浏览器连接如何发生

当 DApp 发起连接请求时,钱包会显示站点来源和可连接账户。连接仅用于建立会话,后续是否产生链上操作取决于签名、授权或交易请求。

连接前应从可信入口进入 DApp,并核对域名拼写与证书状态。

签名请求需要读什么

签名可能用于登录、确认消息或提交链上交易。用户应判断请求内容是否与当前任务一致,尤其留意看不懂的长文本、无限期授权或与目标无关的合约操作。

  • 确认发起站点。
  • 确认请求类型。
  • 确认网络与合约。
  • 不理解时取消操作。

断开连接与取消授权

断开连接会结束当前会话,但不会自动撤销已经写入链上的代币授权。对于不再使用的应用,应同时检查连接列表和链上授权记录。

取消授权通常需要支付网络费用,执行前仍需核对网络与合约。

公共设备与浏览器风险

公共电脑、共享浏览器和未知扩展可能记录访问数据或篡改页面。确需使用时,不保存账户信息,不开启远程控制,并在结束后清理会话。

第三方 DApp 由其各自服务方提供,imtoken 无法替代用户判断其可信度。

风险提示

恶意网站可能伪造连接界面或诱导签名,连接与授权前应独立核对来源。