5小時前
研究揭 4,224 份惡意智能合約藉錢包模擬預覽誘導簽署,關聯 5,742 個受害地址
研究人員在 2026 年 7 月 30 日發布的 arXiv 預印本披露一種錢包層級釣魚手法:惡意智能合約利用加密錢包的交易模擬功能,向用戶展示看似正向的餘額變化,誘導其授權簽名,最終把資產轉至攻擊者地址。研究把該手法關聯至 5,742 個受害地址,歷史損失約 348 萬美元。損失中 91.5% 發生在以太坊網絡,而跨鏈損失的 83% 集中於一個最大推斷攻擊集群。文中亦提到此技術會影響跨鏈場景,並與 SOL 生態存在間接關聯。