imtoken 官方不会索取助记词、私钥或验证码。进行转账、签名或授权前,请仔细核对地址、网络及操作内容。

钱包与资产

imtoken Web

本篇围绕imtoken Web展开,重点聚焦浏览器场景中的账户连接、签名提示、授权对象和断开连接,而不是把 Web 连接等同于托管账户。内容按真实操作顺序说明概念、核对方法、常见风险与操作后的验证方式。

imtoken多链资产与 Web3 使用中心

01

浏览器连接

浏览器连接的实际检查重点

在imtoken Web这一主题中,在“imtoken Web”的使用场景里,“浏览器连接”需要放回当前页面的实际任务中理解:聚焦浏览器场景中的账户连接、签名提示、授权对象和断开连接,而不是把 Web 连接等同于托管账户。它既有概念层面的含义,也会影响用户下一步应该核对哪些公开信息。 因此理解“浏览器连接”时,第一步不是记住一个术语,而是明确它对应哪条网络、哪个账户或合约,以及它会改变什么链上状态。

实际操作可以把“浏览器连接”放进一条可复查的流程:先核对 DApp 域名和请求账户,再分别判断消息签名、交易签名与 Token Approval,完成后断开不需要的会话。每完成一步都留下可验证的信息,例如网络名称、公开地址、交易哈希、合约地址或区块状态;这些信息足以帮助定位问题,不需要暴露任何秘密凭证。

风险判断也要围绕这一环节本身展开。仿冒域名、隐藏授权额度、长期会话和误把连接当授权会让用户忽略真正的链上权限。当界面提示与预期不一致时,应先停止后续动作,再核对域名、账户、链 ID、合约地址、授权对象与交易数据;不要因为页面看起来熟悉、操作很急或已经连接过一次,就跳过重新核对。

确认“浏览器连接”对应的网络、账户或合约对象执行前后都要核对域名、账户、链 ID、合约地址、授权对象与交易数据涉及“浏览器连接”时不向任何人发送助记词、私钥或验证码

02

账户选择

账户选择的实际检查重点

在imtoken Web这一主题中,“账户选择”在这里承担的是连接概念与实际动作的作用。“账户选择”需要放回当前页面的实际任务中理解:聚焦浏览器场景中的账户连接、签名提示、授权对象和断开连接,而不是把 Web 连接等同于托管账户。它既有概念层面的含义,也会影响用户下一步应该核对哪些公开信息。 对用户来说,最重要的是知道哪些信息可以公开核验,哪些信息属于绝不能共享的控制凭证,并把两类信息严格分开。

从流程上看,先核对 DApp 域名和请求账户,再分别判断消息签名、交易签名与 Token Approval,完成后断开不需要的会话。如果其中任何一步出现网络、地址、权限或状态不一致,应先回到当前步骤确认,而不是连续点击或重复提交;这样可以避免把一个显示问题扩大成新的链上操作。

与“账户选择”相关的常见误区是只相信前端状态而不检查链上事实。仿冒域名、隐藏授权额度、长期会话和误把连接当授权会让用户忽略真正的链上权限。更稳妥的方法是核对域名、账户、链 ID、合约地址、授权对象与交易数据,并在签名、授权或转账之前再次确认预期结果。

确认“账户选择”对应的网络、账户或合约对象执行前后都要核对域名、账户、链 ID、合约地址、授权对象与交易数据涉及“账户选择”时不向任何人发送助记词、私钥或验证码

03

签名确认

签名确认的实际检查重点

在imtoken Web这一主题中,理解“签名确认”需要同时看到技术含义和操作后果。签名把特定账户对特定数据或交易的同意编码进密码学证明,关键不是“点确认”,而是理解签名对象、数据和可能产生的后果。 这也是为什么相同的按钮名称、地址外观或资产名称,在不同网络、合约或权限上下文中可能代表完全不同的事情。

建议把当前任务拆成“确认来源—确认网络—确认对象—确认结果”四个阶段,并结合本页重点:先核对 DApp 域名和请求账户,再分别判断消息签名、交易签名与 Token Approval,完成后断开不需要的会话。这种顺序能让用户在提交链上请求以前发现更多可见错误。

不要把“暂时没有发生资产变化”理解为“没有风险”。仿冒域名、隐藏授权额度、长期会话和误把连接当授权会让用户忽略真正的链上权限。对于无法解释的请求,先拒绝或退出,再核对域名、账户、链 ID、合约地址、授权对象与交易数据;链上交易通常无法由钱包单方面撤回。

确认“签名确认”对应的网络、账户或合约对象执行前后都要核对域名、账户、链 ID、合约地址、授权对象与交易数据涉及“签名确认”时不向任何人发送助记词、私钥或验证码

04

授权与断开

授权与断开的实际检查重点

在imtoken Web这一主题中,“授权与断开”是完成本页任务后的核验环节之一。“授权与断开”需要放回当前页面的实际任务中理解:聚焦浏览器场景中的账户连接、签名提示、授权对象和断开连接,而不是把 Web 连接等同于托管账户。它既有概念层面的含义,也会影响用户下一步应该核对哪些公开信息。 它帮助用户把钱包或 DApp 的界面提示映射到可以独立检查的网络状态,而不是依赖单一的成功、失败或加载中提示。

完成操作后仍应继续检查:先核对 DApp 域名和请求账户,再分别判断消息签名、交易签名与 Token Approval,完成后断开不需要的会话。尤其是跨网络、合约调用、授权或质押相关场景,最终结果可能包含多个阶段,不能只看第一条提示就结束判断。

如果结果与预期不同,先保存公开信息并停止新的签名或转账。仿冒域名、隐藏授权额度、长期会话和误把连接当授权会让用户忽略真正的链上权限。随后核对域名、账户、链 ID、合约地址、授权对象与交易数据,再决定是否需要重试、等待网络确认或调整下一步。

确认“授权与断开”对应的网络、账户或合约对象执行前后都要核对域名、账户、链 ID、合约地址、授权对象与交易数据涉及“授权与断开”时不向任何人发送助记词、私钥或验证码