imToken发布安全提醒,旨在守护用户数字资产安全,帮助用户远离各类常见诈骗与风险,针对当前数字资产领域频发的钓鱼链接、虚假投资平台、仿冒客服诱导转账等诈骗手段,imToken提醒用户需提高警惕,不轻易点击陌生链接、不向未知账户转账、核实平台及人员身份,通过规范操作规避风险,切实保障自身数字资产的安全与权益。
随着区块链技术的落地应用与数字资产生态的快速发展,数字资产的安全存储与便捷管理已成为用户参与生态的核心需求,imToken作为国内主流的非托管数字钱包,凭借轻量化操作与多重安全机制深受用户信赖,但针对imToken用户的诈骗手段正不断迭代升级,为帮助广大用户筑牢资产防护屏障,特此发布以下必记安全提醒:
【第一防线】认准官方渠道,坚决远离仿冒陷阱
不法分子常通过三大路径实施诈骗:制作仿冒APP伪装成“官方升级版”、发送钓鱼链接(以“钱包升级”“账户冻结”“领空投”为诱饵)、在非正规应用商店上架恶意程序。
✅ 官方渠道唯一入口:仅为官网(imToken.com)与正规应用商店(App Store、华为/小米应用市场等);
❌ 仿冒域名/APP识别:非官方域名(如imtoken.pro、imtoken.net等)均为钓鱼链接,下载时务必核对开发者信息——官方开发者为「imToken Technology Limited」,若开发者名称不符,立即停止安装;陌生短信、邮件、社交软件中的下载链接,一律不点。
【核心凭证】助记词/私钥绝对不能泄露
非托管钱包的助记词(12/24个英文单词)是恢复钱包、提取资产的唯一凭证,imToken官方客服绝不会以任何理由索要你的助记词或私钥。
❌ 高危泄露行为:将助记词截图存手机、上传云端、发朋友圈、告知他人(包括所谓“客服”“技术人员”);
✅ 安全备份方法:使用金属助记词备份卡(防火烧、防潮湿)离线书写,存放于保险柜等封闭空间;若需多人保管,可拆分助记词为多份,由不同信任的人分别保管,降低单份泄露风险;仅保留1-2份安全备份即可,切勿联网存储。
【权限红线】谨慎授权DApp,拒绝过度权限
使用imToken内的去中心化应用(DApp)时,授权操作是风险高发区:部分陌生DApp(如仿冒DeFi项目、NFT交易平台)会以“免费领空投”“高收益挖矿”为诱饵,诱导用户授权无限额度代币转移权限,一旦授权,黑客可通过漏洞瞬间转走你钱包内的全部对应资产。
✅ 授权注意事项:授权前务必核对合约地址真实性(可通过Etherscan等区块链浏览器查询),仅授权必要的短期权限;使用完毕后,立即在imToken「我的」-「安全中心」-「授权管理」中取消不必要授权;不知名、非正规的DApp,一律不授权。
【社交防骗】警惕冒充式诈骗
不法分子常冒充好友、客服联系用户,实施两类典型诈骗:一是“好友账号被盗,急需转币到指定账户”;二是“客服主动联系,称你的钱包存在风险,需配合提供助记词验证”。
✅ 官方客服唯一通道:仅通过imToken内的官方客服入口(APP「我的」-「客服」)提供服务,绝不会通过微信、QQ、电话等外部渠道联系用户索要任何敏感信息;陌生社交消息中要求转币、提供助记词的,一律拒绝。
【定期维护】检查安全状态,做好备份更新
- 定期清理授权:每1-2个月查看「授权管理」,取消闲置授权(尤其是参与过短期DeFi、NFT活动的用户);
- 及时更新APP:从官方渠道更新至最新版本,官方会修复安全漏洞,非官方渠道的“更新提醒”一律忽略;
- 更换设备注意:新设备安装正版imToken后,再用助记词恢复钱包;若原设备丢失,立即在官方渠道提交挂失申请,避免原设备上的助记词泄露。
最后提醒
数字资产的安全,从来不是单一产品的责任,而是用户安全意识与平台防护的双重结合,imToken始终以「非托管,用户掌控资产」为核心原则,不会存储任何用户的助记词、私钥,也绝不会以任何理由要求用户提供这些敏感信息,请所有用户牢记:你的资产,你自己守护,远离诈骗风险,守护好自己的数字资产!
相关阅读: