imtoken 官方不会索取助记词、私钥或验证码,请通过官网入口获取产品信息并谨慎核对网络与地址。

安全中心 · 授权与合约

连接不等于授权,授权也不等于普通登录

DApp 连接、消息签名、代币授权和交易是不同操作。用户应在确认前识别请求类型、目标合约、权限范围与潜在后果。

本页目录
  1. 连接、签名与授权的区别
  2. 代币授权如何工作
  3. 无限授权的风险
  4. 如何检查和取消授权
  5. 恶意合约与可疑签名

连接、签名与授权的区别

连接通常共享公开地址;消息签名可能用于证明账户控制权;代币授权允许合约调用资产;交易则可能直接改变链上状态。界面相似不代表风险相同。

  • 先识别请求类型
  • 查看目标站点与合约
  • 不理解时取消

代币授权如何工作

授权交易会在链上记录额度和被授权合约。之后合约可在额度范围内调用代币,因此授权对象与额度都应符合实际用途。

  1. 核对代币与网络
  2. 确认被授权合约
  3. 设置合理额度
  4. 保存交易哈希

无限授权的风险

无限授权可减少重复操作,但若合约、前端或账户环境出现问题,潜在影响范围更大。对不常用服务,应优先选择满足当前需求的额度。

  • 避免陌生合约无限授权
  • 结束使用后检查权限
  • 资产迁移后仍需清理旧授权

如何检查和取消授权

授权记录属于具体网络。使用可信工具或区块浏览器查看时,应核对域名、账户和网络。取消授权通常需要发送一笔链上交易并支付网络费用。

  1. 选择正确网络
  2. 查看授权合约和额度
  3. 取消不再需要的权限
  4. 核对取消交易状态

恶意合约与可疑签名

恶意页面可能伪装成领取、验证、升级或退款,引导用户签署资产转移、授权或复杂消息。任何要求提供助记词、私钥或验证码的请求都不属于正常授权。

  • 核对域名与来源
  • 阅读钱包提示
  • 拒绝远程控制
  • 异常后立即停止交互
重点提醒

第三方合约由其各自开发者提供,imtoken 不保证其安全性。