Symulowanie transferów za pomocą narzędzi bezpieczeństwa w portfelach kryptowalutowych może przynosić niewielkie zyski, nawet jeśli ostateczna transakcja wysyła depozyt użytkownika do atakującego, jak wynika z preprintu arXiv z 30 lipca, który łączy tę technikę z 5742 adresami ofiar i około 3,48 miliona dolarów strat historycznych.
Autorzy użyli SimGuard, detektora kodu kontraktowego, aby zidentyfikować 4224 kontrakty phishingowe symulujące transakcje na Ethereum, BNB Smart Chain, Avalanche i Polygon.
Badanie powiązało je z 6223 transakcjami ofiar, ale nazwało szacunek strat górną granicą, ponieważ część aktywności testowej atakujących mogła zostać nieprawidłowo sklasifikowana. Przyznało 91,5% strat Ethereum i około 83% całkowitych strat międzychainowych największej wywnioskowanej grupie.
[

Przeczytaj także
$538M ukradzionych przez drainerów: portfele ETH & SOL łączą się z blokami phishingowymi w czasie rzeczywistym
Wewnątrz nowej sieci informacyjnej MetaMask/Phantom i jak będziemy mierzyć sukces.
23 paź 2025 · Gino Matos
Wnioski nie zostały poddane recenzji peer review. Artykuł podaje również sprzeczne dane dotyczące liczby kontraktów Avalanche oraz sprzeczne punkty końcowe dla okresu obserwacji, pozostawiając bez rozwiązania rozkład według łańcucha i dokładny przedział czasowy.
Jak bezpiecznie wyglądający podgląd może się różnić
Simulacja transakcji wykonuje przedpodpisowy snipet tego, co transakcja ma zrobić. Kontrakty opisane w artykule zawierają gałęzie, które mogą dać jeden wynik podczas tej kontroli, a inny po wykonaniu transakcji na łańcuchu.
W przykładzie przechowywania i kontroli symulacja zwraca depozyt użytkownika plus malutką nagrodę. Atakujący może następnie zmienić stan kontraktu, np. wprowadzając adres użytkownika na czarną listę, zanim transakcja zostanie zrealizowana. Wykonana gałąź wysyła depozyt na adres kontrolowany przez atakującego.
Kontrakty oparte na czasie mogą wykorzystać późniejszy czas bloku, natomiast kontrakty kontrolujące gaz mogą zachowywać się inaczej, gdy symulator i ostateczna transakcja używają różnych limitów gazu. Nie każdy wariant wymaga więc od atakującego zmiany danych przechowywanych na łańcuchu po podglądzie.
W kontrolowanym teście autorzy wysłali saldo konta do kontraktu, który zwracał nawet 1 wei, najmniejszą jednostkę ETH. Zgłosili, że kilka przetestowanych podglądów wyświetlało pozytywny szacunek, a większość nie pokazywała jasno pełnej kwoty wychodzącej.
Artykuł nie identyfikuje wersji portfeli, ustawień ani backendów symulacji używanych przez historyczne ofiary. Aktualna dokumentacja MetaMask nazywa szacowane zmiany salda prognozami i ostrzega, że ostateczny wynik nie jest gwarantowany.
[

Przeczytaj także
MetaMask otwiera portfel AI dla agentów DeFi, ponieważ ryzyko bezpieczeństwa przenosi się na zasady użytkownika
Portfel Agent umożliwia oprogramowaniu handel na łańcuchu, czyniąc ustawione przez użytkownika limity nową granicą między automatyzacją a stratami.
10 cze 2026 · Liam 'Akiba' Wright
](https://cryptoslate.com/metamask-just-gave-ai-agents-a-defi-wallet-with-a-leash/)
Transakcja Etherscan z 8 stycznia 2025 roku cytowana w badaniu rejestruje wywołanie Claim(), przesuwające około 143,45 ETH przez kontrakt oznaczony jako phishing przez Etherscan. Rekord na łańcuchu potwierdza transfer opisany w artykule, choć nie można zobaczyć, co pojawiło się w podglądzie portfela użytkownika.
Autorzy zalecają ponowne uruchomienie symulacji w przypadku zmian odpowiedniego stanu kontraktu lub pól gazu, korzystanie z limitu gazu i ceny gazu w rzeczywistej prośbie oraz testowanie aktualnych i przyszłych liczb bloków i czasów znaczenia. Ich wnioski dotyczące interfejsu użytkownika również wspierają wyświetlanie brutto kwoty opuszczającej portfel razem z dokładną zmianą salda netto, aby niewielki zwrot nie mógł być mylony z zyskiem.
[

Przeczytaj także
Setki portfeli MetaMask wypłynięte: Co sprawdzić przed „aktualizacją”
ZachXBT śledził 107 tys. dolarów wypłyniętych z setek portfeli poprzez fałszywe e-maile MetaMask. Oto jak rozpoznać phishing, anulować zatwierdzenia i segregować posiadania przed atakiem.
3 sty 2026 · Gino Matos
](https://cryptoslate.com/hundreds-of-evm-wallets-drained-what-to-check-before-you-update/)
Preprint opisuje aktywność historyczną, a nie żywy atak z lipca czy sierpnia. Jego ocena detektora obejmowała 44 kontrakty, w tym 30 wygenerowanych z Gemini, a powiązany repozytorium kodu i danych zwrócił HTTP 401 przy sprawdzaniu.
Wyniki agregowane pozostają więc ustaleniami autorów, a nie niezależnie powtórzonym pomiarem.
Post Badacze właśnie odkryli 4200 złośliwych smart kontraktów, które z powodzeniem oszukały 5700 ofiar, skłaniając je do podpisania swoich kryptowalut ukazał się pierwszy raz na CryptoSlate.
