imtoken 官方不会索取助记词、私钥或验证码。进行转账、签名或授权前,请仔细核对地址、网络及操作内容。
安全中心

安全防护

使用“安全防护”相关功能或知识时,真正重要的是知道何时可以继续、何时应该停下来重新核对。助记词和私钥应由用户自行保管是基础条件,官方人员不会索取助记词、私钥或验证码说明另一个关键边界,恢复信息尽量离线保存并减少复制则把前两者带入实际操作。本文以准备、确认、执行和验证四个阶段组织内容,并持续区分公开信息与秘密恢复信息。

助记词和私钥应由用户自行保管

在“安全防护”相关操作中,助记词和私钥始终由用户自行保管,imtoken 官方不会索取助记词、私钥或验证码。转账、签名或授权前,应重新核对地址、网络、合约对象、金额与权限范围。链上交易通常无法由钱包单方面撤回,第三方 DApp 与智能合约也可能存在风险;当请求内容与预期不一致时,应先停止并使用公开信息确认状态。

本页目录核心原则:助记词和私钥应由用户自行保管常见风险场景:恢复信息尽量离线保存并减少复制识别方法:DApp 签名前检查域名与请求内容处理建议:公共电脑和公共 Wi-Fi 增加环境风险日常核对习惯:剪贴板地址可能被恶意软件替换

核心原则:助记词和私钥应由用户自行保管

重点理解:官方人员不会索取助记词、私钥或验证码

“核心原则:助记词和私钥应由用户自行保管”更适合被当作一条持续执行的安全原则,而不是一次设置后就可以忽略的选项。助记词和私钥应由用户自行保管,这意味着用户需要先识别敏感信息、请求来源和当前网络,再判断页面或应用所要求的动作是否合理。与此同时,官方人员不会索取助记词、私钥或验证码。因此在“安全防护”场景里,把一次请求拆成来源、对象、权限和结果四层,任何无法解释来源、对象或权限范围的请求都应暂停,不能因为界面熟悉、时间紧迫或对方自称客服而降低核对标准。

处理这一类风险时,可以把“重点理解:官方人员不会索取助记词、私钥或验证码”转化成具体动作:先检查域名、地址、网络、合约对象与权限范围,再比较操作前后的预期差异。恢复信息尽量离线保存并减少复制提供了一个重要判断点,而转账前核对地址、网络与金额提醒用户注意长期暴露或后续影响。把合约地址作为识别资产或权限对象的重要线索;如果需要排查,只使用地址、网络、交易哈希等公开信息。助记词、私钥和验证码不属于排查资料,也不应被输入到来历不明的网页、聊天窗口或远程控制会话中。

  • 先确认助记词和私钥应由用户自行保管。
  • 再判断官方人员不会索取助记词、私钥或验证码与当前请求的关系。
  • 把恢复信息尽量离线保存并减少复制作为独立核对点。

常见风险场景:恢复信息尽量离线保存并减少复制

重点理解:转账前核对地址、网络与金额

“常见风险场景:恢复信息尽量离线保存并减少复制”更适合被当作一条持续执行的安全原则,而不是一次设置后就可以忽略的选项。恢复信息尽量离线保存并减少复制,这意味着用户需要先识别敏感信息、请求来源和当前网络,再判断页面或应用所要求的动作是否合理。与此同时,转账前核对地址、网络与金额。因此在“安全防护”场景里,先理解为什么,再决定是否点击确认,任何无法解释来源、对象或权限范围的请求都应暂停,不能因为界面熟悉、时间紧迫或对方自称客服而降低核对标准。

处理这一类风险时,可以把“重点理解:转账前核对地址、网络与金额”转化成具体动作:先检查域名、地址、网络、合约对象与权限范围,再比较操作前后的预期差异。DApp 签名前检查域名与请求内容提供了一个重要判断点,而授权前检查对象、代币与权限范围提醒用户注意长期暴露或后续影响。让每一步都能回答“我正在授权什么”;如果需要排查,只使用地址、网络、交易哈希等公开信息。助记词、私钥和验证码不属于排查资料,也不应被输入到来历不明的网页、聊天窗口或远程控制会话中。

  • 先确认恢复信息尽量离线保存并减少复制。
  • 再判断转账前核对地址、网络与金额与当前请求的关系。
  • 把DApp 签名前检查域名与请求内容作为独立核对点。

