浏览器端连接的基本流程
访问支持 Web3 的网站后,用户可选择连接钱包,并在钱包端确认请求。连接通常向网站公开当前地址和网络信息,但不会要求用户提交助记词或私钥。任何要求在网页中输入助记词、上传私钥文件或“验证钱包”的页面都应立即关闭。
连接前检查设备与网络
- 使用系统和浏览器已更新的可信设备。
- 不要在公共电脑、共享账号或受远程控制的环境中操作。
- 逐字核对网站域名和证书提示,警惕搜索广告与仿冒站点。
- 确认当前钱包网络与 DApp 支持的网络一致。
授权与签名有什么区别
普通登录签名用于证明地址控制权,但仍应阅读签名内容。代币授权允许合约在特定条件下调用资产,授权额度可能是单笔、限额或无限额度。交易签名则会提交链上操作并产生手续费。签名前应确认目标合约、金额、授权范围和有效期。
不要盲签:看不懂的签名、要求关闭安全提示的操作、陌生合约和异常高额度授权都应暂停。
DApp 连接后的安全习惯
使用结束后断开钱包连接,并定期查看授权记录。断开连接不会自动取消已经授予的链上权限,如需撤销授权,需要在对应网络发起取消交易并支付手续费。若发现可疑授权,应停止与该 DApp 交互,核对资产记录并评估是否需要迁移到新钱包。
公共设备与扩展风险
公共设备可能记录键盘输入、剪贴板、屏幕和浏览数据。来源不明的浏览器扩展也可能替换地址或注入恶意脚本。重要操作应在个人可信设备上完成,不要接受陌生人的远程协助,也不要根据私信指引安装所谓安全插件。
第三方服务说明
第三方 DApp、合约、桥接工具和网站由各自提供方运营。imtoken 仅提供连接能力和知识说明,不代表对第三方服务的安全性、可用性或结果作保证。用户应自行查看项目规则、权限和风险。