imtoken 知识中心
钓鱼与诈骗识别
假客服、假空投、仿冒域名和诱导签名常利用紧迫感推动用户跳过核对。
保护秘密信息
安全保护的核心是把“秘密信息”和“公开信息”区分开。地址可以公开用于收款,助记词和私钥则不应分享给任何人。 在“钓鱼与诈骗识别”这一主题下,实际操作的重点是分清钱包界面展示了什么、链上网络记录了什么,以及确认操作之前必须核对哪些信息。只有把这些层次拆开,遇到余额、网络或交易状态异常时才不容易误判。
一个可靠的方法是把界面提示与链上事实分开核对:根据场景检查当前网络、收款地址、交易哈希、代币合约或授权范围,而不是只凭熟悉的代币简称、按钮文案或页面样式判断结果。
识别高风险操作场景
攻击者常利用紧迫感、仿冒页面、假客服和诱导授权让用户跳过核对。放慢操作速度、核对域名与请求内容很重要。 在“钓鱼与诈骗识别”这一主题下,实际操作的重点是分清钱包界面展示了什么、链上网络记录了什么,以及确认操作之前必须核对哪些信息。只有把这些层次拆开,遇到余额、网络或交易状态异常时才不容易误判。
一个可靠的方法是把界面提示与链上事实分开核对:根据场景检查当前网络、收款地址、交易哈希、代币合约或授权范围,而不是只凭熟悉的代币简称、按钮文案或页面样式判断结果。
设备与网络环境
公共电脑、远程控制软件、剪贴板篡改和不可信网络会扩大风险面。高价值操作应在自己可控的设备环境中完成。 在“钓鱼与诈骗识别”这一主题下,实际操作的重点是分清钱包界面展示了什么、链上网络记录了什么,以及确认操作之前必须核对哪些信息。只有把这些层次拆开,遇到余额、网络或交易状态异常时才不容易误判。
一个可靠的方法是把界面提示与链上事实分开核对:根据场景检查当前网络、收款地址、交易哈希、代币合约或授权范围,而不是只凭熟悉的代币简称、按钮文案或页面样式判断结果。
转账、签名与授权的最后核对
安全保护的核心是把“秘密信息”和“公开信息”区分开。地址可以公开用于收款,助记词和私钥则不应分享给任何人。 在“钓鱼与诈骗识别”这一主题下,实际操作的重点是分清钱包界面展示了什么、链上网络记录了什么,以及确认操作之前必须核对哪些信息。只有把这些层次拆开,遇到余额、网络或交易状态异常时才不容易误判。
一个可靠的方法是把界面提示与链上事实分开核对:根据场景检查当前网络、收款地址、交易哈希、代币合约或授权范围,而不是只凭熟悉的代币简称、按钮文案或页面样式判断结果。
- 确认当前网络与目标地址是否一致。
- 助记词与私钥始终作为秘密凭证离线保管。
- DApp、签名和授权请求分别判断,不一次性默认信任。
