imToken集成了行业主流的多签钱包工具(Safe{Wallet},原Gnosis Safe),支持创建需要多人共同签名的共管钱包,这是官方支持的正规资产管理功能,你所说的“被多签”通常分为两类:
- 异常被多签(恶意攻击):未主动设置多签,钱包却被非法修改为多签模式,或资产被他人通过未授权的多签交易转移,属于资产被盗风险。
- 正常多签使用:主动创建/导入多签钱包,按照规则完成多人签名即可发起转账。
异常场景:钱包被恶意多签后的应急解决流程
如果你发现单签eth钱包被莫名设置为多签,或资产被发起未授权的多签交易,请按以下步骤紧急处理:
步骤1:第一时间切断风险源
- 取消所有第三方DAPP授权:打开imToken → 进入「我的」→「设置」→「DApp授权管理」,批量取消所有未主动授权的陌生合约,避免攻击者继续操纵你的钱包。
- 断开可疑链接:立即关闭所有来历不明的聊天链接、钓鱼网页,切勿点击任何诱导授权的弹窗。
步骤2:确认攻击来源与资产状态
- 记录异常多签交易的哈希值,通过以太坊浏览器(如Etherscan)查询交易详情,确认恶意合约地址、资产流向。
- 回忆近期操作:是否点击过钓鱼链接、授权过陌生DApp、泄露过助记词/私钥?这是导致被多签的核心诱因。
步骤3:紧急止损与资产转移
- 资产尚未被转移:立即创建全新的单签ETH钱包(不要使用原被攻击的钱包),先通过小额ETH测试转账确认新钱包正常后,再转移大额资产。
注意:转账时务必确认收款地址、以太坊主网网络无误,避免二次失误。
- 资产已被转移:
- 保留好交易哈希、攻击合约地址、聊天记录等全部证据;
- 仅通过imToken官方客服渠道(官网客服入口、官方公众号/合规Telegram群组)求助,切勿相信第三方“代找回”“解冻”服务,避免二次受骗;
- 向当地公安机关报案,配合警方追查资产流向,但虚拟货币追踪难度较高,请做好心理准备。
步骤4:加固安全防线
- 重置被攻击设备:如果是手机/电脑被入侵,建议彻底重置系统,更换所有账号密码,安装正规安全防护软件。
- 严格备份新钱包:新单签钱包的助记词务必抄写在防水防火的纸质离线介质上,绝不存储到联网设备,也不向任何人泄露。
- 后续操作规范:仅通过官方渠道下载imToken,绝不授权无审计的小众合约,远离无保障的高收益项目。
正常场景:主动使用imToken多签钱包的操作流程
如果你是为团队共管、大额资产托管创建多签钱包,可按以下流程使用:
- 创建多签钱包:打开imToken → 点击「创建钱包」→ 选择「多签钱包」,设置签名阈值(如2/3,即3名签名者中需2人确认即可完成交易),添加其他签名者的ETH钱包地址,完成创建后所有签名者都会获得访问权限。
- 发起多签交易:进入多签钱包 → 点击「发送」,填写收款地址、转账金额与Gas费,提交交易请求。
- 完成签名确认:其他签名者在各自imToken中收到签名提醒,完成确认后,当达到阈值的签名数足够,交易将自动广播至以太坊网络完成转账。
- 钱包管理:可在imToken「钱包管理」中查看多签钱包的交易记录、签名状态与资产详情。
预防被恶意多签的核心要点
结合此前的科普内容,再次强调安全防范:
- 绝不点击陌生链接、授权未知合约,尤其警惕“免费空投”“高收益挖矿”类钓鱼信息;
- 严格保管助记词与私钥,任何官方客服都不会索要你的私钥信息;
- 大额转账前先进行小额测试,确认地址、网络无误;
- 大额资产建议搭配Ledger、Trezor等硬件钱包,彻底隔绝网络攻击风险。
重要合规提醒
虚拟货币交易不受国内法律保护,参与多签钱包或加密资产操作请务必遵守国家法律法规,远离非法交易、非法集资活动,如遇无法解决的问题,请第一时间联系imToken官方客服寻求帮助。



