imtoken 官方不会索取助记词、私钥或验证码。进行转账、签名或授权前,请仔细核对地址、网络及操作内容。
安全中心

代币授权

“代币授权”看似是一个单独主题,实际却会同时涉及账户、网络、资产、合约或权限。代币授权指定某个合约或地址可以使用一定额度帮助确定起点,授权对象通常称为 spender提醒用户不要把相似信息视为相同对象,授权额度可以是精确数值也可以非常大则提供后续追踪线索。下面会用真实操作顺序解释这些关系,并说明常见的错误判断来自哪里。

代币授权指定某个合约或地址可以使用一定额度

在“代币授权”相关操作中,助记词和私钥始终由用户自行保管,imtoken 官方不会索取助记词、私钥或验证码。转账、签名或授权前,应重新核对地址、网络、合约对象、金额与权限范围。链上交易通常无法由钱包单方面撤回,第三方 DApp 与智能合约也可能存在风险;当请求内容与预期不一致时,应先停止并使用公开信息确认状态。

本页目录核心原则:代币授权指定某个合约或地址可以使用一定额度常见风险场景:授权额度可以是精确数值也可以非常大识别方法:后续合约调用可能使用已有授权处理建议:切换网络后需要分别检查授权日常核对习惯:撤销授权通常也需要支付网络费用

核心原则:代币授权指定某个合约或地址可以使用一定额度

重点理解:授权对象通常称为 spender

“核心原则:代币授权指定某个合约或地址可以使用一定额度”更适合被当作一条持续执行的安全原则,而不是一次设置后就可以忽略的选项。代币授权指定某个合约或地址可以使用一定额度,这意味着用户需要先识别敏感信息、请求来源和当前网络,再判断页面或应用所要求的动作是否合理。与此同时,授权对象通常称为 spender。因此在“代币授权”场景里,对任何签名都先问清它证明什么或改变什么,任何无法解释来源、对象或权限范围的请求都应暂停,不能因为界面熟悉、时间紧迫或对方自称客服而降低核对标准。

处理这一类风险时,可以把“重点理解:授权对象通常称为 spender”转化成具体动作:先检查域名、地址、网络、合约对象与权限范围,再比较操作前后的预期差异。授权额度可以是精确数值也可以非常大提供了一个重要判断点,而授权交易本身不等于立即转出资产提醒用户注意长期暴露或后续影响。把长期权限和一次性交易分开管理;如果需要排查,只使用地址、网络、交易哈希等公开信息。助记词、私钥和验证码不属于排查资料,也不应被输入到来历不明的网页、聊天窗口或远程控制会话中。

  • 先确认代币授权指定某个合约或地址可以使用一定额度。
  • 再判断授权对象通常称为 spender与当前请求的关系。
  • 把授权额度可以是精确数值也可以非常大作为独立核对点。

常见风险场景:授权额度可以是精确数值也可以非常大

重点理解:授权交易本身不等于立即转出资产

“常见风险场景:授权额度可以是精确数值也可以非常大”更适合被当作一条持续执行的安全原则,而不是一次设置后就可以忽略的选项。授权额度可以是精确数值也可以非常大,这意味着用户需要先识别敏感信息、请求来源和当前网络,再判断页面或应用所要求的动作是否合理。与此同时,授权交易本身不等于立即转出资产。因此在“代币授权”场景里,把合约地址作为识别资产或权限对象的重要线索,任何无法解释来源、对象或权限范围的请求都应暂停,不能因为界面熟悉、时间紧迫或对方自称客服而降低核对标准。

处理这一类风险时,可以把“重点理解:授权交易本身不等于立即转出资产”转化成具体动作:先检查域名、地址、网络、合约对象与权限范围,再比较操作前后的预期差异。后续合约调用可能使用已有授权提供了一个重要判断点,而授权状态记录在对应网络的合约中提醒用户注意长期暴露或后续影响。在跨网络场景中尤其要避免“看起来一样”的假设;如果需要排查,只使用地址、网络、交易哈希等公开信息。助记词、私钥和验证码不属于排查资料,也不应被输入到来历不明的网页、聊天窗口或远程控制会话中。

  • 先确认授权额度可以是精确数值也可以非常大。
  • 再判断授权交易本身不等于立即转出资产与当前请求的关系。
  • 把后续合约调用可能使用已有授权作为独立核对点。

