钱包安全中心

建立防丢、防骗与防盗的基本习惯,把敏感信息保护、设备环境和每次链上确认放在同等重要的位置。

钱包安全没有单一开关。助记词保管、设备可信、入口核对、授权管理和转账检查共同决定风险水平。任何一个环节被忽视,都可能影响账户控制权。

助记词备份

助记词通常可以恢复钱包账户,应在离线环境中按顺序抄写并核对。不要截图、录屏、上传网盘、发送邮件或保存在在线备忘录。保管时考虑火灾、水损、遗失和未经授权访问等风险。

私钥保护

私钥用于签署交易,不应复制到网页、聊天软件或不明工具。不要为了“检查余额”“领取空投”或“恢复账户”导入私钥到陌生网站。imtoken 官方人员不会索取私钥,也无法替用户生成原有私钥。

识别钓鱼入口

钓鱼页面常使用相似域名、假客服、搜索广告和限时提醒制造紧迫感。访问前核对完整域名和证书,不要忽略浏览器安全警告。遇到要求助记词、私钥、验证码或远程控制的页面,应立即停止。

防范远程控制和屏幕共享

诈骗者可能以技术支持或资产恢复为由,要求安装远程控制软件或共享屏幕。对方一旦看到助记词、二维码或签名内容,就可能获得敏感信息。任何情况下都不应让陌生人控制用于钱包操作的设备。

设备与浏览器安全

  • 及时更新系统和浏览器,安装来源明确的软件。
  • 减少不必要的浏览器扩展,定期检查权限。
  • 设置屏幕锁与本地钱包密码,避免与其他账户共用。
  • 不要在公共电脑或他人设备上恢复钱包。

DApp 授权检查

连接 DApp 时区分普通签名、代币授权和实际交易。警惕无限额度授权、批量签名和模糊的合约调用。使用结束后断开连接,并定期检查链上授权;不再需要的权限可在可信环境中按需取消。

转账前核对

  1. 确认目标网络与接收方支持网络一致。
  2. 核对接收地址前后字符,防止剪贴板被替换。
  3. 确认代币类型、金额和手续费。
  4. 对新地址先进行小额测试。
  5. 保存交易哈希并查看区块确认。

遇到可疑情况时

停止签名和转账,关闭远程控制与屏幕共享,断开可疑网站连接,并在可信设备中检查授权。如果助记词或私钥可能已经泄露,应尽快在安全环境中评估是否需要将资产转移到新钱包,但转移前仍要核对网络、地址和手续费。

请记住:资产转出后通常无法由钱包单方面撤回。任何声称平台可以保证找回资产、客服可以恢复私钥或付费即可解除风险的说法都应谨慎核实。