imtoken 官方不会索取助记词、私钥或验证码。进行转账、签名或授权前,请仔细核对地址、网络及操作内容。

安全防护

设备安全

本篇围绕设备安全展开,重点说明系统更新、软件来源、公共 Wi-Fi、剪贴板和公共电脑如何影响钱包操作环境。内容按真实操作顺序说明概念、核对方法、常见风险与操作后的验证方式。

查看安全中心
钱包密钥离线安全示意
核心原则

在设备安全相关操作中,助记词和私钥由用户自行保管;任何人都不应索取这些凭证;每次转账、签名与授权都应单独核对。

系统与软件

从系统与软件开始建立可核验的理解,再把它放回设备安全的完整使用路径中。

系统与软件的实际检查重点

在设备安全这一主题中,在“设备安全”的使用场景里,保持系统、浏览器和钱包软件更新可以减少已知漏洞暴露,同时安装来源和扩展权限仍需要独立判断。 因此理解“系统与软件”时,第一步不是记住一个术语,而是明确它对应哪条网络、哪个账户或合约,以及它会改变什么链上状态。

实际操作可以把“系统与软件”放进一条可复查的流程:保持系统和浏览器更新,只从可信来源安装软件;粘贴地址后再次比对首尾字符,公共设备避免进行密钥相关操作。每完成一步都留下可验证的信息,例如网络名称、公开地址、交易哈希、合约地址或区块状态;这些信息足以帮助定位问题,不需要暴露任何秘密凭证。

风险判断也要围绕这一环节本身展开。恶意扩展、剪贴板劫持、远程控制、共享设备缓存和不可信网络都会增加信息被观察或篡改的机会。当界面提示与预期不一致时,应先停止后续动作,再发生异常时先停止签名和转账,检查设备、扩展、网络连接与最近操作记录;不要因为页面看起来熟悉、操作很急或已经连接过一次,就跳过重新核对。

  • 确认“系统与软件”对应的网络、账户或合约对象
  • 执行前后都要发生异常时先停止签名和转账,检查设备、扩展、网络连接与最近操作记录
  • 涉及“系统与软件”时不向任何人发送助记词、私钥或验证码

公共 Wi-Fi

从公共 Wi-Fi开始建立可核验的理解,再把它放回设备安全的完整使用路径中。

公共 Wi-Fi的实际检查重点

在设备安全这一主题中,“公共 Wi-Fi”在这里承担的是连接概念与实际动作的作用。公共网络会增加流量被观察或劫持的攻击面,即使 HTTPS 提供保护,也不应在不可信环境里降低对域名、证书和设备状态的检查。 对用户来说,最重要的是知道哪些信息可以公开核验,哪些信息属于绝不能共享的控制凭证,并把两类信息严格分开。

从流程上看,保持系统和浏览器更新,只从可信来源安装软件;粘贴地址后再次比对首尾字符,公共设备避免进行密钥相关操作。如果其中任何一步出现网络、地址、权限或状态不一致,应先回到当前步骤确认,而不是连续点击或重复提交;这样可以避免把一个显示问题扩大成新的链上操作。

与“公共 Wi-Fi”相关的常见误区是只相信前端状态而不检查链上事实。恶意扩展、剪贴板劫持、远程控制、共享设备缓存和不可信网络都会增加信息被观察或篡改的机会。更稳妥的方法是发生异常时先停止签名和转账,检查设备、扩展、网络连接与最近操作记录,并在签名、授权或转账之前再次确认预期结果。

  • 确认“公共 Wi-Fi”对应的网络、账户或合约对象
  • 执行前后都要发生异常时先停止签名和转账,检查设备、扩展、网络连接与最近操作记录
  • 涉及“公共 Wi-Fi”时不向任何人发送助记词、私钥或验证码

剪贴板

从剪贴板开始建立可核验的理解,再把它放回设备安全的完整使用路径中。

剪贴板的实际检查重点

在设备安全这一主题中,理解“剪贴板”需要同时看到技术含义和操作后果。剪贴板恶意软件可能把复制的地址替换为攻击者地址,所以粘贴后仍应再次比较关键字符并结合地址簿或可信来源确认。 这也是为什么相同的按钮名称、地址外观或资产名称,在不同网络、合约或权限上下文中可能代表完全不同的事情。

建议把当前任务拆成“确认来源—确认网络—确认对象—确认结果”四个阶段,并结合本页重点:保持系统和浏览器更新,只从可信来源安装软件;粘贴地址后再次比对首尾字符,公共设备避免进行密钥相关操作。这种顺序能让用户在提交链上请求以前发现更多可见错误。

不要把“暂时没有发生资产变化”理解为“没有风险”。恶意扩展、剪贴板劫持、远程控制、共享设备缓存和不可信网络都会增加信息被观察或篡改的机会。对于无法解释的请求,先拒绝或退出,再发生异常时先停止签名和转账,检查设备、扩展、网络连接与最近操作记录;链上交易通常无法由钱包单方面撤回。

  • 确认“剪贴板”对应的网络、账户或合约对象
  • 执行前后都要发生异常时先停止签名和转账,检查设备、扩展、网络连接与最近操作记录
  • 涉及“剪贴板”时不向任何人发送助记词、私钥或验证码

公共电脑

从公共电脑开始建立可核验的理解,再把它放回设备安全的完整使用路径中。

公共电脑的实际检查重点

在设备安全这一主题中,“公共电脑”是完成本页任务后的核验环节之一。公共电脑的扩展、键盘记录、缓存和下载文件不可控,不适合输入恢复凭证或进行高价值钱包操作。 它帮助用户把钱包或 DApp 的界面提示映射到可以独立检查的网络状态,而不是依赖单一的成功、失败或加载中提示。

完成操作后仍应继续检查:保持系统和浏览器更新,只从可信来源安装软件;粘贴地址后再次比对首尾字符,公共设备避免进行密钥相关操作。尤其是跨网络、合约调用、授权或质押相关场景,最终结果可能包含多个阶段,不能只看第一条提示就结束判断。

如果结果与预期不同,先保存公开信息并停止新的签名或转账。恶意扩展、剪贴板劫持、远程控制、共享设备缓存和不可信网络都会增加信息被观察或篡改的机会。随后发生异常时先停止签名和转账,检查设备、扩展、网络连接与最近操作记录,再决定是否需要重试、等待网络确认或调整下一步。

  • 确认“公共电脑”对应的网络、账户或合约对象
  • 执行前后都要发生异常时先停止签名和转账,检查设备、扩展、网络连接与最近操作记录
  • 涉及“公共电脑”时不向任何人发送助记词、私钥或验证码