Моделювання трансакцій за допомогою інструментів безпеки у криптовалютних гаманцях може показати невеликий зиск навіть у разі, коли остаточна трансакція направляє депозит користувача атакувальнику, як вказано у попередньому друкові arXiv від 30 липня, що пов’язує цю техніку з 5 742 адресами жертв та приблизно 3,48 мільйона доларів збитків за історичними даними.
Автори використали SimGuard, детектор контрактного байтоку, для виявлення 4 224 фішингових контрактів для моделювання трансакцій на Ethereum, BNB Smart Chain, Avalanche та Polygon.
Дослідження пов’язало їх з 6 223 трансакціями жертв, але назвало оцінку збитків верхньою межею, оскільки деяка тестова активність атакувальників могла бути помилково класифікована. Воно приписало 91,5% збитків Ethereum і близько 83% загального збитку через блокчейн найбільшому імовірному кластеру.
[

Пов’язане читання
$538M викрадено дренажниками: ETH & SOL гаманці об’єднуються з блоками реального часу для фішингу
Усередині нової мережі інтелекту MetaMask/Phantom і як ми будемо вимірювати успіх.
23 жовтня 2025 р. · Джино Матос
Висновки не пройшли рецензування. У статті також подано суперечливі дані про кількість контрактів на Avalanche та протиріччя щодо діапазону спостереження, що залишає нерозв’язаним розподіл по кожному блокчейну та точний часовий проміжок.
Як безпечний попередній перегляд може відрізнятися
Моделювання трансакцій здійснює моментальне знімання того, що передбачається зробити трансакцією до підписання. Контракти, описані в статті, містять вітки, які можуть давати один результат під час перевірки та інший — коли трансакція виконується на блокчейні.
У прикладі зі зберіганням і контролем моделювання повертає депозит користувача плюс маленьку нагороду. Атакувальник потім може змінити стан контракту, наприклад, заносячи адресу користувача до чорного списку, до того як трансакція відбудеться. Виконана вітка направляє депозит на адресу, контрольовану атакувальником.
Контракти, що базуються на часі, можуть використовувати пізніші блоки, тоді як контракти з контролем газу можуть поводитися по-іншому, коли симулятор і остаточна трансакція використовують різні ліміти газу. Тому не кожен варіант потребує від атакувальника змінювати збережені дані на блокчейні після попереднього перегляду.
У контрольованому тесті автори надіслали баланс облікового запису на контракт, який повернув всього 1 wei — найменшу одиницю ETH. Вони повідомили, що кілька перевірених попередніх переглядів показали позитивну оцінку, а більшість не чітко демонстрували повну суму виходу.
Стаття не визначає версії гаманців, налаштування або платформи симуляції, які використовувалися жертвами в минулому. Поточна документація MetaMask називає оцінені зміни балансу прогнозами і попереджає, що остаточний результат не гарантований.
[

Пов’язане читання
MetaMask запускає AI-гаманець для агентів DeFi, оскільки ризики безпеки зміщуються на правила користувача
Гаманець агента дозволяє програмному забезпеченню торгувати на блокчейні, роблячи встановлені користувачем ліміти новою межею між автоматизацією та збитками.
10 червня 2026 р. · Ліам «Акіба» Райт
](https://cryptoslate.com/metamask-just-gave-ai-agents-a-defi-wallet-with-a-leash/)
Трансакція Etherscan від 8 січня 2025 р., згадана в дослідженні, фіксує виклик Claim(), що переміщує близько 143,45 ETH через контракт, який Etherscan позначає як фішинговий. Запис на блокчейні підтверджує трансфер, описаний у статті, хоча й не може показати, що було в попередньому перегляді гаманця користувача.
Автори рекомендують повторно проводити симуляції, коли змінюється відповідний стан контракту або поля газу, використовувати ліміт газу та ціну газу з реального запиту, а також тестувати поточні та майбутні номери блоків і часові штрихи. Їхні знахідки в інтерфейсі також підтримують показування валової суми, що покидає гаманець, поряд з точним зміненням чистого балансу, щоб незначний відшкодування не можна було сплутати з прибутком.
[

Пов’язане читання
Сотні гаманців MetaMask викрадено: Що перевірити перед оновленням
ZachXBT відстежив 107 000 доларів, викрадених з сотень гаманців через фейкові електронні листи від MetaMask. Ось як виявити фішинг, скасувати погодження та окремо зберігати кошти до того, як атакувальники завдадуть удару.
3 січня 2026 р. · Джино Матос
](https://cryptoslate.com/hundreds-of-evm-wallets-drained-what-to-check-before-you-update/)
Попередній друк описує історичну активність, а не живу хвилю атак у липні чи серпні. Оцінка детектора охопила 44 контракти, у тому числі 30, створених з Gemini, а пов’язаний репозитарій коду та даних повернув HTTP 401 при перевірці.
Тому сукупні результати залишаються висновками авторів, а не самостійно відтвореним виміром.
Публікація Дослідники щойно виявили 4 200 шкідливих смарт-контрактів, які успішно ввели в оману 5 700 жертв, щоб ті підписали відмову від своїх криптовалют вперше з’явилася на CryptoSlate.
