防丢:建立可靠的离线备份

助记词是恢复钱包的重要凭证。记录时应检查顺序和拼写,存放在不联网、不易损坏且只有本人或可信安排可访问的位置。

不要截图、拍照、发送到聊天工具、上传云盘或存放在邮箱草稿中。数字副本可能被恶意软件、同步服务或账户泄露获取。可根据自身情况保留多份离线备份,但应避免在同一地点集中存放。

定期确认备份仍可读取,但不要在联网网页上测试。更换设备时,只在可信应用与安全环境中恢复,并关闭录屏、投屏和远程控制。

防骗:识别冒充官方与紧急话术

诈骗信息常以账户异常、资产冻结、版本升级、空投奖励或安全验证为由制造紧迫感。imtoken 官方人员不会索取助记词、私钥或验证码,也不会要求用户向陌生地址转账完成认证。

遇到私信客服、群聊管理员或所谓技术人员时,不要根据头像与昵称判断身份。通过自己保存的官方入口查看公告,不安装对方提供的远程控制软件,不共享屏幕展示钱包信息。

防盗:保护设备与剪贴板

为设备设置系统锁屏和应用访问保护,及时更新操作系统,避免安装来源不明的应用或浏览器扩展。恶意软件可能读取剪贴板并替换收款地址,因此粘贴地址后仍要核对开头、结尾和必要的中间字符。

在公共 Wi-Fi、共享电脑或受控设备中,不进行钱包创建、恢复与大额交易。设备丢失时,应根据实际风险尽快在安全设备中转移资产,并检查相关授权。

授权安全:看清合约权限

DApp 授权可能允许合约使用特定额度的代币或操作 NFT。签名前确认网站域名、网络、合约地址、授权对象与额度。对不熟悉的无限授权、批量签名和不可读数据,应拒绝并核实。

定期检查不再使用的授权,并按需取消。取消授权需要链上交易和网络费用,不能消除已经发生的转账,也不能替代助记词与设备保护。

转账安全:执行固定核对流程

  • 确认目标网络与接收方支持网络一致。
  • 核对地址、资产类型、金额与预计费用。
  • 大额操作前考虑小额测试。
  • 保存交易哈希并在对应区块浏览器查询。
  • 不要根据陌生消息向指定地址转账。

资产转出后通常无法由钱包单方面撤回。所谓“客服撤销”“支付保证金解冻”或“提交助记词追回”的说法应谨慎核实。

钓鱼网站与假应用

钓鱼页面可能仿造界面、Logo 和帮助内容,但域名、下载来源或签名请求存在异常。不要依赖搜索广告排名判断真实性,也不要扫描来历不明的二维码。下载应用、连接 Web 服务和查看公告时,都应从可信入口进入。

假应用可能要求用户导入钱包后立刻“同步”或“升级”。在输入助记词前先确认应用来源;一旦怀疑助记词已泄露,应在安全设备中创建新钱包并评估转移资产,而不是继续与可疑页面交互。

记住这条原则

任何人知道助记词或私钥,都可能获得账户控制权。任何要求提供这些信息的消息、表单、电话或远程协助都应停止。