Loading market data...

Researchers Uncover 4,224 Malicious Smart Contracts That Tricked Users Into Signing Away Crypto

Researchers Uncover 4,224 Malicious Smart Contracts That Tricked Users Into Signing Away Crypto

The SimGuard detector

" -> "

SimGuard-detektoren

" (or "SimGuard-detektor" but we'll use "SimGuard-detektoren" as it's a specific tool). Then: "The study used a contract-bytecode detector called SimGuard to flag the malicious contracts. The tool scans for patterns that exploit transaction simulation: a preview shows a small gain, but the actual transaction sends the deposit to an attacker. The researchers identified three attack variants — storage-control, timestamp-based, and gas-control — all designed to hide the real outcome until it's too late." Translation: "Studien brukte en kontrakt-bytekode-detektor kalt SimGuard for å flagge de ondsinnede kontraktene. Verktøyet skanner etter mønstre som utnytter transaksjonssimulering: en forhåndsvisning viser en liten gevinst, men den faktiske transaksjonen sender innskuddet til en angriper. Forskerne identifiserte tre angrepsvarianter – lagringskontroll, tidsstempelbasert og gasskontroll – alle designet for å skjule det faktiske utfallet til det er for sent." Note: "contract-bytecode detector" -> "kontrakt-bytekode-detektor" (or "bytekode-detektor for kontrakter"). We'll use "kontrakt-bytekode-detektor". "flag" -> "flagge" (Norwegian verb). "transaction simulation" -> "transaksjonssimulering". "storage-control" -> "lagringskontroll", "timestamp-based" -> "tidsstempelbasert", "gas-control" -> "gasskontroll". "hide the real outcome" -> "skjule det faktiske utfallet". Third paragraph: "

How the scams work

" -> "

Slik fungerer svindelene

" (or "Hvordan svindelene fungerer" but "Slik fungerer svindelene" is more natural). Then: "Victims see a simulation that looks profitable. They sign, and the contract executes differently. The paper cites a Jan. 8, 2025 Etherscan transaction where a Claim() call moved about 143.45 ETH through a contract labeled as phishing. That's a single example of the scale these attacks can reach." Translation: "Ofre ser en simulering som ser lønnsom ut. De signerer, og kontrakten utføres annerledes. Artikkelen viser til en Etherscan-transaksjon fra 8. januar 2025 der et Claim()-kall flyttet omtrent 143,45 ETH gjennom en kontrakt merket som phishing. Det er et enkelt eksempel på hvor stor skala disse angrepene kan nå." Note: "paper" -> "artikkelen" (since it's a research paper). "cites" -> "viser til". "Claim() call" -> "Claim()-kall". "labeled as phishing" -> "merket som phishing". "scale" -> "skala". Fourth paragraph: "

Caveats and inconsistencies

" -> "

Forbehold og inkonsekvenser

" (or "Forbehold og uoverensstemmelser"). Then: "The findings haven't been peer-reviewed. The paper itself has some rough edges — inconsistent figures for its Avalanche contract count and conflicting endpoints for the attack window. The detector evaluation covered only 44 contracts, including 30 generated with Gemini, and the code repository returned a 401 error when checked. So the tool isn't publicly verifiable yet." Translation: "Funnene har ikke vært fagfellevurdert. Selve artikkelen har noen ujevnheter – inkonsistente tall for antallet Avalanche-kontrakter og motstridende endepunkter for angrepsvinduet. Detektorevalueringen dekket bare 44 kontrakter, inkludert 30 generert med Gemini, og kodebasen returnerte en 401-feil da den ble sjekket. Så verktøyet er ikke offentlig verifiserbart ennå." Note: "peer-reviewed" -> "fagfellevurdert". "rough edges" -> "ujevnheter" or "skavanker". "inconsistent figures" -> "inkonsistente tall". "conflicting endpoints" -> "motstridende endepunkter" (or "motstridende tidsangivelser"? Actually "endpoints" might refer to time endpoints, so "motstridende endepunkter" is fine). "attack window" -> "angrepsvindu". "detector evaluation" -> "detektorevaluering". "code repository" -> "kodebase" or "kode-repositorium". "returned a 401 error" -> "returnerte en 401-feil". "publicly verifiable" -> "offentlig verifiserbart". Fifth paragraph: "

What users can do

" -> "

Hva brukere kan gjøre

". Then: "The study recommends re-running simulations when contract state or gas fields change, using actual gas parameters, and testing different block numbers and timestamps. A practical UI suggestion: show the gross amount leaving a wallet alongside the net balance change. That way a negligible refund doesn't get mistaken for profit. Until wallets adopt that, the burden stays on users to double-check what they're signing." Translation: "Studien anbefaler å kjøre simuleringene på nytt når kontraktstilstanden eller gassfeltene endres, bruke faktiske gassparametere, og teste ulike blokknnumre og tidsstempler. Et praktisk UI-forslag: vis brutto beløp som forlater en lommebok sammen med netto balanseendring. På den måten blir ikke en ubetydelig refusjon forvekslet med fortjeneste. Inntil lommebøker tar i bruk dette, ligger byrden på brukerne om å dobbeltsjekke hva de signerer." Note: "re-running" ->