imtoken 官方不会索取助记词、私钥或验证码。进行转账、签名或授权前,请仔细核对地址、网络及操作内容。
操作教程

签名请求

“签名请求”常常同时出现多个相似信息,因此仅凭名称或界面并不足以做决定。实际使用时,消息签名可证明账户控制权但不一定发起交易;与此同时,交易签名会授权具体链上状态变化。再结合结构化数据签名可能包含合约可解释的字段,用户才能把看到的提示与真实链上状态连接起来。本页重点建立一套可重复的核对方法,而不是记忆某个页面或某个按钮。

开始前准备
  • 使用自己可控的设备与网络
  • 确认当前账户和网络
  • 阅读完整请求后再决定是否签名
本页目录开始前准备:消息签名可证明账户控制权但不一定发起交易执行第一阶段:结构化数据签名可能包含合约可解释的字段执行第二阶段:签名前先确认发起请求的网站域名完成后的验证:不应把“登录签名”默认理解为无风险常见错误与处理:拒绝不理解的签名不会损坏钱包
01

开始前准备:消息签名可证明账户控制权但不一定发起交易

重点理解:交易签名会授权具体链上状态变化

进入“开始前准备:消息签名可证明账户控制权但不一定发起交易”这一步时,先不要急于提交操作。消息签名可证明账户控制权但不一定发起交易说明了当前步骤的前提,而交易签名会授权具体链上状态变化决定接下来应该核对哪一类对象。在“签名请求”教程中,对任何签名都先问清它证明什么或改变什么,把账户、网络、地址、资产和请求内容按照实际顺序重新读一遍。这样做的目的不是增加操作复杂度,而是让用户在点击确认之前能够明确回答“这次动作会发生在哪条网络、作用于哪个对象、是否符合自己的预期”。

完成“重点理解:交易签名会授权具体链上状态变化”相关动作后,不要只看一个成功提示就结束。结构化数据签名可能包含合约可解释的字段可以作为后续验证线索,未知文本或十六进制内容需要谨慎则帮助判断等待、失败或权限状态是否仍需要处理。建议保存必要的公开记录,例如交易哈希、网络名称和目标地址,并通过匹配的区块浏览器或应用记录复核。把长期权限和一次性交易分开管理,如果结果与预期不同,应先确认已经发生的链上事实,再决定是否需要下一步,而不是连续重复签名或发送。

  • 先确认消息签名可证明账户控制权但不一定发起交易。
  • 再判断交易签名会授权具体链上状态变化与当前请求的关系。
  • 把结构化数据签名可能包含合约可解释的字段作为独立核对点。
02

执行第一阶段:结构化数据签名可能包含合约可解释的字段

重点理解:未知文本或十六进制内容需要谨慎

进入“执行第一阶段:结构化数据签名可能包含合约可解释的字段”这一步时,先不要急于提交操作。结构化数据签名可能包含合约可解释的字段说明了当前步骤的前提,而未知文本或十六进制内容需要谨慎决定接下来应该核对哪一类对象。在“签名请求”教程中,把合约地址作为识别资产或权限对象的重要线索,把账户、网络、地址、资产和请求内容按照实际顺序重新读一遍。这样做的目的不是增加操作复杂度,而是让用户在点击确认之前能够明确回答“这次动作会发生在哪条网络、作用于哪个对象、是否符合自己的预期”。

完成“重点理解:未知文本或十六进制内容需要谨慎”相关动作后,不要只看一个成功提示就结束。签名前先确认发起请求的网站域名可以作为后续验证线索,签名时核对当前账户与网络则帮助判断等待、失败或权限状态是否仍需要处理。建议保存必要的公开记录,例如交易哈希、网络名称和目标地址,并通过匹配的区块浏览器或应用记录复核。在跨网络场景中尤其要避免“看起来一样”的假设,如果结果与预期不同,应先确认已经发生的链上事实,再决定是否需要下一步,而不是连续重复签名或发送。

  • 先确认结构化数据签名可能包含合约可解释的字段。
  • 再判断未知文本或十六进制内容需要谨慎与当前请求的关系。
  • 把签名前先确认发起请求的网站域名作为独立核对点。
03

执行第二阶段:签名前先确认发起请求的网站域名

重点理解:签名时核对当前账户与网络

进入“执行第二阶段:签名前先确认发起请求的网站域名”这一步时,先不要急于提交操作。签名前先确认发起请求的网站域名说明了当前步骤的前提,而签名时核对当前账户与网络决定接下来应该核对哪一类对象。在“签名请求”教程中,让每一步都能回答“我正在授权什么”,把账户、网络、地址、资产和请求内容按照实际顺序重新读一遍。这样做的目的不是增加操作复杂度,而是让用户在点击确认之前能够明确回答“这次动作会发生在哪条网络、作用于哪个对象、是否符合自己的预期”。

完成“重点理解:签名时核对当前账户与网络”相关动作后,不要只看一个成功提示就结束。不应把“登录签名”默认理解为无风险可以作为后续验证线索,某些签名可被第三方用于后续链上动作则帮助判断等待、失败或权限状态是否仍需要处理。建议保存必要的公开记录,例如交易哈希、网络名称和目标地址,并通过匹配的区块浏览器或应用记录复核。把等待状态与失败状态区分开来,如果结果与预期不同,应先确认已经发生的链上事实,再决定是否需要下一步,而不是连续重复签名或发送。

  • 先确认签名前先确认发起请求的网站域名。
  • 再判断签名时核对当前账户与网络与当前请求的关系。
  • 把不应把“登录签名”默认理解为无风险作为独立核对点。
04

完成后的验证:不应把“登录签名”默认理解为无风险

重点理解:某些签名可被第三方用于后续链上动作

进入“完成后的验证:不应把“登录签名”默认理解为无风险”这一步时,先不要急于提交操作。不应把“登录签名”默认理解为无风险说明了当前步骤的前提,而某些签名可被第三方用于后续链上动作决定接下来应该核对哪一类对象。在“签名请求”教程中,从“现在在哪条网络”这个问题开始,把账户、网络、地址、资产和请求内容按照实际顺序重新读一遍。这样做的目的不是增加操作复杂度,而是让用户在点击确认之前能够明确回答“这次动作会发生在哪条网络、作用于哪个对象、是否符合自己的预期”。

完成“重点理解:某些签名可被第三方用于后续链上动作”相关动作后,不要只看一个成功提示就结束。拒绝不理解的签名不会损坏钱包可以作为后续验证线索,签名完成后仍应关注随后出现的授权或交易请求则帮助判断等待、失败或权限状态是否仍需要处理。建议保存必要的公开记录,例如交易哈希、网络名称和目标地址,并通过匹配的区块浏览器或应用记录复核。完成操作后再做一次独立核对,如果结果与预期不同,应先确认已经发生的链上事实,再决定是否需要下一步,而不是连续重复签名或发送。

  • 先确认不应把“登录签名”默认理解为无风险。
  • 再判断某些签名可被第三方用于后续链上动作与当前请求的关系。
  • 把拒绝不理解的签名不会损坏钱包作为独立核对点。
05

常见错误与处理:拒绝不理解的签名不会损坏钱包

重点理解:签名完成后仍应关注随后出现的授权或交易请求

进入“常见错误与处理:拒绝不理解的签名不会损坏钱包”这一步时,先不要急于提交操作。拒绝不理解的签名不会损坏钱包说明了当前步骤的前提,而签名完成后仍应关注随后出现的授权或交易请求决定接下来应该核对哪一类对象。在“签名请求”教程中,不要用熟悉的名称替代技术核对,把账户、网络、地址、资产和请求内容按照实际顺序重新读一遍。这样做的目的不是增加操作复杂度,而是让用户在点击确认之前能够明确回答“这次动作会发生在哪条网络、作用于哪个对象、是否符合自己的预期”。

完成“重点理解:签名完成后仍应关注随后出现的授权或交易请求”相关动作后,不要只看一个成功提示就结束。消息签名可证明账户控制权但不一定发起交易可以作为后续验证线索,交易签名会授权具体链上状态变化则帮助判断等待、失败或权限状态是否仍需要处理。建议保存必要的公开记录,例如交易哈希、网络名称和目标地址,并通过匹配的区块浏览器或应用记录复核。先把界面提示与链上事实分开看,如果结果与预期不同,应先确认已经发生的链上事实,再决定是否需要下一步,而不是连续重复签名或发送。

  • 先确认拒绝不理解的签名不会损坏钱包。
  • 再判断签名完成后仍应关注随后出现的授权或交易请求与当前请求的关系。
  • 把消息签名可证明账户控制权但不一定发起交易作为独立核对点。

操作核对清单

  • 核对消息签名可证明账户控制权但不一定发起交易。
  • 核对结构化数据签名可能包含合约可解释的字段。
  • 核对签名前先确认发起请求的网站域名。
  • 核对不应把“登录签名”默认理解为无风险。
  • 核对拒绝不理解的签名不会损坏钱包。