我使用imToken好些年了, 讲真,其安全性的确是值得予以信赖的。它作为一个并非托管式的钱包, 你的私钥仅仅是存在于你自身的设备之上, 不会被第三方给获取到。然而这并不意味着就能够掉以轻心, 授权检查才是对资产予以保护的最为关键的一步呢。好多人都把这一点给忽略掉了, 结果就被恶意合约把代币给盗取走了。
核查授权的关键在于瞧瞧你对哪些dApp准予了权限。步入imToken之后, 轻点底部菜单的“授权管理”, 这般便可瞅见当下所有已然完成授权的合约地址了。每个合约展示的都是你准许其使用的最大数额, 因而建议按照时间段清理那些不再进行使用的授权。一旦察觉到设有陌生地址现身于列表之中, 那就马上撤销 corresponding权限。
授权风险主要出自两个层面, 其一为点击不明链接后弹出的授权请求, 黑客会扮作热门dApp诱使你签名, 其二是长时间使用某些去中心化交易所或游戏后忘掉撤销授权, 这些合约有可能被开发者恶意升级, 定期核查授权列表, 养成良好习惯, 能够大幅削减风险。
除开授权管理之外, 还得留意钱包的整体安全设定。开启指纹或者面容锁, 定期将助记词备份至安全场所, 不在公共网络环境里操作钱包, 这些全都是基础保护举措。授权检查加上安全意识再加上良好习惯, 这三者相互结合方可切实守住数字资产。
imToken自身的技术架构具备安全性, 然而用户的操作习惯对最终安全级别予以决定, 养成在每次授权前都去确认合约地址的习惯, 碰到可疑请求要坚决果断地去拒绝, 如此你的钱包才能够真正地实现安全。
