设备安全
在多链和 Web3 环境中,“设备安全”不能脱离网络上下文单独理解。先确认系统和浏览器更新可以修复已知安全问题,再看设备锁降低他人直接访问的机会,最后用来源不明的应用和扩展可能读取敏感信息检验自己的判断,能够减少因为地址相似、资产同名或请求来源不清而产生的误判。本页强调可验证的信息和清晰的停止条件。
在“设备安全”相关操作中,助记词和私钥始终由用户自行保管,imtoken 官方不会索取助记词、私钥或验证码。转账、签名或授权前,应重新核对地址、网络、合约对象、金额与权限范围。链上交易通常无法由钱包单方面撤回,第三方 DApp 与智能合约也可能存在风险;当请求内容与预期不一致时,应先停止并使用公开信息确认状态。
本页目录
核心原则:系统和浏览器更新可以修复已知安全问题常见风险场景:来源不明的应用和扩展可能读取敏感信息识别方法:公共 Wi-Fi 可能增加通信与钓鱼风险处理建议:远程控制软件会扩大第三方操作权限日常核对习惯:下载应用前应核对来源和签名信息核心原则:系统和浏览器更新可以修复已知安全问题
重点理解:设备锁降低他人直接访问的机会
“核心原则:系统和浏览器更新可以修复已知安全问题”更适合被当作一条持续执行的安全原则,而不是一次设置后就可以忽略的选项。系统和浏览器更新可以修复已知安全问题,这意味着用户需要先识别敏感信息、请求来源和当前网络,再判断页面或应用所要求的动作是否合理。与此同时,设备锁降低他人直接访问的机会。因此在“设备安全”场景里,把操作前与操作后的状态都记录下来,任何无法解释来源、对象或权限范围的请求都应暂停,不能因为界面熟悉、时间紧迫或对方自称客服而降低核对标准。
处理这一类风险时,可以把“重点理解:设备锁降低他人直接访问的机会”转化成具体动作:先检查域名、地址、网络、合约对象与权限范围,再比较操作前后的预期差异。来源不明的应用和扩展可能读取敏感信息提供了一个重要判断点,而剪贴板恶意软件可能替换复制的收款地址提醒用户注意长期暴露或后续影响。把长期权限和一次性交易分开管理;如果需要排查,只使用地址、网络、交易哈希等公开信息。助记词、私钥和验证码不属于排查资料,也不应被输入到来历不明的网页、聊天窗口或远程控制会话中。
- 先确认系统和浏览器更新可以修复已知安全问题。
- 再判断设备锁降低他人直接访问的机会与当前请求的关系。
- 把来源不明的应用和扩展可能读取敏感信息作为独立核对点。
常见风险场景:来源不明的应用和扩展可能读取敏感信息
重点理解:剪贴板恶意软件可能替换复制的收款地址
“常见风险场景:来源不明的应用和扩展可能读取敏感信息”更适合被当作一条持续执行的安全原则,而不是一次设置后就可以忽略的选项。来源不明的应用和扩展可能读取敏感信息,这意味着用户需要先识别敏感信息、请求来源和当前网络,再判断页面或应用所要求的动作是否合理。与此同时,剪贴板恶意软件可能替换复制的收款地址。因此在“设备安全”场景里,把网络上下文作为每一步的基础条件,任何无法解释来源、对象或权限范围的请求都应暂停,不能因为界面熟悉、时间紧迫或对方自称客服而降低核对标准。
处理这一类风险时,可以把“重点理解:剪贴板恶意软件可能替换复制的收款地址”转化成具体动作:先检查域名、地址、网络、合约对象与权限范围,再比较操作前后的预期差异。公共 Wi-Fi 可能增加通信与钓鱼风险提供了一个重要判断点,而公共电脑不应保存钱包登录状态或恢复信息提醒用户注意长期暴露或后续影响。在跨网络场景中尤其要避免“看起来一样”的假设;如果需要排查,只使用地址、网络、交易哈希等公开信息。助记词、私钥和验证码不属于排查资料,也不应被输入到来历不明的网页、聊天窗口或远程控制会话中。
- 先确认来源不明的应用和扩展可能读取敏感信息。
- 再判断剪贴板恶意软件可能替换复制的收款地址与当前请求的关系。
- 把公共 Wi-Fi 可能增加通信与钓鱼风险作为独立核对点。
识别方法:公共 Wi-Fi 可能增加通信与钓鱼风险
重点理解:公共电脑不应保存钱包登录状态或恢复信息
