研究者ら、悪意あるスマートコントラクト4,200件超を特定 5,700超の被害アドレスに関連

AI マーケットサマリー
arXivのプレプリントは、5,742の被害者アドレスに紐づく4,224件の悪意ある"トランザクション・シミュレーション"型フィッシングコントラクトと、推定で過去の損失額が348万ドルに達することを報告しており、そのうち91.5%がEthereum上で発生しています。この手法はウォレットのシミュレーションプレビューを悪用し、実行時に資金を流出させる一方で、プレビュー上では無害または残高が増えるような変化を示します。査読前であり、データにいくつかの不整合があるものの、これらの発見はウォレット層のセキュリティリスクが根強いことを補強し、ETH上のDeFiインタラクションに対する短期的な信頼感を冷やす可能性があります。
影響度
● 普通
影響を受ける資産
ETH/USDT-0.60%
AI インサイト · ETH/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
研究者らは2026年7月30日付のarXivプレプリント(査読前)で、暗号資産ウォレットの取引シミュレーション機能を悪用し、残高が増えるように見せかけて署名を誘導する新型のウォレット級フィッシング手法を報告した。悪意あるスマートコントラクトがシミュレーション上でわずかな返金(例:1 wei)を示し、承認後に資産を攻撃者アドレスへ移転させるという。手法は5,742の被害アドレスと約348万ドルの過去損失に関連付けられ、損失の91.5%はイーサリアム上で発生し、クロスチェーン損失の約83%は最大の推定クラスターに集中したとされた。