Logo DropsTab - garis biru yang menggambarkan bentuk tetesan air dengan dekorasi Natal
Kapitalisasi Pasar$2.66 T 1.03%Volume 24j$125.65 B 29.89%BTC$78,510.87 0.81%ETH$2,465.40 1.63%S&P 500$7,688.83 −0.29%Emas$4,445.39 −0.16%Dominasi BTC59.36%

Para peneliti baru saja menemukan 4.200 kontrak pintar berbahaya yang berhasil menipu 5.700 korban untuk menandatangani pengalihan kripto mereka

03 Agt, 2026olehCryptoSlate
Bergabunglah dengan Sosial Kami

Mensimulasikan transfer menggunakan alat keamanan di dalam dompet kripto dapat menunjukkan keuntungan kecil bahkan ketika transaksi akhir mengirimkan setoran pengguna kepada penyerang, menurut sebuah pra-cetak arXiv pada 30 Juli yang menghubungkan teknik tersebut dengan 5.742 alamat korban dan kerugian historis sekitar $3,48 juta.

Para penulis menggunakan SimGuard, detektor bytecode kontrak, untuk mengidentifikasi 4.224 kontrak phishing simulasi transaksi di Ethereum, BNB Smart Chain, Avalanche, dan Polygon.

Studi tersebut mengaitkannya dengan 6.223 transaksi korban tetapi menyebut perkiraan kerugian sebagai batas atas karena beberapa aktivitas uji coba penyerang mungkin telah salah diklasifikasikan. Studi tersebut mengaitkan 91,5% kerugian dengan Ethereum dan sekitar 83% dari total lintas rantai dengan klaster terbesar yang disimpulkan.

[

$538M dicuri oleh penyerap: Dompet ETH & SOL bersatu dengan blok phishing real-time

Bacaan Terkait

$538M dicuri oleh penyerap: Dompet ETH & SOL bersatu dengan blok phishing real-time

Di dalam jaringan intel baru MetaMask/Phantom dan bagaimana kita akan mengukur keberhasilan.

23 Okt 2025 · Gino Matos

](https://cryptoslate.com/538m-stolen-by-drainers-eth-sol-wallets-unite-with-real-time-phishing-blocks/)

Bagaimana pratinjau yang tampak aman bisa berbeda

Simulasi transaksi mengambil snapshot sebelum penandatanganan tentang apa yang diharapkan dilakukan oleh transaksi tersebut. Kontrak yang dijelaskan dalam makalah tersebut mengandung cabang yang dapat menghasilkan satu hasil selama pemeriksaan itu dan hasil lain saat transaksi dieksekusi di blockchain.

Infografis yang menunjukkan bagaimana simulasi dompet yang tampak aman bisa berbeda sebelum eksekusi, dengan angka studi untuk kontrak, alamat korban, transaksi, dan kerugian perkiraan.

Dalam contoh penyimpanan-kontrol, simulasi mengembalikan setoran pengguna ditambah imbalan kecil. Penyerang kemudian dapat mengubah status kontrak, misalnya dengan memasukkan alamat pengguna ke daftar hitam, sebelum transaksi terjadi. Cabang yang dieksekusi mengirimkan setoran tersebut ke alamat yang dikendalikan penyerang.

Kontrak berbasis timestamp dapat memanfaatkan waktu blok yang lebih lambat, sementara kontrak gas-kontrol dapat berperilaku berbeda ketika simulator dan transaksi final menggunakan batas gas yang berbeda. Oleh karena itu, tidak setiap varian memerlukan penyerang untuk mengubah data yang tersimpan di blockchain setelah pratinjau.

saat ini dari MetaMask menyebut perubahan saldo perkiraan sebagai prediksi dan memperingatkan bahwa hasil akhir tidak dijamin.

[

MetaMask membuka dompet AI untuk agen DeFi karena risiko keamanan bergeser ke aturan pengguna

Bacaan Terkait

MetaMask membuka dompet AI untuk agen DeFi karena risiko keamanan bergeser ke aturan pengguna

Dompet Agen memungkinkan perangkat lunak berdagang di blockchain, menjadikan batasan yang ditetapkan pengguna sebagai garis baru antara otomatisasi dan kerugian.

10 Jun 2026 · Liam 'Akiba' Wright

](https://cryptoslate.com/metamask-just-gave-ai-agents-a-defi-wallet-with-a-leash/)

transaksi Etherscan pada 8 Jan 2025 yang dikutip oleh studi tersebut mencatat panggilan Claim() yang memindahkan sekitar 143,45 ETH melalui kontrak yang dilabeli Etherscan sebagai phishing. Catatan di blockchain mendukung transfer yang dijelaskan dalam makalah tersebut, meskipun tidak dapat menunjukkan apa yang muncul dalam pratinjau dompet pengguna.

[

Ratusan dompet MetaMask disedot: Apa yang harus diperiksa sebelum Anda 'perbarui'

Bacaan Terkait

Ratusan dompet MetaMask disedot: Apa yang harus diperiksa sebelum Anda 'perbarui'

ZachXBT melacak $107.000 yang disedot dari ratusan dompet melalui email palsu MetaMask. Berikut cara mengenali phishing, mencabut persetujuan, dan memisahkan kepemilikan sebelum penyerang menyerang.

3 Jan 2026 · Gino Matos

](https://cryptoslate.com/hundreds-of-evm-wallets-drained-what-to-check-before-you-update/)

kode dan data yang terhubung mengembalikan HTTP 401 ketika diperiksa.

Peneliti baru saja mengungkap 4.200 kontrak pintar berbahaya yang berhasil menipu 5.700 korban untuk menandatangani crypto mereka pertama kali muncul di CryptoSlate.

Lanjutkan membaca artikel ini di sumber: cryptoslate.com