MetaMask 反「紅丸」保護:如何阻止欺詐交易 智能合約詐騙正變得越來越聰明。Web3 中日益增多的一種攻擊方式是「紅丸」攻擊——惡意合約在模擬期間欺騙您的錢包,但在實際執行時盜取您的資產。 MetaMask 擴展程式 v13.45 為跨 13 個 EVM 網路的智能帳戶引入了默認啟用的自動防禦功能。 「紅丸」攻擊如何運作 在您簽署前,您的錢包會運行模擬以生成交易預覽: 陷阱:詐騙合約檢測到模擬環境,並顯示安全的預覽(例如:「接收 0.1 ETH」)。 切換:一旦簽署並上鏈,合約檢測到實際執行,更改其代碼路徑,轉而盜取您的資金。 MetaMask 如何保護您的資金 MetaMask 現在在執行時進行實時驗證: 1. 預覽 vs. 執行:比較實時狀態變化與初始預覽。 2. 自動阻止:若執行結果與預覽不符,交易將立即中止並撤銷。 3. 結果:您僅損失網絡費用——您的資產組合保持完整。 模擬欺騙曾是重大漏洞。通過確保您所見即為實際執行的內容,MetaMask 消除了 Web3 中最隱蔽的智能合約攻擊之一。


