Odaily Planet Daily сообщение: согласно исследованию Etherscan, недавно наблюдается значительный рост атак типа «отравление адресов» (Address Poisoning) на сети Ethereum. Злоумышленники вставляют в записи транзакций пользователей кошельки с адресами, крайне похожими на настоящие по символам в начале и конце, путем отправки фальшивых транзакций, чтобы склонить пользователей к ошибочному копированию адреса при последующих переводах.
Исследования показывают, что с июля 2022 года по июнь 2024 года сеть Ethereum столкнулась с примерно 17 миллионами попыток отравления адресов, затрагивающих около 1,3 миллиона пользовательских адресов, с подтвержденными потерями как минимум в 79,3 миллиона долларов США. Атаки обычно осуществляются через переводы с нулевой суммой, фальшивые токены или переводы пыли и автоматически запускаются через несколько минут после завершения пользователем настоящей транзакции.
Хотя вероятность успешной атаки при одном попытке составляет всего около 0,01% (примерно 1 на 10 000), злоумышленники используют автоматизированные системы для массовой отправки отравленных транзакций, полагаясь на «численное превосходство» для получения прибыли. Исследование также выявило, что различные преступные группы часто конкурируют за одну и ту же целевую адресную строку, пытаясь первыми записать поддельный адрес в историю транзакций.
Кроме того, обновление Fusaka, активированное 3 декабря 2025 года, снизило стоимость транзакций Ethereum, позволив злоумышленникам отправлять большое количество отравленных транзакций с меньшими затратами. В течение 90 дней после обновления среднесуточный объем транзакций Ethereum вырос примерно на 30% по сравнению с предыдущими 90 днями, количество ежедневно создаваемых адресов увеличилось примерно на 78%, а активность мелких переводов пыли значительно возросла.
Etherscan напоминает пользователям, что перед отправкой перевода необходимо тщательно проверять адрес получателя, используя метки адресов, домены ENS, адресную книгу кошелька или функцию подсветки адресов, чтобы снизить риск ошибочной отправки. Поскольку блокчейн-транзакции необратимы, средства, отправленные на неверный адрес, обычно невозможно вернуть.

