浏览器连接如何发生
当 DApp 发起连接请求时,钱包会显示站点来源和可连接账户。连接仅用于建立会话,后续是否产生链上操作取决于签名、授权或交易请求。
连接前应从可信入口进入 DApp,并核对域名拼写与证书状态。
签名请求需要读什么
签名可能用于登录、确认消息或提交链上交易。用户应判断请求内容是否与当前任务一致,尤其留意看不懂的长文本、无限期授权或与目标无关的合约操作。
- 确认发起站点。
- 确认请求类型。
- 确认网络与合约。
- 不理解时取消操作。
断开连接与取消授权
断开连接会结束当前会话,但不会自动撤销已经写入链上的代币授权。对于不再使用的应用,应同时检查连接列表和链上授权记录。
取消授权通常需要支付网络费用,执行前仍需核对网络与合约。
公共设备与浏览器风险
公共电脑、共享浏览器和未知扩展可能记录访问数据或篡改页面。确需使用时,不保存账户信息,不开启远程控制,并在结束后清理会话。
第三方 DApp 由其各自服务方提供,imtoken 无法替代用户判断其可信度。
风险提示
恶意网站可能伪造连接界面或诱导签名,连接与授权前应独立核对来源。