识别方法:后续合约调用可能使用已有授权

重点理解:授权状态记录在对应网络的合约中

“识别方法:后续合约调用可能使用已有授权”更适合被当作一条持续执行的安全原则,而不是一次设置后就可以忽略的选项。后续合约调用可能使用已有授权,这意味着用户需要先识别敏感信息、请求来源和当前网络,再判断页面或应用所要求的动作是否合理。与此同时,授权状态记录在对应网络的合约中。因此在“代币授权”场景里,让每一步都能回答“我正在授权什么”,任何无法解释来源、对象或权限范围的请求都应暂停,不能因为界面熟悉、时间紧迫或对方自称客服而降低核对标准。

处理这一类风险时,可以把“重点理解:授权状态记录在对应网络的合约中”转化成具体动作:先检查域名、地址、网络、合约对象与权限范围,再比较操作前后的预期差异。切换网络后需要分别检查授权提供了一个重要判断点,而不再使用的授权可以考虑降低或取消提醒用户注意长期暴露或后续影响。把等待状态与失败状态区分开来;如果需要排查,只使用地址、网络、交易哈希等公开信息。助记词、私钥和验证码不属于排查资料,也不应被输入到来历不明的网页、聊天窗口或远程控制会话中。

  • 先确认后续合约调用可能使用已有授权。
  • 再判断授权状态记录在对应网络的合约中与当前请求的关系。
  • 把切换网络后需要分别检查授权作为独立核对点。

处理建议:切换网络后需要分别检查授权

重点理解:不再使用的授权可以考虑降低或取消

“处理建议:切换网络后需要分别检查授权”更适合被当作一条持续执行的安全原则,而不是一次设置后就可以忽略的选项。切换网络后需要分别检查授权,这意味着用户需要先识别敏感信息、请求来源和当前网络,再判断页面或应用所要求的动作是否合理。与此同时,不再使用的授权可以考虑降低或取消。因此在“代币授权”场景里,从“现在在哪条网络”这个问题开始,任何无法解释来源、对象或权限范围的请求都应暂停,不能因为界面熟悉、时间紧迫或对方自称客服而降低核对标准。

处理这一类风险时,可以把“重点理解:不再使用的授权可以考虑降低或取消”转化成具体动作:先检查域名、地址、网络、合约对象与权限范围,再比较操作前后的预期差异。撤销授权通常也需要支付网络费用提供了一个重要判断点,而授权前应核对代币、对象、额度与 DApp 目的提醒用户注意长期暴露或后续影响。完成操作后再做一次独立核对;如果需要排查,只使用地址、网络、交易哈希等公开信息。助记词、私钥和验证码不属于排查资料,也不应被输入到来历不明的网页、聊天窗口或远程控制会话中。

  • 先确认切换网络后需要分别检查授权。
  • 再判断不再使用的授权可以考虑降低或取消与当前请求的关系。
  • 把撤销授权通常也需要支付网络费用作为独立核对点。

日常核对习惯:撤销授权通常也需要支付网络费用

重点理解:授权前应核对代币、对象、额度与 DApp 目的

“日常核对习惯:撤销授权通常也需要支付网络费用”更适合被当作一条持续执行的安全原则,而不是一次设置后就可以忽略的选项。撤销授权通常也需要支付网络费用,这意味着用户需要先识别敏感信息、请求来源和当前网络,再判断页面或应用所要求的动作是否合理。与此同时,授权前应核对代币、对象、额度与 DApp 目的。因此在“代币授权”场景里,不要用熟悉的名称替代技术核对,任何无法解释来源、对象或权限范围的请求都应暂停,不能因为界面熟悉、时间紧迫或对方自称客服而降低核对标准。

处理这一类风险时,可以把“重点理解:授权前应核对代币、对象、额度与 DApp 目的”转化成具体动作:先检查域名、地址、网络、合约对象与权限范围,再比较操作前后的预期差异。代币授权指定某个合约或地址可以使用一定额度提供了一个重要判断点,而授权对象通常称为 spender提醒用户注意长期暴露或后续影响。先把界面提示与链上事实分开看;如果需要排查,只使用地址、网络、交易哈希等公开信息。助记词、私钥和验证码不属于排查资料,也不应被输入到来历不明的网页、聊天窗口或远程控制会话中。

  • 先确认撤销授权通常也需要支付网络费用。
  • 再判断授权前应核对代币、对象、额度与 DApp 目的与当前请求的关系。
  • 把代币授权指定某个合约或地址可以使用一定额度作为独立核对点。

操作核对清单

  • 核对代币授权指定某个合约或地址可以使用一定额度。
  • 核对授权额度可以是精确数值也可以非常大。
  • 核对后续合约调用可能使用已有授权。
  • 核对切换网络后需要分别检查授权。
  • 核对撤销授权通常也需要支付网络费用。