浏览器端服务

imtoken Web

在浏览器中连接钱包与 DApp 时,重点确认环境、域名、网络、授权和签名内容。

浏览器端连接的基本流程

访问支持 Web3 的网站后,用户可选择连接钱包,并在钱包端确认请求。连接通常向网站公开当前地址和网络信息,但不会要求用户提交助记词或私钥。任何要求在网页中输入助记词、上传私钥文件或“验证钱包”的页面都应立即关闭。

连接前检查设备与网络

  • 使用系统和浏览器已更新的可信设备。
  • 不要在公共电脑、共享账号或受远程控制的环境中操作。
  • 逐字核对网站域名和证书提示,警惕搜索广告与仿冒站点。
  • 确认当前钱包网络与 DApp 支持的网络一致。

授权与签名有什么区别

普通登录签名用于证明地址控制权,但仍应阅读签名内容。代币授权允许合约在特定条件下调用资产,授权额度可能是单笔、限额或无限额度。交易签名则会提交链上操作并产生手续费。签名前应确认目标合约、金额、授权范围和有效期。

不要盲签:看不懂的签名、要求关闭安全提示的操作、陌生合约和异常高额度授权都应暂停。

DApp 连接后的安全习惯

使用结束后断开钱包连接,并定期查看授权记录。断开连接不会自动取消已经授予的链上权限,如需撤销授权,需要在对应网络发起取消交易并支付手续费。若发现可疑授权,应停止与该 DApp 交互,核对资产记录并评估是否需要迁移到新钱包。

公共设备与扩展风险

公共设备可能记录键盘输入、剪贴板、屏幕和浏览数据。来源不明的浏览器扩展也可能替换地址或注入恶意脚本。重要操作应在个人可信设备上完成,不要接受陌生人的远程协助,也不要根据私信指引安装所谓安全插件。

第三方服务说明

第三方 DApp、合约、桥接工具和网站由各自提供方运营。imtoken 仅提供连接能力和知识说明,不代表对第三方服务的安全性、可用性或结果作保证。用户应自行查看项目规则、权限和风险。

获取 APP 查看安全说明