钱包安全

通过可执行的检查习惯,降低助记词泄露、钓鱼、误授权和转错网络风险。

钱包安全的核心:控制好密钥

助记词和私钥是钱包安全的核心凭证。建议使用离线方式备份,不截图、不复制到云端、不通过聊天软件发送,也不要输入到来源不明的网站。imtoken 官方人员不会索取助记词、私钥或验证码,也不会以“验证账户”为理由要求用户提交这些信息。

防丢:建立可恢复的离线备份

备份时检查每个单词的拼写和顺序,避免只保存一份纸质记录。可根据自身情况使用多个安全位置分散保存,并定期确认备份可读取。不要在公共场所展示助记词,也不要把完整助记词交给他人代为保管。

防骗:识别假客服与仿冒页面

常见诈骗会伪装成客服、技术人员、空投活动或资产恢复服务,诱导用户点击链接、安装远程控制软件或输入助记词。遇到紧急催促、限时操作、要求共享屏幕或“必须转账验证”的说法,应立即停止并通过已确认的官方入口核实。

防盗:保护设备与剪贴板

保持系统和浏览器更新,只安装可信来源的软件。转账时不要只核对地址首尾几个字符,应尽可能完整检查,尤其警惕恶意软件替换剪贴板地址。大额转账前先发送小额测试,确认网络和收款方状态正常后再继续。

防钓鱼:确认域名与下载入口

不要依赖搜索结果排名判断真假,也不要从陌生群聊、私信或不明二维码下载钱包。访问网站时检查域名拼写和 HTTPS 状态。任何要求输入助记词才能“升级”“领取”“同步”或“解锁”的网页,都应退出。

DApp 授权检查

连接第三方 DApp 时,阅读签名和授权内容,关注代币额度、合约地址、目标网络和交易详情。无限额度授权能提高使用便利,但也意味着合约拥有更高的代币转移权限。对于不再使用的 DApp,可在可信工具中检查并取消不必要授权。

远程控制与屏幕共享

诈骗者可能要求安装远程桌面、会议软件或屏幕共享工具,然后诱导用户打开钱包备份页面。任何需要他人看到助记词、私钥或验证码的“协助”都不应继续。若已安装不明远程软件,应先断网、卸载并检查设备安全。

转账前四项核对

  • 网络:发送链与收款链是否一致。
  • 地址:是否完整正确,是否被剪贴板替换。
  • 金额:小数位和代币类型是否正确。
  • 授权:是否正在签署与预期操作一致的交易。

发现异常时怎么办

如果怀疑连接了钓鱼 DApp,可尽快断开连接并检查授权;如果怀疑私钥或助记词已泄露,应考虑把仍可控制的资产转移到全新且安全备份的钱包。不要把旧助记词继续用于重要资产。链上转账通常不可由钱包单方面撤回,因此越早处理越重要。

安全底线:不泄露助记词、私钥和验证码;不向陌生地址转账验证;不相信“保证找回资产”的承诺;对每次网络切换、授权和签名保持独立核对。