imtoken 官方不会索取助记词、私钥或验证码。进行转账、签名或授权前,请仔细核对地址、网络及操作内容。
首页/安全防护|imtoken

imtoken 产品与知识中心

安全防护

围绕私钥、助记词、授权、钓鱼、设备与转账核对建立安全习惯。

安全防护

安全没有绝对承诺。更可靠的做法是减少秘密信息暴露、缩小权限并在关键确认前重复核对。

助记词私钥代币授权
01

先确定不可让步的安全原则

安全防护这一主题需要先把“助记词”与“私钥”放到同一个操作上下文中理解。助记词通常可以恢复一组钱包账户,因此其敏感程度高于普通登录密码。泄露后,第三方可能在其他设备恢复账户。私钥直接控制相应链上账户的签名能力。任何获得私钥的人都可能以账户身份发起有效签名。这类问题通常不是靠更快点击解决,而是靠把对象、权限和结果拆开判断。

风险判断时,不要把熟悉的页面外观当成可信证明。围绕助记词与私钥,先确认请求来自哪里、会获得什么权限、会不会形成链上结果。imtoken 官方不会索取助记词、私钥或验证码;任何要求提交这些信息的请求都应停止。链上交易通常也无法由钱包单方面撤回,因此事前核对比事后补救更重要。

本节核对重点

  • 优先离线备份,不截图、不通过聊天工具发送,也不交给任何所谓客服。
  • 私钥不用于客服验证、活动领奖或网页身份确认;遇到索取请求应立即停止。
  • 转账、签名或授权前再次确认网络、地址和请求内容与当前目标一致。
02

识别常见风险场景

安全防护这一主题需要先把“代币授权”与“钓鱼网站”放到同一个操作上下文中理解。代币授权允许指定合约在设定范围内使用某种代币。授权不是普通登录操作,额度过大或对象错误会扩大暴露范围。钓鱼通过相似域名、伪造界面和紧迫话术诱导用户提交秘密信息或签署不期望的请求。理解边界比追求一步到位更重要,因为链上操作往往会留下难以逆转的结果。

风险判断时,不要把熟悉的页面外观当成可信证明。围绕代币授权与钓鱼网站,先确认请求来自哪里、会获得什么权限、会不会形成链上结果。imtoken 官方不会索取助记词、私钥或验证码;任何要求提交这些信息的请求都应停止。链上交易通常也无法由钱包单方面撤回,因此事前核对比事后补救更重要。

本节核对重点

  • 核对授权合约、代币、额度和必要性;不用的授权应考虑取消。
  • 不从陌生私信、广告或群聊直接进入需要签名的钱包页面。
  • 转账、签名或授权前再次确认网络、地址和请求内容与当前目标一致。
03

发现异常时如何处理

安全防护这一主题需要先把“设备安全”与“发送资产”放到同一个操作上下文中理解。钱包安全不仅取决于密码,还与系统更新、恶意软件、屏幕共享、浏览器扩展和本地文件保护有关。发送资产会创建需要签名并广播到网络的交易。地址、网络、金额和费用中的任何一项错误,都可能改变最终结果。把这些概念放在一起看,可以避免只记住名词却不知道何时需要检查。

风险判断时,不要把熟悉的页面外观当成可信证明。围绕设备安全与发送资产,先确认请求来自哪里、会获得什么权限、会不会形成链上结果。imtoken 官方不会索取助记词、私钥或验证码;任何要求提交这些信息的请求都应停止。链上交易通常也无法由钱包单方面撤回,因此事前核对比事后补救更重要。

本节核对重点

  • 重要操作前关闭不必要的远程控制和共享功能,并保持系统与浏览器更新。
  • 确认页面逐项核对地址、网络、金额、资产和费用,不因倒计时或催促跳过检查。
  • 转账、签名或授权前再次确认网络、地址和请求内容与当前目标一致。
04

把安全变成长期习惯

安全防护这一主题需要先把“助记词”与“私钥”放到同一个操作上下文中理解。助记词通常可以恢复一组钱包账户,因此其敏感程度高于普通登录密码。泄露后,第三方可能在其他设备恢复账户。私钥直接控制相应链上账户的签名能力。任何获得私钥的人都可能以账户身份发起有效签名。实际操作中,最有价值的做法是把页面显示与网络、地址和请求内容逐项对应。

风险判断时,不要把熟悉的页面外观当成可信证明。围绕助记词与私钥,先确认请求来自哪里、会获得什么权限、会不会形成链上结果。imtoken 官方不会索取助记词、私钥或验证码;任何要求提交这些信息的请求都应停止。链上交易通常也无法由钱包单方面撤回,因此事前核对比事后补救更重要。

本节核对重点

  • 优先离线备份,不截图、不通过聊天工具发送,也不交给任何所谓客服。
  • 私钥不用于客服验证、活动领奖或网页身份确认;遇到索取请求应立即停止。
  • 转账、签名或授权前再次确认网络、地址和请求内容与当前目标一致。
安全提醒

助记词和私钥应由用户自行保管,不应发送给任何人。转账、签名或授权前请核对地址、网络、金额、签名内容与授权范围。第三方 DApp 和智能合约可能存在独立风险。