防丢、防骗与防盗

钱包安全中心

钱包安全来自凭证管理、设备环境、网址核对、签名判断和转账检查等多项习惯。任何单一功能都不能替代用户本人对敏感信息的保护。

助记词离线备份

助记词是恢复钱包控制权的重要凭证。创建后应逐词核对并离线抄写,按照正确顺序保存。建议采用两份以上备份并分开放置,避免单点丢失、受潮或损坏。备份位置应兼顾可恢复性与未经授权访问风险。

不要截图、录屏、存入手机相册、发送到聊天工具或上传云盘。不要在打印店、公共电脑或联网文档中处理助记词。imtoken 官方人员不会索取助记词。

私钥本地保护

私钥可直接控制对应地址,泄露后通常无法通过修改应用密码来阻止链上签名。私钥不应复制到不可信设备,也不应交给所谓客服、技术人员或资产恢复服务。

导入私钥前应确认应用来源与设备安全。若怀疑私钥已经泄露,应在安全设备中创建新钱包,并在充分核对网络和地址后迁移仍可控制的资产。

识别假客服与诈骗话术

诈骗者可能冒充官方人员,以账户异常、空投领取、风控解除、版本升级或交易失败为由要求共享屏幕、安装远程软件、输入助记词或向指定地址转账。官方人员不会通过这些方式验证钱包。

收到紧急或带有威胁性的消息时,不要立即操作。关闭对话,通过已知官方入口重新核实。不要使用对方提供的链接、二维码、电话号码或远程工具。

确认官方入口与下载来源

下载和访问服务时应从可信入口进入,检查域名拼写、证书和页面连接状态。相似域名可能只改变一个字符,Logo 与文案也可以被复制。

不要从陌生群聊、网盘、非官方安装包或广告弹窗下载安装。更新应用时同样应核对来源。任何要求先导入助记词才能下载或升级的流程都应停止。

设备与系统安全

使用受控设备,开启锁屏、生物识别和系统更新。不要安装来源不明的键盘、屏幕共享、远程控制或破解软件。公共 Wi-Fi、公共充电设备和共享电脑可能带来额外风险。

发现设备异常发热、弹窗、地址被替换、浏览器自动跳转或权限异常时,应暂停转账和签名,并在安全环境中检查系统与钱包状态。

DApp 连接与授权检查

连接 DApp 前确认域名、网络和合约。连接地址、签名登录、代币授权和发送交易是不同操作,应分别判断。授权额度越大,潜在影响范围可能越大。

定期检查代币授权和已连接站点,取消不再使用或无法确认来源的权限。取消授权通常需要链上交易并支付手续费。第三方 DApp 与合约由其各自提供方负责。

防止剪贴板地址替换

部分恶意软件会监控剪贴板并替换钱包地址。复制地址后,应核对开头、结尾和中间若干字符,不能只看前几位。扫码后也应在确认页再次核对。

大额或首次使用的地址建议先小额测试。不要因为对方催促、限时或承诺补偿手续费而跳过核对。

转账前的四项核对

每次转账应确认目标网络、接收地址、代币与金额,并预留正确网络的手续费资产。对于需要 Memo 或 Tag 的网络,还要核对附加信息。

资产转出并在链上确认后,通常无法由钱包单方面撤回。用户应自行承担输入错误、选错网络或向恶意地址转账的风险。

  • 网络与代币是否一致
  • 地址与附加标签是否正确
  • 金额与手续费是否符合预期
  • 接收方是否明确支持该网络

交易异常时的安全排查

交易未到账时,先通过对应网络的区块浏览器查询交易哈希,确认是否广播、是否成功、确认数量和接收地址。不要把助记词交给所谓加速、撤回或找回服务。

若是第三方平台入账延迟,应保留交易哈希并按对方正规流程反馈。链上成功不等于第三方系统已经完成内部记账。

远程控制与屏幕共享风险

任何人通过远程控制或屏幕共享都可能看到助记词、地址和签名内容,甚至直接操作设备。钱包相关问题不应通过陌生人远程接管设备解决。

已经安装可疑远程软件时,应立即断开连接、卸载软件并修改设备安全设置。必要时使用另一台可信设备检查钱包和授权。

备份检查与应急准备

定期确认备份仍可读取、顺序正确且保管位置安全,但不要在联网环境中反复输入助记词进行“测试”。可通过离线记录管理备份状态。

家庭成员或受托人安排应根据个人情况谨慎设计,避免把完整凭证集中交给单一第三方。

安全原则总结

不泄露助记词、私钥和验证码,不向陌生地址转账,不在未核实网站连接钱包,不盲目确认签名与授权。遇到异常时先停止操作,再通过独立渠道核实。

安全提醒不能消除网络、设备、合约和市场风险,但可以帮助用户减少常见错误。保持核对习惯比追求快速完成更重要。