识别方法:DApp 签名前检查域名与请求内容

重点理解:授权前检查对象、代币与权限范围

“识别方法:DApp 签名前检查域名与请求内容”更适合被当作一条持续执行的安全原则,而不是一次设置后就可以忽略的选项。DApp 签名前检查域名与请求内容,这意味着用户需要先识别敏感信息、请求来源和当前网络,再判断页面或应用所要求的动作是否合理。与此同时,授权前检查对象、代币与权限范围。因此在“安全防护”场景里,优先使用可复核的公开记录,而不是截图印象,任何无法解释来源、对象或权限范围的请求都应暂停,不能因为界面熟悉、时间紧迫或对方自称客服而降低核对标准。

处理这一类风险时,可以把“重点理解:授权前检查对象、代币与权限范围”转化成具体动作:先检查域名、地址、网络、合约对象与权限范围,再比较操作前后的预期差异。公共电脑和公共 Wi-Fi 增加环境风险提供了一个重要判断点,而远程控制请求可能暴露屏幕与操作过程提醒用户注意长期暴露或后续影响。从“现在在哪条网络”这个问题开始;如果需要排查,只使用地址、网络、交易哈希等公开信息。助记词、私钥和验证码不属于排查资料,也不应被输入到来历不明的网页、聊天窗口或远程控制会话中。

  • 先确认DApp 签名前检查域名与请求内容。
  • 再判断授权前检查对象、代币与权限范围与当前请求的关系。
  • 把公共电脑和公共 Wi-Fi 增加环境风险作为独立核对点。

处理建议:公共电脑和公共 Wi-Fi 增加环境风险

重点理解:远程控制请求可能暴露屏幕与操作过程

“处理建议:公共电脑和公共 Wi-Fi 增加环境风险”更适合被当作一条持续执行的安全原则,而不是一次设置后就可以忽略的选项。公共电脑和公共 Wi-Fi 增加环境风险,这意味着用户需要先识别敏感信息、请求来源和当前网络,再判断页面或应用所要求的动作是否合理。与此同时,远程控制请求可能暴露屏幕与操作过程。因此在“安全防护”场景里,把长期权限和一次性交易分开管理,任何无法解释来源、对象或权限范围的请求都应暂停,不能因为界面熟悉、时间紧迫或对方自称客服而降低核对标准。

处理这一类风险时,可以把“重点理解:远程控制请求可能暴露屏幕与操作过程”转化成具体动作:先检查域名、地址、网络、合约对象与权限范围,再比较操作前后的预期差异。剪贴板地址可能被恶意软件替换提供了一个重要判断点,而链上交易通常不能由钱包单方面撤回提醒用户注意长期暴露或后续影响。不要用熟悉的名称替代技术核对;如果需要排查,只使用地址、网络、交易哈希等公开信息。助记词、私钥和验证码不属于排查资料,也不应被输入到来历不明的网页、聊天窗口或远程控制会话中。

  • 先确认公共电脑和公共 Wi-Fi 增加环境风险。
  • 再判断远程控制请求可能暴露屏幕与操作过程与当前请求的关系。
  • 把剪贴板地址可能被恶意软件替换作为独立核对点。

日常核对习惯:剪贴板地址可能被恶意软件替换

重点理解:链上交易通常不能由钱包单方面撤回

“日常核对习惯:剪贴板地址可能被恶意软件替换”更适合被当作一条持续执行的安全原则,而不是一次设置后就可以忽略的选项。剪贴板地址可能被恶意软件替换,这意味着用户需要先识别敏感信息、请求来源和当前网络,再判断页面或应用所要求的动作是否合理。与此同时,链上交易通常不能由钱包单方面撤回。因此在“安全防护”场景里,在跨网络场景中尤其要避免“看起来一样”的假设,任何无法解释来源、对象或权限范围的请求都应暂停,不能因为界面熟悉、时间紧迫或对方自称客服而降低核对标准。

处理这一类风险时,可以把“重点理解:链上交易通常不能由钱包单方面撤回”转化成具体动作:先检查域名、地址、网络、合约对象与权限范围,再比较操作前后的预期差异。助记词和私钥应由用户自行保管提供了一个重要判断点,而官方人员不会索取助记词、私钥或验证码提醒用户注意长期暴露或后续影响。遇到信息不一致时先停止操作;如果需要排查,只使用地址、网络、交易哈希等公开信息。助记词、私钥和验证码不属于排查资料,也不应被输入到来历不明的网页、聊天窗口或远程控制会话中。

  • 先确认剪贴板地址可能被恶意软件替换。
  • 再判断链上交易通常不能由钱包单方面撤回与当前请求的关系。
  • 把助记词和私钥应由用户自行保管作为独立核对点。

操作核对清单

  • 核对助记词和私钥应由用户自行保管。
  • 核对恢复信息尽量离线保存并减少复制。
  • 核对DApp 签名前检查域名与请求内容。
  • 核对公共电脑和公共 Wi-Fi 增加环境风险。
  • 核对剪贴板地址可能被恶意软件替换。