防丢 · 防骗 · 防盗

钱包安全

安全来自持续核对与谨慎操作,不依赖任何绝对承诺。

助记词和私钥离线保管方法

助记词是钱包控制权的核心

助记词通常可以恢复钱包中的地址和私钥。任何获得完整助记词的人,都可能控制相关资产。创建钱包后,应立即按正确顺序离线抄写,避免截图、打印到联网设备、上传云盘或通过聊天工具发送。

建议将备份放在防潮、防火和不易被他人接触的位置。可以制作多份,但不要全部放在同一地点。定期确认字迹、顺序和存放状态,避免因为时间、搬家或设备损坏而失去唯一备份。

私钥与本地访问密码不同

本地访问密码用于保护当前设备上的钱包界面,而私钥直接关系到链上地址控制权。忘记本地密码时,可能需要使用助记词恢复钱包;但没有助记词或私钥,钱包服务通常无法代替用户找回控制权。

imtoken 官方人员不会索取助记词或私钥。 任何要求提供助记词、私钥、验证码,或要求上传备份进行验证的消息,都应停止操作并谨慎核实。

识别钓鱼网站

钓鱼页面可能模仿品牌名称、Logo 和界面,并通过搜索广告、短链接、群聊、邮件或私信传播。访问前检查域名拼写和来源,不在陌生页面输入敏感信息。真正的钱包帮助内容不会以“账户异常”“资产冻结”“紧急升级”为由催促用户提交助记词。

警惕冒充客服与远程协助

诈骗者可能假装客服,要求安装远程控制软件、共享屏幕或打开摄像头,再诱导用户展示钱包或输入密码。遇到问题时,应先停止资产操作,通过已确认的官方入口查阅帮助。不要让陌生人控制设备,也不要在屏幕共享期间打开钱包。

保护设备和剪贴板

  • 使用可信个人设备并保持系统更新。
  • 启用锁屏、生物识别和应用访问保护。
  • 不安装来源不明的应用、插件或描述文件。
  • 粘贴地址后核对开头和结尾字符,防止剪贴板被替换。
  • 避免在公共 Wi-Fi、网吧或共享电脑上进行敏感操作。

检查 DApp 授权

授权可能允许合约使用特定代币。使用新 DApp 前,核对域名、合约地址、授权资产和额度;对无限额度授权保持谨慎。使用结束后断开连接,并定期取消不再使用或无法识别的授权。取消授权本身可能需要支付网络费用。

转账前的四项核对

1

网络

确认发送方、接收方和资产使用兼容网络。

2

地址

完整核对地址,尤其是粘贴后的首尾字符。

3

金额

确认小数位、代币名称和可用余额。

4

授权

阅读签名内容,确认合约和额度符合预期。

5

费用

了解网络费用和可能的拥堵情况。

6

测试

首次使用新地址或新网络时先小额测试。

资产转出后的处理

链上资产一旦转出并确认,通常无法由钱包单方面撤回。发现地址填错或受到诈骗时,应立即停止后续操作,保留交易哈希、截图和沟通记录,并根据所在地要求联系相关服务方或执法机构。不要再次向所谓“追回团队”支付费用或提供助记词。

定期安全习惯

定期检查设备、应用版本、授权记录和官方公告。对于长期不使用的 DApp,主动断开并清理授权。对陌生代币、NFT 和空投链接保持警惕,不因高回报、限时名额或账户解锁等话术签署无法理解的消息。

安全检查完成后再下载

只通过已确认的官网入口进入统一下载页。

手机端下载