理解浏览器连接
浏览器中的钱包连接应从正确域名开始。连接前核对网址,连接后确认账户与网络,操作完成后可断开不再需要的会话。
在 imtoken Web 的实际使用场景中,浏览器连接不应被当作孤立信息。用户需要把它与当前网络、资产来源、目标地址、请求发起方和链上结果放在一起检查。若页面或应用给出的信息与预期不一致,应先停止确认,重新核对来源和参数,而不是通过重复点击尝试解决。
imtoken 建议保留可验证的链上信息,例如交易哈希、合约地址和网络名称,用于后续核验。任何涉及助记词、私钥或验证码的网页输入请求都应被视为高风险信号;官方人员不会索取这些信息,也不能替用户恢复或重置私钥。
账户请求的实际影响
DApp 可能请求查看账户、切换网络、签名消息或发起交易。不同请求产生的链上后果不同,应根据请求类型分别判断。
在 imtoken Web 的实际使用场景中,账户请求不应被当作孤立信息。用户需要把它与当前网络、资产来源、目标地址、请求发起方和链上结果放在一起检查。若页面或应用给出的信息与预期不一致,应先停止确认,重新核对来源和参数,而不是通过重复点击尝试解决。
imtoken 建议保留可验证的链上信息,例如交易哈希、合约地址和网络名称,用于后续核验。任何涉及助记词、私钥或验证码的网页输入请求都应被视为高风险信号;官方人员不会索取这些信息,也不能替用户恢复或重置私钥。
- 确认当前操作与“账户请求”的目标一致
- 转账前核对地址、网络和金额
- 签名或授权前检查对象与权限范围
- 完成操作后查看链上状态与交易记录
操作中如何处理签名确认
签名可能只是证明账户控制权,也可能用于授权或构造链上操作。不要仅依据按钮文字判断,应查看可见的请求详情与目标域名。
在 imtoken Web 的实际使用场景中,签名确认不应被当作孤立信息。用户需要把它与当前网络、资产来源、目标地址、请求发起方和链上结果放在一起检查。若页面或应用给出的信息与预期不一致,应先停止确认,重新核对来源和参数,而不是通过重复点击尝试解决。
imtoken 建议保留可验证的链上信息,例如交易哈希、合约地址和网络名称,用于后续核验。任何涉及助记词、私钥或验证码的网页输入请求都应被视为高风险信号;官方人员不会索取这些信息,也不能替用户恢复或重置私钥。
断开连接与风险核对
断开 DApp 连接可以结束当前会话,但不一定自动取消已有的链上授权。已授予的代币权限需要单独检查并在必要时取消。
在 imtoken Web 的实际使用场景中,断开连接不应被当作孤立信息。用户需要把它与当前网络、资产来源、目标地址、请求发起方和链上结果放在一起检查。若页面或应用给出的信息与预期不一致,应先停止确认,重新核对来源和参数,而不是通过重复点击尝试解决。
imtoken 建议保留可验证的链上信息,例如交易哈希、合约地址和网络名称,用于后续核验。任何涉及助记词、私钥或验证码的网页输入请求都应被视为高风险信号;官方人员不会索取这些信息,也不能替用户恢复或重置私钥。
- 确认当前操作与“断开连接”的目标一致
- 转账前核对地址、网络和金额
- 签名或授权前检查对象与权限范围
- 完成操作后查看链上状态与交易记录
