最新报道:近期,一名用户因交易模拟欺骗损失了 143.45 枚 ETH,约合 46.08 万美元。该事件暴露了 Web3 钱包中交易模拟功能的潜在安全漏洞。攻击者利用交易模拟与执行之间的延迟,通过创建钓鱼网站,在用户提交交易后立即篡改链上状态。具体而言,钓鱼网站会发起“Claim”ETH 转账请求,钱包会模拟接收少量 ETH,但攻击者会同时修改合约状态,最终导致用户实际交易耗尽钱包资产。这一事件提醒用户,在使用 Web3 钱包进行交易时,需谨慎识别钓鱼网站,并注意交易模拟与实际执行之间的差异,避免因延迟而导致的资产损失。