source avatarMichael Web3Wanderer

分享

MetaMask 反「紅丸」保護:如何阻止欺詐交易 智能合約詐騙正變得越來越聰明。Web3 中日益增多的一種攻擊方式是「紅丸」攻擊——惡意合約在模擬期間欺騙您的錢包,但在實際執行時盜取您的資產。 MetaMask 擴展程式 v13.45 為跨 13 個 EVM 網路的智能帳戶引入了默認啟用的自動防禦功能。 「紅丸」攻擊如何運作 在您簽署前,您的錢包會運行模擬以生成交易預覽: 陷阱:詐騙合約檢測到模擬環境,並顯示安全的預覽(例如:「接收 0.1 ETH」)。 切換:一旦簽署並上鏈,合約檢測到實際執行,更改其代碼路徑,轉而盜取您的資金。 MetaMask 如何保護您的資金 MetaMask 現在在執行時進行實時驗證: 1. 預覽 vs. 執行:比較實時狀態變化與初始預覽。 2. 自動阻止:若執行結果與預覽不符,交易將立即中止並撤銷。 3. 結果:您僅損失網絡費用——您的資產組合保持完整。 模擬欺騙曾是重大漏洞。通過確保您所見即為實際執行的內容,MetaMask 消除了 Web3 中最隱蔽的智能合約攻擊之一。

No.0 picture
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露