“识别方法:公共 Wi-Fi 可能增加通信与钓鱼风险”更适合被当作一条持续执行的安全原则,而不是一次设置后就可以忽略的选项。公共 Wi-Fi 可能增加通信与钓鱼风险,这意味着用户需要先识别敏感信息、请求来源和当前网络,再判断页面或应用所要求的动作是否合理。与此同时,公共电脑不应保存钱包登录状态或恢复信息。因此在“设备安全”场景里,不要通过重复提交来试探未知状态,任何无法解释来源、对象或权限范围的请求都应暂停,不能因为界面熟悉、时间紧迫或对方自称客服而降低核对标准。
处理这一类风险时,可以把“重点理解:公共电脑不应保存钱包登录状态或恢复信息”转化成具体动作:先检查域名、地址、网络、合约对象与权限范围,再比较操作前后的预期差异。远程控制软件会扩大第三方操作权限提供了一个重要判断点,而屏幕录制和截图可能意外保存敏感内容提醒用户注意长期暴露或后续影响。把等待状态与失败状态区分开来;如果需要排查,只使用地址、网络、交易哈希等公开信息。助记词、私钥和验证码不属于排查资料,也不应被输入到来历不明的网页、聊天窗口或远程控制会话中。
- 先确认公共 Wi-Fi 可能增加通信与钓鱼风险。
- 再判断公共电脑不应保存钱包登录状态或恢复信息与当前请求的关系。
- 把远程控制软件会扩大第三方操作权限作为独立核对点。
处理建议:远程控制软件会扩大第三方操作权限
重点理解:屏幕录制和截图可能意外保存敏感内容
“处理建议:远程控制软件会扩大第三方操作权限”更适合被当作一条持续执行的安全原则,而不是一次设置后就可以忽略的选项。远程控制软件会扩大第三方操作权限,这意味着用户需要先识别敏感信息、请求来源和当前网络,再判断页面或应用所要求的动作是否合理。与此同时,屏幕录制和截图可能意外保存敏感内容。因此在“设备安全”场景里,把秘密信息与排查信息严格分开,任何无法解释来源、对象或权限范围的请求都应暂停,不能因为界面熟悉、时间紧迫或对方自称客服而降低核对标准。
处理这一类风险时,可以把“重点理解:屏幕录制和截图可能意外保存敏感内容”转化成具体动作:先检查域名、地址、网络、合约对象与权限范围,再比较操作前后的预期差异。下载应用前应核对来源和签名信息提供了一个重要判断点,而重要操作后应检查设备是否存在异常软件或扩展提醒用户注意长期暴露或后续影响。完成操作后再做一次独立核对;如果需要排查,只使用地址、网络、交易哈希等公开信息。助记词、私钥和验证码不属于排查资料,也不应被输入到来历不明的网页、聊天窗口或远程控制会话中。
- 先确认远程控制软件会扩大第三方操作权限。
- 再判断屏幕录制和截图可能意外保存敏感内容与当前请求的关系。
- 把下载应用前应核对来源和签名信息作为独立核对点。
日常核对习惯:下载应用前应核对来源和签名信息
重点理解:重要操作后应检查设备是否存在异常软件或扩展
“日常核对习惯:下载应用前应核对来源和签名信息”更适合被当作一条持续执行的安全原则,而不是一次设置后就可以忽略的选项。下载应用前应核对来源和签名信息,这意味着用户需要先识别敏感信息、请求来源和当前网络,再判断页面或应用所要求的动作是否合理。与此同时,重要操作后应检查设备是否存在异常软件或扩展。因此在“设备安全”场景里,对任何签名都先问清它证明什么或改变什么,任何无法解释来源、对象或权限范围的请求都应暂停,不能因为界面熟悉、时间紧迫或对方自称客服而降低核对标准。
处理这一类风险时,可以把“重点理解:重要操作后应检查设备是否存在异常软件或扩展”转化成具体动作:先检查域名、地址、网络、合约对象与权限范围,再比较操作前后的预期差异。系统和浏览器更新可以修复已知安全问题提供了一个重要判断点,而设备锁降低他人直接访问的机会提醒用户注意长期暴露或后续影响。先把界面提示与链上事实分开看;如果需要排查,只使用地址、网络、交易哈希等公开信息。助记词、私钥和验证码不属于排查资料,也不应被输入到来历不明的网页、聊天窗口或远程控制会话中。
- 先确认下载应用前应核对来源和签名信息。
- 再判断重要操作后应检查设备是否存在异常软件或扩展与当前请求的关系。
- 把系统和浏览器更新可以修复已知安全问题作为独立核对点。
操作核对清单
- 核对系统和浏览器更新可以修复已知安全问题。
- 核对来源不明的应用和扩展可能读取敏感信息。
- 核对公共 Wi-Fi 可能增加通信与钓鱼风险。
- 核对远程控制软件会扩大第三方操作权限。
- 核对下载应用前应核对来源和签名信息。
