浏览器端连接的基本方式
浏览器端 Web3 服务通常通过钱包连接请求确认账户与网络。连接本身不应要求提交助记词或私钥。看到任何要求输入完整助记词、上传私钥文件或以“恢复账户”名义收集敏感信息的网页,应立即停止操作。
连接前检查环境
建议使用个人可信设备和更新后的浏览器,确认访问地址来自官方入口或已验证书签。公共电脑、网吧、远程控制环境和不明浏览器扩展可能增加敏感信息泄露风险。若设备存在异常弹窗、剪贴板内容被替换或可疑扩展,应先处理设备安全问题。
DApp 授权与签名
连接 DApp 后,合约可能请求代币授权、消息签名或交易签名。用户应确认站点名称、当前网络、目标合约、代币和授权额度。无限额度授权会扩大潜在风险范围,不再使用的授权可以根据网络支持情况主动撤销。
使用结束后的处理
完成操作后可以断开不再需要的站点连接,并定期检查长期存在的合约授权。断开连接并不会自动撤销链上授权,因此仍应通过可信工具核对授权状态。不要把浏览器记住账户视为安全保障。
识别钓鱼页面
钓鱼站点常通过相似域名、搜索广告、社交私信或“紧急升级”话术诱导用户操作。若页面催促立即转账、要求提供验证码或助记词,或声称不提交私钥就无法恢复账户,都属于高风险信号。
imtoken Web 使用说明不会要求用户上传私钥文件,也不会以“验证钱包”为名收集助记词。
