Simular transferencias utilizando herramientas de seguridad dentro de billeteras criptográficas puede mostrar una pequeña ganancia incluso cuando la transacción final envía el depósito del usuario a un atacante, según un preimpreso de arXiv del 30 de julio que vincula esta técnica con 5.742 direcciones de víctimas y alrededor de 3,48 millones de dólares en pérdidas históricas.
Los autores utilizaron SimGuard, un detector de código de contrato, para identificar 4.224 contratos de phishing por simulación de transacciones en Ethereum, BNB Smart Chain, Avalanche y Polygon.
El estudio los asoció con 6.223 transacciones de víctimas, pero calificó la estimación de pérdidas como un límite superior porque parte de la actividad de prueba de los atacantes podría haber sido clasificada erróneamente. Atribuyó el 91,5% de las pérdidas a Ethereum y aproximadamente el 83% del total entre cadenas al mayor grupo inferido.
[

Lee también
$538M robados por drenadores: billeteras ETH & SOL se unen con bloques de phishing en tiempo real
La nueva red de inteligencia de MetaMask/Phantom y cómo mediremos el éxito.
23 de octubre de 2025 · Gino Matos
Los hallazgos no han sido revisados por pares. El artículo también proporciona cifras inconsistentes para su conteo de contratos en Avalanche y endpoints contradictorios para el período de observación, dejando sin resolver su desglose por cadena y la ventana de tiempo exacta.
Cómo una vista previa de apariencia segura puede divergir
La simulación de transacciones toma una instantánea previa a la firma de lo que se espera que haga una transacción. Los contratos descritos en el artículo contienen ramificaciones que pueden producir un resultado durante esa comprobación y otro diferente cuando la transacción se ejecuta en la cadena.
En un ejemplo de almacenamiento-control, la simulación devuelve el depósito del usuario más una pequeña recompensa. Un atacante puede entonces cambiar el estado del contrato, por ejemplo, incluyendo la dirección del usuario en una lista negra, antes de que la transacción se concrete. La rama ejecutada envía el depósito a una dirección controlada por el atacante en lugar de la original.
Los contratos basados en marcas de tiempo pueden aprovecharse del tiempo de bloque posterior, mientras que los contratos de control de gas pueden comportarse de manera diferente cuando el simulador y la transacción final utilizan límites de gas distintos. Por lo tanto, no todas las variantes requieren que un atacante altere los datos almacenados en la cadena después de la vista previa.
En una prueba controlada, los autores enviaron el saldo de una cuenta a un contrato que devolvía tan solo 1 wei, la unidad más pequeña de ETH. Informaron que varias vistas previas probadas mostraban una estimación positiva y la mayoría no mostraba claramente la cantidad total saliente.
El artículo no identifica las versiones de billetera, configuraciones ni backends de simulación utilizados por las víctimas históricas. La documentación actual de MetaMask denomina predicciones a los cambios estimados en el saldo y advierte que el resultado final no está garantizado.
[

Lee también
MetaMask abre una billetera AI para agentes DeFi mientras los riesgos de seguridad se trasladan a las reglas del usuario
Billetera de Agentes permite que el software trade en la cadena, haciendo que los límites establecidos por el usuario sean la nueva línea entre la automatización y la pérdida.
10 de junio de 2026 · Liam 'Akiba' Wright
](https://cryptoslate.com/metamask-just-gave-ai-agents-a-defi-wallet-with-a-leash/)
Una transacción de Etherscan del 8 de enero de 2025 citada por el estudio registra una llamada Claim() moviendo alrededor de 143,45 ETH a través de un contrato que Etherscan etiqueta como phishing. El registro en la cadena respalda la transferencia descrita en el artículo, aunque no puede mostrar lo que apareció en la vista previa de la billetera del usuario.
Los autores recomiendan volver a realizar simulaciones cuando cambie el estado relevante del contrato o los campos de gas, utilizando el límite de gas y el precio de gas en la solicitud real, y probando entradas actuales y futuras de número de bloque y marca de tiempo. Sus hallazgos en la interfaz de usuario también apoyan mostrar la cantidad bruta que sale de una billetera junto con un cambio neto preciso, para evitar que un reembolso insignificante sea confundido con una ganancia.
[

Lee también
Cientos de billeteras MetaMask drenadas: Qué revisar antes de 'actualizar'
ZachXBT rastreó 107.000 dólares drenados de cientos de billeteras mediante correos electrónicos falsos de MetaMask. Aquí te explicamos cómo detectar phishing, revocar autorizaciones y separar tus tenencias antes de que los atacantes actúen.
3 de enero de 2026 · Gino Matos
](https://cryptoslate.com/hundreds-of-evm-wallets-drained-what-to-check-before-you-update/)
El preimpreso describe actividad histórica, no una ola de ataques en vivo de julio o agosto. Su evaluación del detector cubrió 44 contratos, incluidos 30 generados con Gemini, y el repositorio de código y datos vinculado devolvió HTTP 401 al ser revisado.
Por lo tanto, los resultados agregados siguen siendo hallazgos de los autores en lugar de una medición reproducida de forma independiente.
La publicación Investigadores acaban de descubrir 4.200 contratos inteligentes maliciosos que lograron engañar a 5.700 víctimas para que firmaran sus criptomonedas apareció primero en CryptoSlate.
