Biểu tượng Dự án Dấm - đường viền màu xanh biểu thị hình dáng hạt nước kết hợp với trang trí Giáng sinh
Vốn hóa thị trường$2.66 T 1.03%Khối lượng 24h$125.65 B 29.89%BTC$78,542.00 0.81%ETH$2,465.93 1.63%S&P 500$7,688.83 −0.29%Vàng$4,445.60 −0.15%BTC thống trị59.36%

Các nhà nghiên cứu vừa phát hiện 4.200 hợp đồng thông minh độc hại đã thành công trong việc lừa 5.700 nạn nhân ký kết nhượng lại tiền mã hóa của họ.

03 Aug, 2026bởiCryptoSlate
Tham Gia Mạng Xã Hội Của Chúng Tôi

Việc mô phỏng các giao dịch bằng các công cụ bảo mật trong ví tiền điện tử có thể cho thấy một khoản lợi nhỏ ngay cả khi giao dịch cuối cùng gửi tiền của người dùng đến tay kẻ tấn công, theo một bài báo trước in trên arXiv ngày 30 tháng 7, liên kết kỹ thuật này với 5.742 địa chỉ nạn nhân và khoảng 3,48 triệu đô la tổn thất trong quá khứ.

Các tác giả đã sử dụng SimGuard, một công cụ phát hiện mã bytecode hợp đồng, để xác định 4.224 hợp đồng phishing mô phỏng giao dịch trên Ethereum, BNB Smart Chain, Avalanche và Polygon.

Nghiên cứu này gắn chúng với 6.223 giao dịch nạn nhân nhưng gọi ước tính tổn thất là giới hạn trên vì một số hoạt động thử nghiệm của kẻ tấn công có thể đã bị phân loại sai. Nghiên cứu cho rằng 91,5% tổn thất xảy ra trên Ethereum và khoảng 83% tổng số tổn thất xuyên chuỗi thuộc về cụm lớn nhất được suy luận.

[

$538M bị đánh cắp bởi những kẻ rút tiền: Ví ETH & SOL hợp tác với các chặn phishing thời gian thực

Bài đọc liên quan

$538M bị đánh cắp bởi những kẻ rút tiền: Ví ETH & SOL hợp tác với các chặn phishing thời gian thực

Tìm hiểu mạng lưới thông tin mới của MetaMask/Phantom và cách chúng ta sẽ đo lường thành công.

23 tháng 10, 2025 · Gino Matos

](https://cryptoslate.com/538m-stolen-by-drainers-eth-sol-wallets-unite-with-real-time-phishing-blocks/)

Những phát hiện này chưa được bình duyệt. Bài báo cũng đưa ra các số liệu không thống nhất về số lượng hợp đồng Avalanche và các điểm cuối mâu thuẫn cho giai đoạn quan sát, khiến việc phân tích theo từng chuỗi và khoảng thời gian chính xác vẫn chưa được giải quyết.

Làm thế nào một bản xem trước có vẻ an toàn lại có thể khác biệt

Mô phỏng giao dịch lấy một ảnh chụp nhanh trước khi ký kết về những gì giao dịch dự kiến sẽ làm. Các hợp đồng được mô tả trong bài báo chứa các nhánh có thể tạo ra một kết quả trong quá trình kiểm tra đó và một kết quả khác khi giao dịch thực thi trên chuỗi.

Infographic cho thấy cách một bản mô phỏng ví có vẻ an toàn có thể khác biệt trước khi thực thi, với các số liệu nghiên cứu về hợp đồng, địa chỉ nạn nhân, giao dịch và tổn thất ước tính.

Trong một ví dụ về lưu trữ - kiểm soát, mô phỏng trả về tiền gửi của người dùng cộng thêm một phần thưởng nhỏ. Kẻ tấn công sau đó có thể thay đổi trạng thái hợp đồng, chẳng hạn như liệt kê địa chỉ của người dùng vào danh sách đen, trước khi giao dịch được thực hiện. Nhánh được thực thi sẽ gửi tiền gửi đến một địa chỉ do kẻ tấn công kiểm soát thay thế.

