钱包安全

从账户凭证、设备环境、网站来源和链上授权四个方面建立可持续的钱包安全习惯。

助记词与私钥保护

助记词和私钥是钱包控制权的核心。应离线抄写、分开存放并限制接触范围。不要截图、拍照、上传网盘、发送邮件或保存到聊天收藏。不要在陌生网站、表单、在线客服窗口或远程协助工具中输入。

本地密码用于保护当前设备访问,但无法替代助记词。设备损坏或应用卸载后,通常需要助记词恢复。若助记词丢失且没有其他备份,服务方一般无法重置或找回。

防丢:建立可验证的备份

完成抄写后检查单词顺序与拼写,必要时在可信离线环境进行恢复验证。长期存储要考虑防火、防潮和意外损坏。备份不宜只放在单一地点,也不宜让多人无边界接触。若涉及家庭继承,可制定清晰但不暴露全部凭证的安排。

防骗:识别常见话术

诈骗者常冒充客服、项目方、交易平台或安全人员,以“账户异常”“空投领取”“资产解冻”“协助找回”为由诱导用户点击链接、安装软件或先行转账。任何要求提供助记词、私钥、验证码,或要求向陌生地址付款的行为都应拒绝。

防钓鱼:确认官方网址

手动核对域名,警惕字母替换、连字符、额外子域和异常后缀。不要只凭 Logo、页面风格或聊天群人数判断真实性。收藏常用入口,重要操作从已确认的官方页面进入。浏览器证书异常或页面频繁跳转时立即停止。

设备安全与远程控制风险

保持系统和应用更新,使用设备锁屏和独立密码,避免越狱、Root 或安装来历不明的软件。远程控制工具可能让他人看到屏幕、读取剪贴板或代替点击。任何所谓客服要求开启远程控制都具有高风险。

地址替换与剪贴板检查

部分恶意软件会替换剪贴板中的钱包地址。粘贴后应核对地址开头和结尾多个字符,大额转账前先小额测试。不要仅依赖二维码或昵称,确认网络和完整地址来自可信渠道。

DApp 授权管理

代币授权允许合约在一定额度内调用资产。无限额度授权在便利之外也扩大了合约被利用时的风险。连接 DApp 前核对合约地址和用途,定期取消长期不用或来源不明的授权。签名时不要忽略 Permit、NFT 全部授权和代理操作。

转账不可逆与操作核对

链上交易一旦确认,钱包通常无法单方面撤回。发送前核对币种、网络、收款地址、金额和手续费资产。网络相似、地址相同或代币名称相同,都不代表资产可以自动互通。大额操作应先小额测试并保存交易哈希。

发现异常后的处理

若怀疑助记词泄露,在安全设备创建新钱包并完成备份,再评估资产迁移。若发现可疑授权,停止与相关 DApp 交互并检查链上权限。若设备被远程控制,立即断开网络并在另一台可信设备上修改相关账户安全设置。

资产转出后通常无法由钱包单方面撤回。不要为了追回资产而继续向陌生地址支付“手续费”“税费”“保证金”或“验证金”。

开始使用 imtoken

通过官方入口下载应用,并在操作前阅读安全指南与常见问题。

立即下载