最新报道:近期,一名用户因交易模拟欺骗损失了 143.45 枚 ETH,约合 46.08 万美元。这起事件暴露了 Web3 钱包中交易模拟功能的潜在安全漏洞。攻击者利用了交易模拟与实际执行之间的延迟,通过创建钓鱼网站,在用户提交交易后立即篡改链上状态。具体而言,攻击者会发起虚假的 ETH 转账请求,钱包会模拟接收少量 ETH,但攻击者随后会修改合约状态,导致用户实际交易耗尽钱包资产。这起事件提醒用户在使用 Web3 钱包进行交易时,要格外谨慎,不要轻易点击不明链接,并注意验证交易信息,避免遭受类似的欺诈。