Mensimulasikan transfer menggunakan alat keamanan di dalam dompet kripto dapat menunjukkan keuntungan kecil bahkan ketika transaksi akhir mengirimkan setoran pengguna kepada penyerang, menurut sebuah pra-cetak arXiv pada 30 Juli yang menghubungkan teknik tersebut dengan 5.742 alamat korban dan kerugian historis sekitar $3,48 juta.
Para penulis menggunakan SimGuard, detektor bytecode kontrak, untuk mengidentifikasi 4.224 kontrak phishing simulasi transaksi di Ethereum, BNB Smart Chain, Avalanche, dan Polygon.
Studi tersebut mengaitkannya dengan 6.223 transaksi korban tetapi menyebut perkiraan kerugian sebagai batas atas karena beberapa aktivitas uji coba penyerang mungkin telah salah diklasifikasikan. Studi tersebut mengaitkan 91,5% kerugian dengan Ethereum dan sekitar 83% dari total lintas rantai dengan klaster terbesar yang disimpulkan.
[

Bacaan Terkait
$538M dicuri oleh penyerap: Dompet ETH & SOL bersatu dengan blok phishing real-time
Di dalam jaringan intel baru MetaMask/Phantom dan bagaimana kita akan mengukur keberhasilan.
23 Okt 2025 · Gino Matos
Bagaimana pratinjau yang tampak aman bisa berbeda
Simulasi transaksi mengambil snapshot sebelum penandatanganan tentang apa yang diharapkan dilakukan oleh transaksi tersebut. Kontrak yang dijelaskan dalam makalah tersebut mengandung cabang yang dapat menghasilkan satu hasil selama pemeriksaan itu dan hasil lain saat transaksi dieksekusi di blockchain.
Dalam contoh penyimpanan-kontrol, simulasi mengembalikan setoran pengguna ditambah imbalan kecil. Penyerang kemudian dapat mengubah status kontrak, misalnya dengan memasukkan alamat pengguna ke daftar hitam, sebelum transaksi terjadi. Cabang yang dieksekusi mengirimkan setoran tersebut ke alamat yang dikendalikan penyerang.
Kontrak berbasis timestamp dapat memanfaatkan waktu blok yang lebih lambat, sementara kontrak gas-kontrol dapat berperilaku berbeda ketika simulator dan transaksi final menggunakan batas gas yang berbeda. Oleh karena itu, tidak setiap varian memerlukan penyerang untuk mengubah data yang tersimpan di blockchain setelah pratinjau.
saat ini dari MetaMask menyebut perubahan saldo perkiraan sebagai prediksi dan memperingatkan bahwa hasil akhir tidak dijamin.
[

Bacaan Terkait
MetaMask membuka dompet AI untuk agen DeFi karena risiko keamanan bergeser ke aturan pengguna
Dompet Agen memungkinkan perangkat lunak berdagang di blockchain, menjadikan batasan yang ditetapkan pengguna sebagai garis baru antara otomatisasi dan kerugian.
10 Jun 2026 · Liam 'Akiba' Wright
](https://cryptoslate.com/metamask-just-gave-ai-agents-a-defi-wallet-with-a-leash/)
transaksi Etherscan pada 8 Jan 2025 yang dikutip oleh studi tersebut mencatat panggilan Claim() yang memindahkan sekitar 143,45 ETH melalui kontrak yang dilabeli Etherscan sebagai phishing. Catatan di blockchain mendukung transfer yang dijelaskan dalam makalah tersebut, meskipun tidak dapat menunjukkan apa yang muncul dalam pratinjau dompet pengguna.
[

Bacaan Terkait
Ratusan dompet MetaMask disedot: Apa yang harus diperiksa sebelum Anda 'perbarui'
ZachXBT melacak $107.000 yang disedot dari ratusan dompet melalui email palsu MetaMask. Berikut cara mengenali phishing, mencabut persetujuan, dan memisahkan kepemilikan sebelum penyerang menyerang.
3 Jan 2026 · Gino Matos
](https://cryptoslate.com/hundreds-of-evm-wallets-drained-what-to-check-before-you-update/)
kode dan data yang terhubung mengembalikan HTTP 401 ketika diperiksa.
Peneliti baru saja mengungkap 4.200 kontrak pintar berbahaya yang berhasil menipu 5.700 korban untuk menandatangani crypto mereka pertama kali muncul di CryptoSlate.
