Odaily Planet Daily News: Ayon sa pag-aaral ng Etherscan, may malaking pagtaas ang mga pag-atake ng address poisoning sa network ng Ethereum sa nakaraang panahon. Ang mga attacker ay naglalagay ng mga wallet address na may malaking pagkakatulad sa mga karakter sa harap at sa likod ng totoong address sa pamamagitan ng pagpapadala ng mga transaksyon na nagmumula sa maling address, upang hikayatin ang mga user na maliit ang kopyahin ang tamang address sa kanilang susunod na paglipat.
Ayon sa pag-aaral, noong panahon mula sa Hulyo 2022 hanggang Hunyo 2024, mayroong halos 17 milyong pagsubok ng address poisoning sa Ethereum network, na naglalayon sa halos 1.3 milyong mga address ng user, na may nakumpirma nang pagkawala ng hindi bababa sa $79.3 milyon. Karaniwang ginagawa ang mga pag-atake sa pamamagitan ng zero-amount transfers, fake token transfers, o dust transfers, at awtomatikong isinasagawa ilang minuto pagkatapos ng aktwal na transaksyon ng user.
Bagaman ang tagumpay na rate ng isang pag-atake ay lamang halos 0.01% (halos 1/10,000), ang mga attacker ay gumagamit ng automated na sistema upang magpadala ng malaking bilang ng poisoned transactions, at kaya'y nakikinabang sa "advantage ng bilang". Natuklasan din ng pag-aaral na madalas na nagkakaroon ng kompetisyon sa pagitan ng iba't ibang grupo ng attacker sa parehong target address, habang nagtatry na maging unang maglagay ng fake address sa transaction history.
Dagdag pa, ang Fusaka upgrade na naka-activate noong Disyembre 3, 2025 ay nagbawas sa gastos ng Ethereum transaction, na nagbigay-daan sa mga attacker na magpadala ng malaking bilang ng poisoned transactions sa mas mababang gastos. Sa loob ng 90 araw pagkatapos ng upgrade, ang araw-araw na volume ng Ethereum ay tumataas ng humigit-kumulang 30% kumpara sa nakaraang 90 araw, samantalang ang bilang ng araw-araw na bagong address ay tumataas din ng humigit-kumulang 78%, kasabay ng malinaw na pagtaas sa mga maliliit na dust transfer.
Babala ng Etherscan sa mga user na suriin nang mabuti ang target address bago mag-transfer, at gamitin ang address tags, ENS domains, wallet address book, o address highlighting feature upang makilala ang totoong address at mabawasan ang panganib ng pagkakamali. Dahil hindi maaaring i-reverse ang blockchain transaction, kadalasan ay mahirap makuha muli ang pera kung ipinadala ito sa maling address.

