Симуляция переводов с использованием средств безопасности внутри криптовалютных кошельков может показать небольшой выигрыш даже в том случае, если окончательная транзакция отправляет депозит пользователя злоумышленнику, согласно препринту от 30 июля на arXiv, который связывает эту технику с 5 742 адресами жертв и примерно 3,48 миллиона долларов исторических потерь.
Авторы использовали SimGuard — детектор контрактного байткода — чтобы идентифицировать 4 224 фишинговых контракта для симуляции транзакций на Ethereum, BNB Smart Chain, Avalanche и Polygon.
Исследование связало их с 6 223 транзакциями жертв, но назвало оценку потерь верхней границей, поскольку часть тестовой активности злоумышленников могла быть неверно классифицирована. Оно приписало 91,5% потерь Ethereum и около 83% общего объема межцепочечных потерь самому крупному предполагаемому кластеру.
[

Связанное чтение
$538M украдено дрэйнерами: ETH & SOL кошельки объединяются с блоками реального времени для фишинга
О новой интеллектуальной сети MetaMask/Phantom и как мы будем измерять успех.
23 октября 2025 г. · Джино Матос
Результаты не прошли рецензирование. В статье также приводятся противоречивые данные по количеству контрактов Avalanche и расходятся конечные точки наблюдения, что оставляет неурегулированным разбивку по цепочкам и точный временной интервал.
Как безопасный на вид предварительный просмотр может отличаться
Симуляция транзакций делает предварительный снимок того, что должна сделать транзакция до подписания. Контракты, описанные в статье, содержат ветви, которые могут давать один результат во время проверки и другой — когда транзакция выполняется на блокчейне.
В примере со хранением и контролем симуляция возвращает депозит пользователя плюс небольшое вознаграждение. Злоумышленник затем может изменить состояние контракта, например, занеся адрес пользователя в чёрный список, прежде чем транзакция будет завершена. Выполненная ветвь отправляет депозит на адрес, контролируемый злоумышленником.
Контракты, основанные на временных метках, могут использовать более позднее время блока, тогда как контракты с контролем газа могут вести себя по-разному, если симулятор и окончательная транзакция используют разные лимиты газа. Поэтому не каждый вариант требует от злоумышленника изменения данных, сохранённых на блокчейне, после предварительного просмотра.
В контролируемом тесте авторы отправили баланс аккаунта на контракт, который возвращал всего 1 ви, самую маленькую единицу ETH. Они сообщили, что несколько протестированных предварительных просмотров показали положительную оценку, а большинство не ясно отображали полную сумму исходящего перевода.
В статье не указаны версии кошельков, настройки или среды симуляции, используемые историческими жертвами. Текущая документация MetaMask называет оценённые изменения баланса прогнозами и предупреждает, что окончательный результат не гарантирован.
[

Связанное чтение
MetaMask открывает AI-кошелёк для агентов DeFi, поскольку риски безопасности переходят к правилам пользователей
Agent Wallet позволяет программному обеспечению торговать на блокчейне, делая установленные пользователем ограничения новой границей между автоматизацией и потерями.
10 июня 2026 г. · Лиам «Акиба» Райт
](https://cryptoslate.com/metamask-just-gave-ai-agents-a-defi-wallet-with-a-leash/)
Транзакция Etherscan от 8 января 2025 г., цитированная в исследовании, регистрирует вызов Claim(), перемещающий около 143,45 ETH через контракт, помеченный Etherscan как фишинговый. Запись на блокчейне подтверждает перевод, описанный в статье, хотя она не может показать, что было в предварительном просмотре кошелька пользователя.
Авторы рекомендуют повторно запускать симуляции при изменении соответствующего состояния контракта или полей газа, использовать лимит газа и цену газа из реального запроса, а также тестировать текущие и будущие значения номера блока и временной метки. Их выводы по пользовательскому интерфейсу также поддерживают отображение общей суммы, покидающей кошелёк, вместе с точным изменением чистого баланса, чтобы ничтожный возврат нельзя было принять за прибыль.
[

Связанное чтение
Сотни кошельков MetaMask обнулены: Что проверить перед «обновлением»
ZachXBT отследил 107 000 долларов, украденных из сотен кошельков через поддельные письма от MetaMask. Вот как распознать фишинг, отменить разрешения и разделить активы до того, как злоумышленники нанесут удар.
3 января 2026 г. · Джино Матос
](https://cryptoslate.com/hundreds-of-evm-wallets-drained-what-to-check-before-you-update/)
Препринт описывает историческую активность, а не волну атак в реальном времени в июле или августе. Оценка его детектора охватила 44 контракта, включая 30, созданных с помощью Gemini, и связанное репозиторий кода и данных возвращал HTTP 401 при проверке.
Поэтому совокупные результаты остаются выводами авторов, а не независимым воспроизведением измерений.
Пост Исследователи только что обнаружили 4 200 вредоносных смарт-контрактов, успешно обманувших 5 700 жертв, заставив их подписать отчуждение своей криптовалюты был первым опубликован на CryptoSlate.
