Odaily Planet Daily: згідно з дослідженням Etherscan, напади типу «отруєння адрес» (Address Poisoning) на мережі Ethereum останнім часом значно зросли. Зловмисники вставляють у записи транзакцій користувачів гаманці з адресами, що дуже схожі на справжні за першими та останніми символами, надсилаючи фальшиві транзакції, щоб спонукати користувачів випадково скопіювати неправильну адресу під час наступних переказів.
Дослідження показує, що з липня 2022 року по червень 2024 року мережа Ethereum зазнала приблизно 17 мільйонів спроб отруєння адрес, що стосувалися приблизно 1,3 мільйона користувацьких адрес, і підтверджено збитки щонайменше на 79,3 мільйона доларів США. Атаки зазвичай здійснюються шляхом передачі з нульовою сумою, фальшивих токенів або пилу, і автоматично запускаються через кілька хвилин після завершення користувачем справжньої транзакції.
Хоча ймовірність успішної атаки за одну спробу становить лише близько 0,01% (приблизно 1 на 10 тисяч), зловмисники використовують автоматизовані системи для масового надсилання отруйних транзакцій, щоб отримувати прибуток завдяки «перевагі кількості». Дослідження також виявило, що різні групи зловмисників часто конкурують за одну й ту саму цільову адресу, намагаючись першими занести підроблену адресу в історію транзакцій.
Крім того, оновлення Fusaka, активоване 3 грудня 2025 року, знизило витрати на транзакції Ethereum, що дозволило атакуючим надсилати велику кількість отруйних транзакцій за меншою вартістю. Упродовж 90 днів після оновлення середньодобова кількість транзакцій Ethereum зросла приблизно на 30% порівняно з попередніми 90 днями, кількість щоденних нових адрес збільшилася приблизно на 78%, а також помітно зросла кількість дрібних транзакцій з пилом.
Etherscan нагадує користувачам, що перед відправленням коштів необхідно уважно перевірити адресу отримувача, використовуючи мітки адрес, ENS-домени, адресну книгу гаманця або функцію підсвічування адрес, щоб зменшити ризик помилкового переказу. Оскільки транзакції в блокчейні є незворотними, відновлення коштів, відправлених на неправильну адресу, зазвичай неможливе.

