层级剖面 · 01

谁记录私钥,谁掌握权限

imToken钱包在这一层只交代责任关系:助记词在哪里生成、私钥由谁落盘、各链地址怎么派生出来, 以及哪些请求一旦出现就该立刻停手。把这几件事看明白,后面所有操作步骤才有一致的判断依据。

  • 19 → 23 链支持条目分层调整前后
  • 68 / 34 安卓与 iOS 机型级适配条目
  • 260+ 入口说明条目累计更新次数

定义边界

01 · 自持

「自持」拆开看,是一份责任分工表

非托管钱包私钥自持记录这件事,难点从来不在术语,而在两列清单的分界:哪些环节只能由你亲手完成, 哪些能力本站从设计上就不具备。边界一旦模糊,任何「帮你恢复」的说法都会显得合理。

助记词是私钥的可读形式,私钥是签名权力的来源。这两样东西在你的设备端产生、在你的离线介质里落盘, 自持关系才成立;只要有一个环节要求你把它交出去,这份关系就已经中断了。

由你完成

  • 在无网络的房间里按顺序抄写助记词,抄完再核对一遍词序
  • 自行决定备份介质是纸张还是金属蚀刻片,全程不拍照、不同步云端
  • 每次签名前比对收款地址的首尾字符,确认无误再确认

本站不做

  • 不接收、不存储、不代填助记词或私钥
  • 不具备替你发起转账或代为签名的手续通道
  • 不提供任何找回私钥、重置助记词的入口

生成与校验

02 · 生成路径

助记词在设备端生成,校验顺序比抄写速度更要紧

生成环节发生在你的设备上,产生的结果只有一份,不会在别处留副本。抄写时的动作顺序, 决定了这份唯一副本以后还能不能被正确读出来。

  1. A

    断网生成

    断开网络连接后开始,避免过程被任何同步机制记录。

  2. B

    离线抄写

    用笔抄在纸质或金属介质上,逐词对照,不截图、不拍照、不写入任何云笔记。

  3. C

    顺序回读

    抄完后遮住原文重新读一遍,比对词序是否一致,这是最容易出错的一步。

  4. D

    异地存放

    备份介质不与设备放在同一处,也不与常用证件集中保管。

抄写阶段的核对触发点

只要出现「拍照留底更保险」「发我一份帮你看着」这类建议,就说明流程已经偏离。助记词一旦进入联网设备, 自持关系就失去可核对的前提。

多链派生

03 · 地址派生

一组助记词,沿不同路径派生出各链地址

地址不是逐个「注册」出来的,而是从同一份助记词出发,按各自约定好的路径计算得到。 这意味着:新增一条链的支持,不会改变你已有的地址;反过来,地址对不上时,先怀疑助记词抄错了, 而不是先怀疑链换了算法。

一组助记词向下派生出三条路径,再逐层展开为多条链地址的分层示意 助记词 · 唯一来源 派生路径 A 派生路径 B 派生路径 C 地址 01 地址 02 地址 03 地址 04 地址 05 地址 06
助记词只生成一次,链地址按派生路径逐层展开;新增链不会改动已有地址,只会多出一条分支。
链支持条目调整后的分层口径
层级 条目数 归类依据
主链公链 16 具备独立共识与出块机制的底层网络
二层网络 7 结算锚定在主链上、承担扩容职能的网络
合计 23 由原十九条拆分归并后形成

EVM 主网链 ID 0x1

清单维护

04 · 维护机制

适配清单细到机型,是为了让核对落到具体那台设备上

只写系统版本没有用:同一个系统大版本下,不同厂商的定制层会影响备份读取、存储权限与后台调度。 所以清单以机型为单位维护,覆盖主流安卓机型与 iOS 设备,按批次推进更新。

68 款主流安卓机型在清单内
34 款 iOS 设备在清单内
3–8 款 / 单批新增条目上限

每批新增条目控制在三到八款,是为了让每条记录都能配上验证结论,而不是把机型名一次性铺满。 正式版入口每周核对一次,测试版面板按迭代轮次做一次灰度观察记录,两条节奏互不干扰。

换机前逐项核对

边界声明

05 · 能力边界

本站不做的四件事,写在最前面

技术口径清楚之后,边界就好判断了。下面四条不是免责套话,而是判断某条说法能否成立的直接依据。

  • 不托管

    不接收、不存储、不代持任何私钥与助记词,也不代为保管资产。

  • 不代客操作

    不具备替你发起转账、签名或恢复备份的技术通道,也不会要求你提供这类信息。

  • 不撮合交易

    不提供交易撮合、代币发行、理财或借贷类服务,页面上也不会出现这类入口。

  • 不做安全承诺

    所有安全表述以可核对、可验证为前提,不使用绝对化说法。