Etherscan: Các cuộc tấn công đầu độc địa chỉ Ethereum tăng mạnh sau nâng cấp Fusaka

iconKuCoinFlash
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Tin tức về Ethereum: Etherscan báo cáo sự gia tăng mạnh mẽ các cuộc tấn công độc hại qua địa chỉ sau nâng cấp Fusaka. Từ tháng 7/2022 đến tháng 6/2024, 17 triệu nỗ lực nhắm vào 1,3 triệu địa chỉ, gây tổn thất hơn 79,3 triệu USD. Các kẻ tấn công sử dụng các giao dịch chuyển token có giá trị bằng không và giả mạo để khai thác phí gas thấp hơn. Nâng cấp này, được triển khai vào ngày 3 tháng 12 năm 2025, đã giảm chi phí và tăng 30% số giao dịch hàng ngày. Etherscan kêu gọi người dùng kiểm tra kỹ địa chỉ bằng cách sử dụng ENS hoặc sổ ví. Giá Ethereum hôm nay vẫn chịu áp lực do các rủi ro bảo mật gia tăng.

Odaily Planet Daily báo cáo, theo nghiên cứu của Etherscan, các cuộc tấn công đầu độc địa chỉ (Address Poisoning) trên mạng lưới Ethereum trong thời gian gần đây đang có xu hướng gia tăng rõ rệt. Các kẻ tấn công chèn các địa chỉ ví có ký tự đầu và cuối giống hệt địa chỉ thật vào lịch sử giao dịch của người dùng thông qua các giao dịch giả mạo, nhằm lừa người dùng sao chép nhầm địa chỉ sai trong các lần chuyển tiền sau này.

Nghiên cứu cho thấy, trong giai đoạn từ tháng 7 năm 2022 đến tháng 6 năm 2024, mạng lưới Ethereum đã ghi nhận khoảng 17 triệu nỗ lực đầu độc địa chỉ, nhắm vào khoảng 1,3 triệu địa chỉ người dùng, với tổn thất được xác nhận ít nhất 79,3 triệu USD. Các cuộc tấn công thường được thực hiện thông qua các giao dịch có số dư bằng không, giao dịch giả token hoặc giao dịch bụi, và tự động kích hoạt vài phút sau khi người dùng hoàn thành giao dịch thật.

Mặc dù tỷ lệ thành công của mỗi cuộc tấn công chỉ khoảng 0,01% (khoảng 1/10.000), nhưng kẻ tấn công đã sử dụng hệ thống tự động để gửi hàng loạt giao dịch độc hại, từ đó tận dụng “lợi thế về số lượng” để kiếm lợi nhuận. Nghiên cứu còn phát hiện các nhóm tấn công khác nhau thường cạnh tranh nhau để nhắm vào cùng một địa chỉ mục tiêu, cố gắng ghi trước địa chỉ giả mạo vào lịch sử giao dịch.

Ngoài ra, bản nâng cấp Fusaka được kích hoạt vào ngày 3 tháng 12 năm 2025 đã giảm chi phí giao dịch Ethereum, cho phép kẻ tấn công gửi một lượng lớn giao dịch độc hại với chi phí thấp hơn. Trong vòng 90 ngày sau nâng cấp, khối lượng giao dịch hàng ngày của Ethereum tăng khoảng 30% so với 90 ngày trước đó, số lượng địa chỉ mới được tạo mỗi ngày cũng tăng khoảng 78%, đồng thời hoạt động chuyển khoản bụi nhỏ rõ ràng gia tăng.

Etherscan nhắc nhở người dùng phải kiểm tra kỹ địa chỉ đích trước khi thực hiện chuyển tiền, có thể sử dụng nhãn địa chỉ, tên miền ENS, sổ địa chỉ ví hoặc tính năng làm nổi bật địa chỉ để phân biệt địa chỉ chính xác, giảm thiểu rủi ro chuyển nhầm. Do giao dịch trên blockchain không thể hoàn tác, một khi tài sản được gửi đến địa chỉ sai, việc thu hồi thường rất khó khăn.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.