最新报道:近期,一名用户因交易模拟欺骗损失了 143.45 枚 ETH,约合 46.08 万美元。这起事件暴露了 Web3 钱包中交易模拟功能的潜在安全漏洞。攻击者利用了交易模拟与实际执行之间的延迟,通过创建钓鱼网站,在用户提交交易后立即篡改链上状态。具体而言,攻击者会发起虚假的“Claim”ETH 转账请求,钱包会模拟接收少量 ETH,但攻击者随后会修改合约状态,导致实际交易耗尽用户钱包中的所有资产。这一事件提醒用户在使用 Web3 钱包进行交易时,要格外谨慎,不要轻易点击可疑链接,并确保交易模拟结果与实际执行结果一致。