Dropstab लोगो - क्रिसमस की सजावट के साथ पानी की बूंद के आकार को दर्शाती नीली रेखा
मार्केट कैप$2.66 T 1.03%24h वॉल्यूम$125.65 B 29.89%BTC$78,542.00 0.81%ETH$2,465.93 1.63%S&P 500$7,688.83 −0.29%सोना$4,445.60 −0.15%बीटीसी का दबदबा59.36%

शोधकर्ताओं ने अभी-अभी 4,200 दुर्भावनापूर्ण स्मार्ट अनुबंधों का खुलासा किया है जो 5,700 पीड़ितों को उनकी क्रिप्टो को हस्ताक्षर करने के लिए सफलतापूर्वक धोखा देते हैं।

03 Aug, 2026द्वाराCryptoSlate
हमारे सोशल में शामिल हों

क्रिप्टो वॉलेट के अंदर सुरक्षा उपकरणों का उपयोग करके ट्रांसफ़र की नकल करने से छोटा लाभ दिखाई दे सकता है, भले ही अंतिम लेन-देन में यूज़र की डिपॉज़िट एक अटैकर को भेज दी जाती है, 30 जुलाई के आरएक्सिव प्रीप्रिंट के अनुसार जो इस तकनीक को 5,742 पीड़ित पतों और लगभग $3.48 मिलियन के ऐतिहासिक नुकसान से जोड़ता है।

लेखकों ने SimGuard, एक कॉन्ट्रैक्ट-बाइटकोड डिटेक्टर का उपयोग करके Ethereum, BNB Smart Chain, Avalanche और Polygon में 4,224 ट्रांज़ैक्शन-सिमुलेशन फ़िशिंग कॉन्ट्रैक्ट्स की पहचान की।

अध्ययन ने उन्हें 6,223 पीड़ित ट्रांज़ैक्शन से जोड़ा लेकिन नुकसान के अनुमान को ऊपरी सीमा कहा क्योंकि कुछ अटैकर टेस्ट गतिविधियों को गलत तरीके से वर्गीकृत किया गया हो सकता है। इसने 91.5% नुकसान Ethereum को और लगभग 83% क्रॉस-चेन कुल को इसके सबसे बड़े अनुमानित क्लस्टर को जिम्मेदार ठहराया।

[

$538M ड्रेनर्स द्वारा चुराया गया: ETH & SOL वॉलेट रियल-टाइम फ़िशिंग ब्लॉक्स के साथ जुड़ते हैं

संबंधित पढ़ने के लिए

$538M ड्रेनर्स द्वारा चुराया गया: ETH & SOL वॉलेट रियल-टाइम फ़िशिंग ब्लॉक्स के साथ जुड़ते हैं

MetaMask/Phantom के नए इंटेल नेटवर्क के अंदर और हम सफलता कैसे मापेंगे।

23 अक्टूबर, 2025 · जिनो मैटोस

](https://cryptoslate.com/538m-stolen-by-drainers-eth-sol-wallets-unite-with-real-time-phishing-blocks/)

निष्कर्षों की पीयर रिव्यू नहीं की गई है। पेपर में Avalanche कॉन्ट्रैक्ट की संख्या के लिए असंगत आंकड़े और अवलोकन अवधि के लिए विरोधी एंडपॉइंट्स भी दिए गए हैं, जिससे इसकी प्रति-चेन ब्रेकडाउन और सटीक समय विंडो अनसुलझी रह गई है।

एक सुरक्षित दिखने वाले प्रीव्यू कैसे अलग हो सकता है

ट्रांज़ैक्शन सिमुलेशन एक प्री-साइनिंग स्नैपशॉट लेता है जो ट्रांज़ैक्शन क्या करने वाला है, उसका अनुमान लगाता है। पेपर में बताए गए कॉन्ट्रैक्ट्स में शाखाएं होती हैं जो उस जांच के दौरान एक परिणाम दे सकती हैं और ट्रांज़ैक्शन ऑन-चेन एग्जीक्यूट होने पर दूसरा परिणाम दे सकती हैं।

इन्फोग्राफ़िक दिखाता है कि एक सुरक्षित दिखने वाला वॉलेट सिमुलेशन एग्जीक्यूशन से पहले कैसे अलग हो सकता है, कॉन्ट्रैक्ट्स, पीड़ित पतों, ट्रांज़ैक्शन और अनुमानित नुकसान के लिए अध्ययन के आंकड़े।

क स्टोरेज-कंट्रोल उदाहरण में, सिमुलेशन यूज़र की डिपॉज़िट प्लस एक छोटा इनाम वापस करता है। फिर अटैकर ट्रांज़ैक्शन के पहुंचने से पहले कॉन्ट्रैक्ट की स्थिति बदल सकता है, जैसे यूज़र के पते को ब्लैकलिस्ट करके। एग्जीक्यूट हुई शाखा डिपॉज़िट को अटैकर कंट्रोल किए गए पते पर भेज देती है।

टाइमस्टैम्प-आधारित कॉन्ट्रैक्ट्स बाद के ब्लॉक टाइम का फ़ायदा उठा सकते हैं, जबकि गैस-कंट्रोल कॉन्ट्रैक्ट्स अलग तरह से व्यवहार कर सकते हैं जब सिमुलेटर और अंतिम ट्रांज़ैक्शन अलग-अलग गैस सीमाओं का उपयोग करते हैं। इसलिए हर वेरिएंट के लिए अटैकर को प्रीव्यू के बाद ऑन-चेन स्टोर किए गए डेटा को बदलने की ज़रूरत नहीं होती।

