最新报道:近期,一名用户因交易模拟欺骗损失了 143.45 枚 ETH,约合 46.08 万美元。事件发生的原因是攻击者利用了 Web3 钱包中交易模拟与执行之间的延迟。攻击者通过创建钓鱼网站,在用户提交交易后立即篡改链上状态,导致用户实际交易耗尽钱包资产。具体过程是,钓鱼网站发起“Claim”ETH 转账请求,钱包模拟接收少量 ETH,但攻击者在后端修改了合约状态,最终导致用户实际交易耗尽了钱包资产。这一事件提醒我们,在 Web3 世界中,交易模拟功能虽然旨在提高透明度和用户体验,但也存在安全风险,用户需要提高警惕,避免点击可疑链接,并谨慎对待任何交易请求。