最新报道:近期,一名用户因交易模拟欺骗损失了 143.45 枚 ETH,约合 46.08 万美元。事件发生在 Web3 钱包中,攻击者利用了交易模拟与执行之间的延迟,通过创建钓鱼网站,在交易提交后立即篡改链上状态。具体过程是,钓鱼网站发起“Claim”ETH 转账请求,钱包模拟接收少量 ETH,但攻击者在后端修改了合约状态,导致实际交易耗尽了用户的钱包资产。这一事件暴露了 Web3 钱包交易模拟功能的安全漏洞,攻击者可以利用该漏洞在用户不知情的情况下窃取其资产。因此,用户在使用 Web3 钱包进行交易模拟时,需要格外谨慎,避免点击可疑链接,并确保交易信息准确无误。