安全责任从敏感信息保护开始

钱包安全不是单一功能,而是助记词、私钥、设备、网络、访问入口和操作习惯共同形成的防线。区块链账户通常不依赖传统密码找回机制,一旦助记词或私钥泄露,攻击者可能在任何设备上恢复账户并转移资产。

imtoken 官方人员不会索取助记词、私钥或验证码,也不会要求用户通过转账来验证账户。任何类似请求都应停止操作并重新核实来源。

助记词离线备份

创建钱包时,在没有摄像头、旁观者、录屏和远程控制的环境中抄写助记词。核对词序和拼写后,将备份放在防潮、防火和不易被他人发现的位置。不要截图、打印到联网设备、上传云盘或发送给自己。

备份副本可以降低单点损坏风险,但副本越多,泄露面也越大。应根据自身环境选择合理方式,并定期确认备份仍可读取。

私钥与导出文件保护

私钥、Keystore 和其他导出文件同样可用于控制账户。不要通过邮件、即时通讯或不明存储服务传输。若需要迁移账户,应只使用官方支持的方式,并在可信设备上操作。

所谓“安全检测”“资产验证”或“客服恢复”不能成为提交私钥的理由。客服无法通过读取私钥来提供安全帮助。

可信设备与系统环境

保持系统、浏览器和应用更新,使用屏幕锁和独立密码,避免越狱、Root 或安装来历不明的软件。定期检查应用权限、浏览器扩展和远程控制工具。发现设备异常发热、弹窗、剪贴板内容变化或未知登录时,应暂停资产操作。

更换设备前先确认备份有效,并彻底清除旧设备上的敏感数据。不要把钱包长期保持解锁状态。

识别钓鱼与冒充

钓鱼者常利用相似域名、假客服、伪造公告、空投和紧急通知诱导用户连接钱包或提交敏感信息。检查完整域名和来源,不依赖头像、群管理员标签或聊天记录判断身份。

对“账户被冻结”“必须立即升级”“转账后才能解锁”等说法保持警惕。真正的链上资产不会因为陌生人发来的消息而需要向指定地址转账。

DApp 授权检查

连接 DApp 后,应了解每项授权的对象和额度。无限授权会让合约在未来继续使用相应额度,若合约被攻击、管理员权限被滥用或域名遭劫持,风险可能扩大。

定期通过可信工具查询授权并取消不再使用的额度。取消授权只影响未来权限,不能撤回已经执行的转账或合约操作。

转账前四项核对

核对网络

发送和接收必须位于同一受支持网络,特别注意同名资产在不同链上的区别。

核对地址

检查完整地址或至少多段字符,防止剪贴板木马和相似地址诱导。

核对金额与费用

确认小数位、手续费代币和最终扣除金额,避免误操作。

小额测试

首次向新地址或新网络转账时,先测试并等待区块确认。

警惕远程控制与屏幕共享

诈骗者可能以技术支持为由要求安装远程控制软件,并在用户看似自行操作时读取助记词、替换地址或诱导签名。钱包相关帮助不需要他人控制设备。

已经开启远程控制时,应立即断开网络和会话,在另一台可信设备上检查账户和授权,并根据风险情况迁移资产。不要继续在可能受控的设备上输入敏感信息。

发现风险后的处理顺序

  1. 停止连接不明网站并断开远程控制。
  2. 在可信设备上检查链上余额、交易与授权。
  3. 若助记词或私钥可能泄露,创建新的安全钱包并评估迁移方式。
  4. 保存交易哈希、域名、聊天记录和时间信息。
  5. 通过官方入口提交安全举报,不相信主动联系的“追回团队”。

链上资产转出后通常无法由钱包单方面撤回。任何声称支付费用即可保证追回的服务都需要谨慎核实。

重要安全提醒

imtoken 官方人员不会索取助记词、私钥或验证码。请通过可信入口访问服务,操作前核对网络、地址、金额和授权内容。数字资产、第三方 DApp、跨链和质押均可能涉及网络、合约与市场风险。

继续使用 imtoken

先阅读相关说明,再通过统一下载入口获取移动端服务。

查看下载说明