imtoken 官方不会索取助记词、私钥或验证码。进行转账、签名或授权前,请仔细核对地址、网络及操作内容。
imtoken · 操作指南

Web3 教程

Web3 教程重点训练域名检查、连接范围、签名阅读、授权管理以及结束后断开不需要的连接。

01

第一步永远是确认入口

Web3 教程不应从“点击连接”开始,而应先教用户确认 DApp 域名、来源和操作目的。连接到错误站点后,后续每个请求都可能建立在错误前提上。 实际操作时,应把“第一步永远是确认入口”放回当前账户、网络与目标对象中理解,避免只根据界面颜色或按钮名称作判断。

02

连接时只共享必要账户

钱包连接可以暴露公开地址。教程应说明如何选择当前任务需要的账户,并提醒用户地址活动本身是公开可查询的。 这类问题往往不是“多点一次按钮”可以解决的。围绕连接时只共享必要账户建立固定核对顺序,比反复尝试更可靠。

03

签名前识别请求类型

消息签名、交易签名和结构化签名的后果不同。教程应教用户先识别类型,再看域名、网络、合约、金额和有效字段。 把签名前识别请求类型作为独立判断点,可以减少在多账户、多网络或复杂 DApp 流程中连续确认造成的误操作。

04

授权教程要讲 spender 和额度

只教“点授权”是不够的。用户应知道谁获得权限、额度多大、权限存在于哪条链,以及不用后如何检查和撤销。 对用户而言,授权教程要讲 spender 和额度最重要的是知道哪些信息来自链上、哪些只是界面提示;两者不一致时,应先核对公开链上状态。

05

合约步骤逐项确认

交换、质押、铸造等 DApp 流程可能包含多次授权与交易。每一步都应确认目的和资产变化,不因为上一笔成功就自动接受下一笔。 因为链上操作可能产生持续状态或不可逆结果,理解合约步骤逐项确认应先于提交、签名或授权。

06

结束后处理连接和授权

操作完成后先断开不需要的会话,再单独查看链上授权。教程应明确两者不同,避免用户误以为关闭网页就已经撤销权限。 处理结束后处理连接和授权时不需要向任何人提供助记词或私钥;公开状态可以通过地址、交易哈希和合约信息核对。

实际核对清单

涉及本主题的转账、签名或授权准备提交前,可以用这份清单做最后一次复核。

  • 连接前核对域名
  • 只共享必要账户
  • 签名前先识别请求类型
  • 授权时看 spender 与额度
  • 完成后分别清理连接和授权
安全边界

不要向任何人发送助记词、私钥或验证码。链上交易通常无法由钱包单方面撤回,第三方 DApp 与智能合约也可能存在独立风险。