imtoken 官方不会索取助记词、私钥或验证码。进行转账、签名或授权前,请仔细核对地址、网络及操作内容。
imtoken · 知识与操作要点

imtoken APP

了解移动端钱包中的账户、网络、资产与交易记录如何协同工作,并在每一步保留必要的安全核对。

移动钱包首先是设备上的密钥使用环境

imtoken APP 的主要作用,是在移动设备上组织账户、网络、资产显示、交易记录与 DApp 操作。资产仍记录在区块链上,应用负责使用本地密钥签署请求并读取网络状态。

因此“换手机”与“转移资产”是两件不同的事。只要恢复材料仍由用户控制,账户历史不会因为设备改变而消失;真正需要保护的是密钥和恢复流程。

解锁应用不等于已经核对账户

手机可能同时保存多个账户或多个钱包。进入应用后应先确认当前账户地址,再确认网络,尤其是在从通知、深层链接或 DApp 返回应用时。

生物识别和设备密码主要用于限制本机访问,不能替代助记词备份,也不能阻止用户主动批准错误的交易或授权。

网络切换会改变余额、Gas 与合约环境

移动端切换网络后,资产列表、原生费用资产、交易历史和可用 DApp 都可能发生变化。相同地址格式容易让人忽略这种上下文变化。

如果某个代币突然“不见了”,先检查是否切到了其他网络,再核对代币合约和地址。不要因为资产列表没有显示就重复导入秘密材料或访问不明网站。

移动端收发资产要留意剪贴板与二维码

复制地址和扫描二维码能减少手工输入,但手机剪贴板可能被恶意软件篡改,二维码也可能来自错误网络。粘贴或扫描后仍应检查地址开头、结尾和目标网络。

发送前查看金额、费用和网络提示;如果操作金额较大或路径陌生,可以先做小额测试,并用交易哈希确认到账后再继续。

DApp 请求进入应用后仍要逐项阅读

从浏览器或内置入口连接 DApp 后,应用可能依次收到连接、消息签名、代币授权和交易请求。这些请求的影响不同,不应因为前一步已经确认就自动同意后一步。

检查域名、账户、网络、合约地址、授权对象和金额;如果请求内容与刚才在 DApp 中准备执行的动作不一致,应取消并重新确认来源。

移动设备本身需要持续维护

保持系统与应用更新、启用可靠锁屏、避免来源不明的安装包,并谨慎授予辅助功能、屏幕共享和远程控制权限。公共充电设备、公共 Wi-Fi 与借用手机也可能增加暴露面。

恢复材料不适合存进相册、聊天记录或普通云笔记。即使手机有锁屏,截图和同步备份仍可能被其他应用或账号访问。

移动端提醒

设备密码和生物识别保护的是本机访问,不等于能够恢复助记词,也不能替代对交易内容的判断。

把移动端操作拆成几个明确动作

在手机上操作速度很快,更需要主动制造“核对停顿”。打开应用后先确认账户和网络;接收时确认网络与地址;发送时检查金额与 Gas;进入 DApp 时把连接、签名、授权和交易分别看待。

把“快速操作”变成“快速核对”

出现异常弹窗、频繁切网、陌生签名或远程协助要求时,不要通过反复点击尝试解决。退出当前流程,在可信网络和自己的设备上重新打开应用,并用公开链上信息确认最近交易和授权。

  • 解锁后先确认当前账户地址和网络。
  • 粘贴或扫码后再次核对收款地址,不只看联系人名称。
  • 每一次签名、授权和交易都独立阅读。
  • 不把助记词截图保存,也不发送给所谓客服。