एक नियंत्रित परीक्षण में, लेखकों ने एक अकाउंट का बैलेंस एक कॉन्ट्रैक्ट में भेजा जो 1 wei, ETH की सबसे छोटी इकाई, वापस करता था। उन्होंने बताया कि कई परीक्षण प्रीव्यूज़ में एक सकारात्मक अनुमान दिखाया गया था और ज़्यादातर में पूरी आउटगोइंग राशि स्पष्ट रूप से नहीं दिखाई गई थी।

पेपर में ऐतिहासिक पीड़ितों द्वारा उपयोग किए गए वॉलेट वर्जन, सेटिंग्स या सिमुलेशन बैकेंड की पहचान नहीं की गई है। MetaMask की वर्तमान दस्तावेज़ीकरण अनुमानित बैलेंस चेंजेज़ को प्रेडिक्शन कहता है और चेतावनी देता है कि अंतिम परिणाम की गारंटी नहीं है।

[

MetaMask DeFi एजेंटों के लिए AI वॉलेट खोलता है क्योंकि सुरक्षा जोखिम यूज़र नियमों पर शिफ्ट हो रहे हैं

संबंधित पढ़ने के लिए

MetaMask DeFi एजेंटों के लिए AI वॉलेट खोलता है क्योंकि सुरक्षा जोखिम यूज़र नियमों पर शिफ्ट हो रहे हैं

एजेंट वॉलेट सॉफ़्टवेयर को ऑन-चेन ट्रेड करने देता है, जिससे यूज़र सेट लिमिट्स ऑटोमेशन और नुकसान के बीच नई लाइन बन जाती है।

10 जून, 2026 · लियाम 'अकीबा' राइट

](https://cryptoslate.com/metamask-just-gave-ai-agents-a-defi-wallet-with-a-leash/)

एक 8 जनवरी, 2025 का Etherscan ट्रांज़ैक्शन जिसका उल्लेख अध्ययन में किया गया है, एक Claim() कॉल रिकॉर्ड करता है जो लगभग 143.45 ETH को एक कॉन्ट्रैक्ट में ले जाता है जिसे Etherscan फ़िशिंग के रूप में लेबल करता है। ऑन-चेन रिकॉर्ड पेपर में बताए गए ट्रांज़ैक्शन का समर्थन करता है, हालांकि यह यूज़र के वॉलेट प्रीव्यू में क्या दिखाई दिया, यह दिखा नहीं सकता।

लेखक उचित कॉन्ट्रैक्ट स्थिति या गैस फ़ील्ड्स बदलने पर सिमुलेशन फिर से चलाने, वास्तविक रिक्वेस्ट में गैस लिमिट और गैस प्राइस का उपयोग करने और वर्तमान और भविष्य के ब्लॉक नंबर और टाइमस्टैम्प इनपुट्स की जांच करने की सलाह देते हैं। उनके UI निष्कर्ष एक वॉलेट से निकलने वाली कुल राशि को सटीक नेट बैलेंस चेंज के साथ दिखाने का समर्थन भी करते हैं, ताकि नगण्य रिफंड को लाभ के रूप में गलत न माना जाए।

[

सैकड़ों MetaMask वॉलेट ड्रेन किए गए: अपडेट करने से पहले क्या जांचना है

संबंधित पढ़ने के लिए

सैकड़ों MetaMask वॉलेट ड्रेन किए गए: अपडेट करने से पहले क्या जांचना है

ZachXBT ने सैकड़ों वॉलेट से $107,000 ड्रेन किए गए फ़र्ज़ी MetaMask ईमेल के ज़रिए ट्रैक किए। यहाँ फ़िशिंग को पहचानने, अनुमतियों को रिवॉक करने और अटैकर्स के हमले से पहले होल्डिंग्स को अलग करने का तरीका बताया गया है।

3 जनवरी, 2026 · जिनो मैटोस

](https://cryptoslate.com/hundreds-of-evm-wallets-drained-what-to-check-before-you-update/)

प्रीप्रिंट ऐतिहासिक गतिविधि का वर्णन करता है, न कि जुलाई या अगस्त के लाइव अटैक वेव। इसके डिटेक्टर का मूल्यांकन 44 कॉन्ट्रैक्ट्स को कवर करता है, जिसमें 30 Gemini के साथ जनरेट किए गए हैं, और लिंक किया गया कोड-एंड-डेटा रिपॉजिटरी जांच करने पर HTTP 401 वापस करता है।

इसलिए एग्रीगेट रिज़ल्ट्स लेखकों के निष्कर्ष रहते हैं न कि स्वतंत्र रूप से पुनः उत्पन्न माप।

ह पोस्ट रिसर्चर्स ने अभी-अभी 4,200 मैलिशियस स्मार्ट कॉन्ट्रैक्ट्स का खुलासा किया है जो 5,700 पीड़ितों को अपने क्रिप्टो को साइन करने के लिए सफलतापूर्वक धोखा देते हैं पहली बार CryptoSlate पर प्रकाशित हुआ था।

स्रोत पर इस लेख को पढ़ना जारी रखें: cryptoslate.com