imtoken 官方不会索取助记词、私钥或验证码。进行转账、签名或授权前,请仔细核对地址、网络及操作内容。
imtoken 产品与知识中心

设备安全

从系统更新、屏幕锁定、公共 Wi-Fi、公共电脑和远程控制工具降低设备侧风险。

从基础开始 →
核心原则

保护敏感信息,独立核对每一次请求

连接、签名、授权和转账是不同动作。即使网站看起来熟悉,也要分别理解每个请求可能产生的后果。

离线保护钱包恢复信息示意

先理解系统更新与设备锁定

在“先理解系统更新与设备锁定”这一部分,重点不是记住某个界面位置,而是先建立可核对的判断顺序。围绕《设备安全》,从系统更新、屏幕锁定、公共 Wi-Fi、公共电脑和远程控制工具降低设备侧风险。 实际操作时,可先处理“确认系统更新的真实对象”,再对照“区分设备锁定与相似名称”,最后确认“不要跳过公共 Wi-Fi核对”。这样做能把一个复杂动作拆成几个明确问题,也能在提交前发现网络、对象或权限与预期不一致的情况。安全判断优先保护账户控制权。任何索取助记词、私钥、恢复短语、验证码或远程控制权限的请求,都应被视为异常信号。

如果页面名称、图标或资产名称看起来熟悉,也不应跳过链上参数。把当前目标、所用网络、目标地址或合约、可能产生的费用与权限分别写清楚,再决定是否继续。遇到信息不足时,先退出当前请求并从可信入口重新开始,比依赖聊天截图或陌生人的操作指引更稳妥。 对《设备安全》而言,这一步直接对应“先理解系统更新与设备锁定”的实际判断,结论应回到本页讨论的具体对象、网络与权限,而不是套用其他场景。

  • 确认系统更新的真实对象
  • 区分设备锁定与相似名称
  • 不要跳过公共 Wi-Fi核对

开始前核对公共 Wi-Fi

理解“开始前核对公共 Wi-Fi”时,可以从结果倒推过程:你希望最后看到什么状态,哪些链上字段能够证明它已经发生。从系统更新、屏幕锁定、公共 Wi-Fi、公共电脑和远程控制工具降低设备侧风险。 因此需要把“明确本次操作目标”“检查公共 Wi-Fi是否与预期一致”和“出现异常时先取消请求”放在同一条检查链里,而不是只盯着最后一个确认按钮。

完成操作后也要留出复核步骤。优先使用网络名称、公开地址、交易哈希、区块高度或合约地址等可公开验证的信息检查结果;如果状态仍未确认,不要因为界面暂时没有刷新就重复提交。对恢复信息和验证码则保持相反原则:它们不属于排查问题所需的公开材料,不应交给任何人。安全判断优先保护账户控制权。任何索取助记词、私钥、恢复短语、验证码或远程控制权限的请求,都应被视为异常信号。 对《设备安全》而言,这一步直接对应“开始前核对公共 Wi-Fi”的实际判断,结论应回到本页讨论的具体对象、网络与权限,而不是套用其他场景。

  • 明确本次操作目标
  • 检查公共 Wi-Fi是否与预期一致
  • 出现异常时先取消请求

操作中如何观察公共电脑

“操作中如何观察公共电脑”常见的错误来自把相似概念混成一件事。《设备安全》涉及的对象可能分别承担查看、签名、授权或广播交易等不同作用。从系统更新、屏幕锁定、公共 Wi-Fi、公共电脑和远程控制工具降低设备侧风险。 在开始前先说明“把公共电脑作为独立检查项”指向什么,再辨别“阅读钱包展示的链上参数”的范围,并确认“不要只依赖按钮文案”会不会改变链上状态。安全判断优先保护账户控制权。任何索取助记词、私钥、恢复短语、验证码或远程控制权限的请求,都应被视为异常信号。

这种拆分方式尤其适合多链和 Web3 场景:相同地址格式不代表相同网络,同名代币不代表同一合约,连接钱包也不代表已经同意后续签名。每出现一个新的确认窗口,都把它当成一次独立决定;只有请求内容与原目标一致时,才进入下一步。 对《设备安全》而言,这一步直接对应“操作中如何观察公共电脑”的实际判断,结论应回到本页讨论的具体对象、网络与权限,而不是套用其他场景。

  • 把公共电脑作为独立检查项
  • 阅读钱包展示的链上参数
  • 不要只依赖按钮文案

设备安全的常见误区与风险

学习“设备安全的常见误区与风险”最有效的方法,是把概念放进一次真实任务中。假设你正在处理《设备安全》相关操作,先明确任务目标,再核对“连接不等于签名或授权”;接着检查“拒绝任何索取助记词和私钥的请求”;准备提交前再看“谨慎对待陌生第三方服务”。从系统更新、屏幕锁定、公共 Wi-Fi、公共电脑和远程控制工具降低设备侧风险。 这种顺序能减少因为界面切换或网络切换造成的判断遗漏。

若涉及第三方 DApp、智能合约或服务页面,还应单独检查域名来源、合约对象和权限范围。不要用“之前连接过”“朋友发来的链接”或“页面看起来一样”替代验证。链上操作一旦广播,通常无法由钱包单方面撤回,所以确认前多花时间核对,比事后尝试补救更重要。安全判断优先保护账户控制权。任何索取助记词、私钥、恢复短语、验证码或远程控制权限的请求,都应被视为异常信号。 对《设备安全》而言,这一步直接对应“设备安全的常见误区与风险”的实际判断,结论应回到本页讨论的具体对象、网络与权限,而不是套用其他场景。

  • 连接不等于签名或授权
  • 拒绝任何索取助记词和私钥的请求
  • 谨慎对待陌生第三方服务

用远程控制完成结果复核

“用远程控制完成结果复核”可以被理解为一组边界条件,而不是一个孤立功能。从系统更新、屏幕锁定、公共 Wi-Fi、公共电脑和远程控制工具降低设备侧风险。 对《设备安全》而言,首先确认“使用远程控制或公开信息复核”是否符合当前场景,其次理解“确认网络与公开地址”改变了什么,最后检查“定期维护不再需要的权限”是否需要额外等待、费用或权限。安全判断优先保护账户控制权。任何索取助记词、私钥、恢复短语、验证码或远程控制权限的请求,都应被视为异常信号。

当多个条件同时出现时,建议按来源、网络、账户、对象、费用、权限六个维度逐项核对。任何一项无法解释,都可以成为暂停操作的理由。对于高风险或不熟悉的流程,先阅读规则、用公开信息验证,再考虑小额测试,通常比直接完成大额操作更容易发现问题。 对《设备安全》而言,这一步直接对应“用远程控制完成结果复核”的实际判断,结论应回到本页讨论的具体对象、网络与权限,而不是套用其他场景。

  • 使用远程控制或公开信息复核
  • 确认网络与公开地址
  • 定期维护不再需要的权限

实用核对清单

  • 不要在网页输入助记词、私钥或钱包恢复短语
  • 官方人员不会索取助记词、私钥或验证码
  • 转账前核对地址、网络和金额
  • DApp 签名前逐项检查请求内容
  • 定期检查并取消不再需要的授权