Odaily Planet Daily báo cáo, theo nghiên cứu của Etherscan, các cuộc tấn công đầu độc địa chỉ (Address Poisoning) trên mạng lưới Ethereum trong thời gian gần đây đang có xu hướng gia tăng rõ rệt. Các kẻ tấn công chèn các địa chỉ ví có ký tự đầu và cuối giống hệt địa chỉ thật vào lịch sử giao dịch của người dùng thông qua các giao dịch giả mạo, nhằm lừa người dùng sao chép nhầm địa chỉ sai trong các lần chuyển tiền sau này.
Nghiên cứu cho thấy, trong giai đoạn từ tháng 7 năm 2022 đến tháng 6 năm 2024, mạng lưới Ethereum đã ghi nhận khoảng 17 triệu nỗ lực đầu độc địa chỉ, nhắm vào khoảng 1,3 triệu địa chỉ người dùng, với tổn thất được xác nhận ít nhất 79,3 triệu USD. Các cuộc tấn công thường được thực hiện thông qua các giao dịch có số dư bằng không, giao dịch giả token hoặc giao dịch bụi, và tự động kích hoạt vài phút sau khi người dùng hoàn thành giao dịch thật.
Mặc dù tỷ lệ thành công của mỗi cuộc tấn công chỉ khoảng 0,01% (khoảng 1/10.000), nhưng kẻ tấn công đã sử dụng hệ thống tự động để gửi hàng loạt giao dịch độc hại, từ đó tận dụng “lợi thế về số lượng” để kiếm lợi nhuận. Nghiên cứu còn phát hiện các nhóm tấn công khác nhau thường cạnh tranh nhau để nhắm vào cùng một địa chỉ mục tiêu, cố gắng ghi trước địa chỉ giả mạo vào lịch sử giao dịch.
Ngoài ra, bản nâng cấp Fusaka được kích hoạt vào ngày 3 tháng 12 năm 2025 đã giảm chi phí giao dịch Ethereum, cho phép kẻ tấn công gửi một lượng lớn giao dịch độc hại với chi phí thấp hơn. Trong vòng 90 ngày sau nâng cấp, khối lượng giao dịch hàng ngày của Ethereum tăng khoảng 30% so với 90 ngày trước đó, số lượng địa chỉ mới được tạo mỗi ngày cũng tăng khoảng 78%, đồng thời hoạt động chuyển khoản bụi nhỏ rõ ràng gia tăng.
Etherscan nhắc nhở người dùng phải kiểm tra kỹ địa chỉ đích trước khi thực hiện chuyển tiền, có thể sử dụng nhãn địa chỉ, tên miền ENS, sổ địa chỉ ví hoặc tính năng làm nổi bật địa chỉ để phân biệt địa chỉ chính xác, giảm thiểu rủi ro chuyển nhầm. Do giao dịch trên blockchain không thể hoàn tác, một khi tài sản được gửi đến địa chỉ sai, việc thu hồi thường rất khó khăn.