Các hợp đồng dựa trên dấu thời gian có thể lợi dụng thời gian khối sau, trong khi các hợp đồng kiểm soát gas có thể hoạt động khác biệt khi bộ mô phỏng và giao dịch cuối cùng sử dụng các giới hạn gas khác nhau. Do đó, không phải mọi biến thể đều yêu cầu kẻ tấn công thay đổi dữ liệu lưu trữ trên chuỗi sau bản xem trước.

Trong một thử nghiệm có kiểm soát, các tác giả đã gửi số dư tài khoản đến một hợp đồng trả về chỉ 1 wei, đơn vị nhỏ nhất của ETH. Họ báo cáo rằng nhiều bản xem trước được thử nghiệm hiển thị ước tính dương và hầu hết không rõ ràng về toàn bộ số tiền gửi đi.

Bài báo không xác định phiên bản ví, cài đặt hay nền tảng mô phỏng mà các nạn nhân trong quá khứ đã sử dụng. Tài liệu hiện tại của MetaMask gọi đây là dự đoán thay đổi số dư ước tính và cảnh báo rằng kết quả cuối cùng không được đảm bảo.

[

MetaMask mở ví AI cho các đại lý DeFi khi rủi ro bảo mật chuyển sang quy tắc người dùng

Bài đọc liên quan

MetaMask mở ví AI cho các đại lý DeFi khi rủi ro bảo mật chuyển sang quy tắc người dùng

Ví Đại lý cho phép phần mềm giao dịch trên chuỗi, biến giới hạn do người dùng thiết lập thành ranh giới mới giữa tự động hóa và tổn thất.

10 tháng 6, 2026 · Liam 'Akiba' Wright

](https://cryptoslate.com/metamask-just-gave-ai-agents-a-defi-wallet-with-a-leash/)

Một giao dịch Etherscan ngày 8 tháng 1 năm 2025 được nghiên cứu trích dẫn ghi nhận một cuộc gọi Claim() di chuyển khoảng 143,45 ETH qua một hợp đồng mà Etherscan đánh dấu là phishing. Hồ sơ trên chuỗi hỗ trợ giao dịch được mô tả trong bài báo, mặc dù nó không thể hiển thị những gì xuất hiện trong bản xem trước ví của người dùng.

Các tác giả khuyến nghị chạy lại mô phỏng khi trạng thái hợp đồng hoặc các trường gas liên quan thay đổi, sử dụng giới hạn gas và giá gas trong yêu cầu thực tế, đồng thời kiểm tra các đầu vào số khối và dấu thời gian hiện tại và tương lai. Những phát hiện về giao diện người dùng của họ cũng ủng hộ việc hiển thị tổng số tiền rời khỏi ví bên cạnh sự thay đổi số dư ròng chính xác, để khoản hoàn trả không đáng kể không thể bị nhầm lẫn với lợi nhuận.

[

Hàng trăm ví MetaMask bị rút tiền: Cần kiểm tra gì trước khi bạn 'cập nhật'

Bài đọc liên quan

Hàng trăm ví MetaMask bị rút tiền: Cần kiểm tra gì trước khi bạn 'cập nhật'

ZachXBT theo dõi 107.000 USD bị rút từ hàng trăm ví thông qua email giả mạo MetaMask. Dưới đây là cách phát hiện phishing, thu hồi phê duyệt và tách biệt tài sản trước khi kẻ tấn công hành động.

3 tháng 1, 2026 · Gino Matos

](https://cryptoslate.com/hundreds-of-evm-wallets-drained-what-to-check-before-you-update/)

Bài báo trước in mô tả hoạt động trong quá khứ, chứ không phải là một đợt tấn công đang diễn ra trong tháng 7 hoặc tháng 8. Đánh giá công cụ phát hiện của nó bao gồm 44 hợp đồng, trong đó có 30 hợp đồng được tạo bằng Gemini, và kho lưu trữ mã và dữ liệu liên kết trả về HTTP 401 khi kiểm tra.

Do đó, kết quả tổng hợp vẫn là phát hiện của các tác giả chứ không phải là một phép đo được tái tạo độc lập.

Bài viết Các nhà nghiên cứu vừa phát hiện 4.200 hợp đồng thông minh độc hại đã thành công trong việc lừa 5.700 nạn nhân ký bỏ tiền điện tử của họ được đăng lần đầu trên CryptoSlate.

Tiếp tục đọc bài viết này tại nguồn: cryptoslate.com