钱包安全

钱包安全依赖用户对助记词、私钥、设备、网络和授权请求的持续保护。没有任何单一措施能够替代完整的安全习惯。

钱包安全依赖用户对助记词、私钥、设备、网络和授权请求的持续保护。没有任何单一措施能够替代完整的安全习惯。

助记词与私钥是控制凭证

助记词和私钥能够恢复或控制钱包地址。任何获取这些信息的人,都可能在其他设备上转移资产。它们不应作为普通资料存放在邮箱、网盘、相册、聊天工具或联网笔记中。

建议离线抄写并多次核对,分开放在防火、防水且只有本人或可信继承安排可接触的位置。不要为了“验证钱包”向任何页面或人员提交助记词。

防丢:建立可靠备份

完整抄写

保持单词顺序准确,不使用截图或复制粘贴。

交叉核对

在应用内完成备份确认,检查是否漏词或拼写错误。

分开保存

避免所有备份集中在同一地点或同一设备。

定期检查

确认备份仍然清晰可读,但不要在联网设备上重新录入。

防骗:识别常见话术

骗子常冒充客服、项目方、交易平台或安全人员,以账户异常、空投领取、网络升级、资产迁移、退款或解冻为由,要求点击链接、安装远程软件、共享屏幕或提供助记词。

imtoken 官方人员不会索取助记词、私钥和验证码,也不会要求向陌生地址转账。遇到紧急催促、保密要求或高回报承诺,应先停止操作并从官方入口独立核实。

防钓鱼:确认官方入口

钓鱼网站会模仿品牌名称、页面样式和登录流程。访问前应检查完整域名、HTTPS 证书和来源,不通过搜索广告、陌生二维码或群聊短链接进入。

浏览器自动填充、收藏夹或历史记录也可能指向旧地址。重要操作前应再次核对,并留意页面是否突然要求助记词、私钥或异常签名。

防盗:保护设备环境

  • 为手机设置强密码和生物识别,避免他人直接打开钱包。
  • 保持系统和应用更新,不越狱、不安装来源不明的软件。
  • 关闭不必要的调试权限、屏幕共享和远程控制。
  • 谨慎授予剪贴板、相册、通知读取和辅助功能权限。
  • 重要操作避开公共 Wi‑Fi,可使用可信网络。
  • 设备丢失后及时冻结相关账户,并在新安全钱包中评估资产迁移。

DApp 授权检查

代币授权允许智能合约在一定额度内调用资产。恶意或被攻击的合约可能利用高额度授权。连接 DApp 时应核对合约地址和额度,不需要无限额度时选择较低范围。

定期检查各网络授权,取消不再使用、来源不明或额度异常的项目。取消授权也会产生链上交易和手续费,操作前确认网络与合约。

转账前的四项核对

核对项目需要确认常见风险
网络发送方与接收方支持同一网络把资产发送到不支持的链
地址完整核对首尾字符,避免剪贴板劫持复制后被恶意软件替换
资产名称、合约地址和精度一致同名假代币或错误合约
金额与手续费确认小数位、到账金额和手续费资产输错位数或手续费不足

小额测试与交易查询

首次向新地址、跨链桥或重要合约转账时,可以先用小额验证。完成后通过对应区块浏览器核对交易哈希、状态、地址、金额和确认数量。

如果钱包显示异常,不要立即重复发送。先确认第一笔是否已经广播,避免网络延迟导致多次支付。

远程控制与屏幕共享风险

远程控制软件可能让对方看到钱包界面、截取验证码、操作剪贴板或诱导签名。任何自称客服要求安装远程工具并指导操作的行为都应拒绝。

如果已经共享屏幕或安装未知软件,应立刻断网、停止钱包操作,使用另一台可信设备修改相关密码、检查授权,并评估迁移资产。

资产转出后的边界

链上交易经确认后通常无法由钱包单方面撤回。钱包服务无法保证找回误转、被骗或私钥泄露导致的资产。不要相信付费追回、黑客恢复或内部通道等承诺。

保留交易哈希、网址、聊天记录和时间信息,可用于向相关服务方、执法机构或安全社区报告,但不应再次向所谓追回人员支付费用。

日常安全清单

  • 只从官方入口下载和更新。
  • 不向任何人提供助记词、私钥或验证码。
  • 不在公共电脑输入敏感信息。
  • 连接 DApp 前核对域名和网络。
  • 签名前阅读合约、额度和交易结果。
  • 定期检查授权和交易记录。
  • 质押和跨链前了解锁定、桥接与合约风险。
  • 遇到紧急催促时先停止操作。

安全使用从官方入口开始

安装前确认设备、来源和权限,不让任何人代为创建或备份钱包。

立即下载