吳說獲悉,據 Scam Sniffer 監測,某用戶昨日因交易模擬欺騙損失 143.45 枚 ETH(約 46.08 萬美元)。交易模擬是 Web3 錢包中的一項功能,允許用戶在簽名之前查看交易的預期結果。然而攻擊者利用了交易模擬與執行之間的延遲,通過創建釣魚網站,在交易提交後立即篡改鏈上狀態。攻擊過程:釣魚網站發起“Claim”ETH 轉賬請求,錢包模擬接收少量 ETH,後端修改合約狀態,實際交易耗盡錢包資產。