核心原则
签名是用私钥对特定数据进行确认的过程。正常钱包会在本地完成签名,不需要把私钥交给网页。 理解“签名请求”时,不要只记住术语名称,而要把它放回真实的链上流程:信息从哪里来、用户确认什么、网络如何记录结果,以及哪些步骤一旦完成通常无法由钱包单方面撤回。建立这种判断框架后,面对不同网络和应用时更容易发现不一致。
常见风险场景
消息签名可能不直接转移资产,但某些签名可被协议解释为授权或交易意图,因此不能把“无 Gas”理解为“无风险”。 实际操作中,建议先明确目标,再核对关键字段。与“签名请求”相关的地址、网络、合约或权限信息如果无法解释,应先停止,而不是依赖弹窗中的默认按钮。重要信息可通过对应网络的公开区块数据再次验证。
一个实用的核对方法
把“可以公开核对的信息”和“必须保密的信息”分开。网络名称、公开地址、交易哈希、合约地址可以结合链上公开数据核对;助记词和私钥不应为了核验而向任何人披露。
识别与应对
交易签名会包含目标地址、调用数据、金额、Gas 等信息。对陌生合约或无法识别的调用,应先停止。 安全性并不来自某个“绝对安全”开关,而是来自一系列可重复的习惯:可信入口、独立核对、最小必要权限、离线保管敏感凭据,以及在异常情况下愿意拒绝继续操作。
安全提醒
imtoken 官方人员不会索取助记词或私钥。任何转账、签名或授权前都应核对地址、网络及请求内容。
imtoken 官方人员不会索取助记词或私钥。任何转账、签名或授权前都应核对地址、网络及请求内容。
日常核对清单
不要签署来自假客服、假空投、账户解冻或“安全验证”页面的未知请求。 完成操作后还应检查结果是否与预期一致。必要时保存交易哈希、网络名称和公开地址等不含密钥的信息,方便后续自助排查;助记词、私钥和验证码则不应发送给任何人。
继续操作前如果请求内容无法理解,应先停止并独立核验。链上交易和合约权限可能产生无法轻易撤回的后果。
