先核实“兵甲”名称和下载来源
“imToken钱包兵甲”并非仅凭社群、短视频或私聊介绍就能确认的正规版本。若其被宣传为内部版、空投专用版、高收益入口或插件,应视为高风险信息。imToken属于非托管钱包,助记词和私钥由用户自行保管,任何所谓特殊版本都不应成为放松警惕的理由。
下载应通过imToken官方公开渠道、正规应用商店或可验证的官方页面进行,不要安装搜索广告、陌生二维码、群文件、网盘链接或私聊发送的APK。安卓第三方安装包若要求开启无障碍、读取短信、悬浮窗等权限,或诱导覆盖原有钱包应用,应立即停止。下载前核对开发者名称、应用图标和介绍是否异常;正规下载页面不会要求填写助记词、私钥或验证码。
创建和导入钱包:助记词绝不外泄
新用户应选择创建钱包;只有已有钱包、需要恢复资产时才导入助记词、私钥或Keystore。导入前确认网络与原钱包一致,避免因链或网络选错而误以为余额丢失。
- 在可信设备中打开已核验的钱包,设置本地访问密码。
- 创建后用纸笔离线抄写助记词,不截图、不存云盘、不发聊天软件。
- 完成助记词校验后,先用小额资产测试收款和转账。
- 确认地址、网络及手续费无误,再处理大额资产。
助记词就是资产控制权。任何客服、项目方、技术人员或“认证专员”索要助记词、私钥、Keystore文件或密码,都应直接拒绝。手机丢失不一定丢币,但助记词泄露可能导致资产被直接转走。
谨慎连接DApp和确认授权
很多风险发生在领取空投、质押、兑换代币或处理陌生资产时。签名、授权并非普通确认,部分授权可能允许合约动用代币;看不懂交易内容时应取消,不要被“限时领取”催促。
- 不点击陌生代币备注、转账留言和社群领取链接。
- 连接DApp前核对域名、项目公开渠道及合约地址。
- 避免无限额度授权,使用后检查并撤销不必要授权。
- 不向他人发送钱包二维码、助记词备份图或签名页面。
分层存放资产,异常时先查链上记录
日常交互地址只保留少量资金,较大金额宜存放在独立地址,并可配合硬件钱包签名。设备应开启锁屏、应用密码和生物识别,并及时更新系统和钱包。
若安装后打不开或导入后无余额,不要反复把助记词输入不同网站。应检查应用来源、网络、地址,并通过区块链浏览器核对余额和交易记录。若怀疑助记词泄露,应在干净设备创建新钱包,尽快将可转移资产转入新地址,并预留手续费。对来源不明的“兵甲”入口,坚持核验来源、最小授权,远比寻找快捷入口更安全。
