近期说明
查看资产、发送交易或连接 DApp 前,先核对当前账户与网络,可以减少把不同链上的资产和合约混淆在一起。
Gas、拥堵程度与确认时间不是固定值。已经提交的交易应优先通过交易哈希和对应网络的公开记录核对状态。
助记词、私钥和验证码不应通过聊天、表单、远程控制工具或陌生网页交给任何人。
在安装或更新前核对来源,并保持设备系统与安全环境处于可控状态。
网络提醒应该关注什么
网络类动态最重要的是影响范围。先确认具体网络,再判断变化是否涉及 Gas、区块确认、合约交互、桥接或提款等待。不要因为不同网络使用相似地址格式,就默认一条提醒适用于所有链。EVM 兼容网络可能共享执行模型,但链 ID、费用资产、合约部署与网络状态仍然彼此独立。
如果一笔交易已经发出,新的网络提醒不会改变已经签署的交易内容。此时应使用交易哈希检查实际链上状态,并区分“钱包界面暂未刷新”和“网络仍未确认”这两种情况。需要再次提交之前,先确认原交易是否仍在等待,避免重复操作带来额外费用或新的交易记录。
安全提醒如何影响当前操作
安全提醒常见于钓鱼域名、假客服、恶意签名、授权过大、远程控制或剪贴板替换等场景。看到与自己当前操作相关的提醒时,应先停止签名或转账,独立核对域名、账户、网络、目标地址和合约。任何以“验证身份”“恢复资产”或“紧急升级”为理由索取助记词、私钥或验证码的请求都不应继续。
连接钱包本身不等于资产授权,消息签名也不等于普通登录确认。不同请求可能产生不同后果,因此不能只根据按钮文字判断风险。对于 Token Approval,应查看授权对象、额度与用途;不再使用的权限应考虑取消。涉及第三方 DApp 与智能合约时,还要认识到合约代码、前端页面和运营主体都可能带来额外风险。
产品说明怎样与使用路径结合
产品说明应帮助用户理解“在哪里找到信息”和“下一步需要核对什么”。例如,资产列表用于查看余额并不意味着所有代币都已经验证;交易记录帮助整理历史,但最终链上状态仍应以对应网络的公开记录为准;网络切换改变的是当前操作环境,因此切换后需要重新确认资产、Gas 和目标合约。
下载、创建钱包、备份、收款、发送和连接 DApp 是连续但彼此独立的阶段。每一阶段都有自己的检查点:获取产品时核对来源,创建钱包后离线备份恢复信息,收付款时核对网络和地址,连接 DApp 后分别检查每一次签名和授权。把动态信息放回这条路径中,才能判断它是否真的与你当前的操作有关。
如何核对一条动态是否与你有关
可以使用五步判断法:先确认信息来源;再确认它指向哪个产品功能或区块链网络;第三步检查是否要求你立即执行转账、签名、授权或提供敏感信息;第四步与钱包当前显示和公开链上状态交叉核对;最后再决定是否需要行动。遇到不一致、来源不清或请求内容无法解释时,停止操作通常比继续尝试更稳妥。
动态信息的价值在于帮助你及时调整判断,而不是制造紧迫感。网络状态、协议规则、DApp 与服务条件都可能发生变化,用户应以当前可验证的信息为依据。若一条说明没有影响你正在使用的网络、账户或功能,不需要因为标题看起来紧急就改变既有操作。
imtoken 官方不会索取助记词、私钥或验证码。进行转账、签名或授权前,请仔细核对地址、网络及操作内容。
