一视觉提示当成最终证据。

02

把能力放进真实使用场景

重点涉及:账户请求、消息签名、交易签名

在多网络环境下,可以从消息签名与交易签名这类高频任务开始建立习惯:先确认对象,再确认网络和请求内容,最后才执行。任务完成后回看授权确认,把“我做了什么”和“网络记录了什么”对应起来。

imtoken Web 还应让用户清楚什么时候只是查看信息、什么时候会发起链上操作。查看浏览器连接并不会自动授权第三方,而发送、签名或合约交互可能改变资产或权限状态,因此确认动作前要重新阅读请求。

对重要操作进行复核时,不要因为同一账户在多个场景中使用,就假设每个场景的风险相同。移动端、浏览器和第三方 DApp 的来源、权限与设备环境不同,应该分别判断。

03

用网络与记录验证结果

重点涉及:交易签名、授权确认、断开连接

把概念放回真实场景后,断开连接是回看结果的重要线索,而会话风险更适合用于识别具体资产或合约对象。把这些信息与当前网络放在一起,能够减少“名称相同就认为对象相同”的误判。

如果结果暂时没有出现在界面中,先检查公开记录和当前网络,再决定是否需要刷新、重新加载或等待。不要在状态不明时连续重复提交,因为重复操作可能带来额外费用或新的交易记录。

检查权限变化时,保留必要的公开信息即可,例如地址、网络、交易哈希和合约地址。排查产品问题不需要发送助记词、私钥或验证码。

04

连接 Web3 时保持权限边界

重点涉及:断开连接、会话风险、浏览器连接

确认结果是否成立时,连接 DApp 应被视为会话开始,而不是对后续请求的永久同意。任何签名、授权和交易都应单独检查域名、账户、网络、合约以及请求内容。

如果某个第三方页面要求输入恢复短语或私钥,应停止操作。正常的钱包连接不需要把秘密信息交给网页;官方人员也不会索取这些信息。

imtoken Web 的产品体验应帮助用户看清权限边界,而不是用紧迫提示推动确认。对不理解的请求选择不继续,是正常且必要的安全决定。

05

形成稳定的钱包使用习惯

重点涉及:浏览器连接、DApp 域名、账户请求

整理自己的操作习惯时,把使用流程固定成“确认入口—确认账户—确认网络—阅读请求—执行—验证结果”六步。这个顺序适用于浏览器连接、消息签名、交易签名等不同任务,也便于出现问题时定位哪一步发生了变化。

定期回顾授权确认和不再使用的 DApp 连接或授权,能帮助减少遗留权限。它不能消除所有风险,但可以让账户状态更容易被用户自己理解和管理。

助记词和私钥由用户自行保管;imtoken 官方不会索取助记词、私钥或验证码。转账前应核对地址、网络和金额,链上交易通常无法由钱包单方面撤回。

操作与安全核对清单

  • 确认浏览器连接的当前上下文
  • 核对 DApp 域名与账户请求
  • 理解消息签名的请求内容
  • 保存与授权确认有关的可验证记录
  • 第三方 DApp 请求逐项检查
  • 助记词、私钥和验证码不向任何人发送