安全保障
您的资产安全是我们的首要责任
军级加密
采用 AES-256 加密算法,与银行和军事机构使用相同的加密标准。
本地存储
私钥永远存储在您的设备上,imToken 无法访问或控制您的资产。
开源透明
代码完全开源,接受全球安全研究人员的审计和验证。
安全认证
通过多项安全认证和审计,包括第三方安全公司的定期测试。
防丢措施
确保您永远不会因为设备丢失而失去资产
备份恢复机制
imToken 提供了完善的备份和恢复机制,确保您即使在最坏的情况下也能恢复资产:
-
助记词备份:
12个英文单词可以完全恢复您的钱包。只要您保存了助记词,即使手机丢失、损坏或被盗,也可以在任何设备上恢复钱包。
-
云端备份:
imToken 提供可选的云端备份功能(需要用户授权)。您可以选择将钱包信息加密备份到云端,方便在新设备上快速恢复。
-
多设备同步:
使用相同的助记词,可以在多个设备上同时使用同一个钱包,实现资产的跨设备访问。
-
私钥导出:
高级用户可以导出私钥进行离线存储,提供额外的备份选项。
防丢最佳实践
- 立即备份助记词,用纸笔抄写在安全的地方
- 制作多份备份,分别保存在不同的位置
- 考虑使用云端备份功能(可选)
- 定期检查备份是否完整和可读
- 不要告诉任何人您的备份位置
防骗措施
识别和避免常见的诈骗手法
常见诈骗手法
-
钓鱼网站:
诈骗者创建与官方网站相似的假网站,诱骗用户输入私钥或助记词。imToken 官方网址是 imtoken.io,请务必验证 URL 的正确性。
-
假应用:
在第三方网站或应用商店中下载的假 imToken 应用。只应从 App Store 或 Google Play 官方渠道下载。
-
假客服:
诈骗者冒充官方客服,通过邮件、电话或社交媒体要求提供私钥或助记词。imToken 官方永远不会主动要求您的私钥。
-
假空投:
声称赠送免费代币或空投,要求您连接钱包或支付费用。大多数真实的空投不需要用户采取任何行动。
-
假合约:
要求您授权访问钱包中的资产。在授权前,务必验证合约的真实性和来源。
防骗检查清单
防盗措施
多层防护确保您的资产不被盗取
多层安全防护
-
强密码保护:
imToken 使用 PBKDF2 密钥派生函数,即使密码被泄露,也很难破解。建议使用至少 8 位的强密码。
-
生物识别验证:
支持指纹识别和面容识别,提供额外的安全层。生物识别数据存储在设备的安全芯片中,不会上传到服务器。
-
本地加密存储:
私钥使用 AES-256 加密存储在设备的本地数据库中。imToken 服务器无法访问或解密私钥。
-
交易确认:
每次发送资产前,都需要输入密码或进行生物识别验证,防止未授权的转账。
-
地址验证:
发送前显示完整的地址和交易详情,用户可以仔细检查确认。
防盗最佳实践
- 设置强密码(至少8位,包含大小写字母和数字)
- 启用生物识别验证(指纹或面容ID)
- 避免在公共WiFi上使用钱包
- 不要在公共设备上登录钱包
- 定期更新应用到最新版本
- 安装防病毒软件保护设备
- 不要越狱或 root 您的设备
- 定期检查授权和交易记录
安全认证与审计
imToken 通过多项国际安全认证和定期的第三方审计
第三方安全审计
由知名安全公司(如 Trail of Bits、OpenZeppelin)定期进行代码审计和安全测试。
开源代码审查
核心代码开源,全球安全研究人员可以进行代码审查和漏洞发现。
漏洞赏金计划
提供漏洞赏金计划,鼓励安全研究人员报告发现的漏洞。
定期渗透测试
定期进行渗透测试,模拟真实的攻击场景以发现潜在的安全问题。
安全建议总结
应该做的事
- ✅ 立即备份助记词
- ✅ 设置强密码
- ✅ 启用生物识别
- ✅ 定期更新应用
- ✅ 验证官方网址
- ✅ 检查交易详情
- ✅ 使用 WalletConnect
- ✅ 监控账户活动
不应该做的事
- ❌ 分享私钥或助记词
- ❌ 在公共WiFi上使用
- ❌ 点击陌生链接
- ❌ 下载假应用
- ❌ 使用弱密码
- ❌ 在公共设备上登录
- ❌ 授权可疑合约
- ❌ 忽视安全警告
紧急支持
如果您怀疑账户被盗或遭遇诈骗,请立即采取行动
立即停止所有交易
如果您怀疑账户被盗,立即停止使用该钱包进行任何交易。
转移资产
如果可能,立即将剩余资产转移到新的安全钱包。
更改密码
如果您只是怀疑密码被泄露,可以重新导入钱包并设置新密码。
联系支持
立即联系 imToken 支持团队报告问题。
报告诈骗
向相关执法部门报告诈骗事件。
保护您的数字资产
立即下载 imToken,体验军级安全保护