imtoken 官方不会索取助记词、私钥或验证码。进行转账、签名或授权前,请仔细核对地址、网络及操作内容。
imtoken · 知识与操作要点

Web3 教程

Web3 教程把 DApp 连接、消息签名、交易签名、代币授权和取消授权拆开说明,避免把所有弹窗都当成同一种“确认”。

把本页内容作为操作判断依据:先确认网络、账户与请求类型,再决定是否签名、授权或移动资产。
本页目录
01 · 连接教程先核对域名

连接教程先核对域名

DApp 连接前先确认域名和网络,再决定是否暴露当前账户。连接本身通常不移动资产,但会开启后续请求通道。

判断是否可以继续,不应只看按钮名称或页面提示,还要结合链上对象、网络状态和预期结果。若信息无法对应当前目的,暂停操作通常比事后补救更安全。

02 · 签名教程解释请求类型

签名教程解释请求类型

教程会区分普通消息、结构化数据和链上交易签名,并说明是否产生 Gas 不能单独用来判断风险。

这一环节最常见的误区,是把“看起来正常”当作“链上一定正确”。通过公开地址、交易哈希、合约地址或网络参数复核,可以把界面信息与实际链上状态对应起来。

03 · 授权教程关注 spender 与额度

授权教程关注 spender 与额度

代币授权需要核对合约地址、额度和是否长期必要。教程不会鼓励为了省一步而默认使用无限授权。

建立固定检查顺序比依赖临时记忆更可靠。每次都从来源、网络、账户、对象和结果五个维度核对,可以让相同原则在不同钱包和 DApp 场景中重复使用。

04 · 结束后检查残留权限

结束后检查残留权限

DApp 使用结束后可以断开连接,同时还要查看是否留下链上授权。两者是不同状态,不能相互替代。

当操作涉及第三方合约、桥、验证器或网页服务时,还要把第三方风险与钱包本身区分开。钱包能够展示并签署请求,但不能替用户保证外部代码或服务永远安全。

操作核对清单

  • 确认“连接教程先核对域名”与当前操作目的是否一致
  • 确认“签名教程解释请求类型”与当前操作目的是否一致
  • 确认“授权教程关注 spender 与额度”与当前操作目的是否一致
  • 确认“结束后检查残留权限”与当前操作目的是否一致

风险与安全提醒

助记词和私钥由用户自行保管。官方人员不会索取助记词、私钥或验证码,也不应向任何人发送这些信息。转账前应核对地址、网络和金额;链上交易通常无法由钱包单方面撤回。第三方 DApp 和智能合约可能存在风险,授权前应检查授权对象与权限范围,不再使用的授权应考虑及时取消。