Атаки с отравлением адресов Ethereum эволюционируют: после одной транзакции он получил 89 писем с предупреждениями

marsbitОпубликовано 2026-03-13Обновлено 2026-03-13

Введение

Криптокошелек пользователя Nima подвергся атаке отравления адресов: после двух переводов он получил 89 предупреждений от Etherscan. Атака заключалась в автоматической подмене адресов в истории транзакций на похожие фейковые, чтобы пользователь ошибся при копировании. Исследование 2025 года показало, что с июля 2022 по июнь 2024 года в Ethereum и BSC было зафиксировано 17 миллионов попыток отравления, что привело к потерям на $79,3 млн. Апгрейд сети Fusaka в декабре 2025 года снизил комиссии, что сделало атаки массовыми: количество dust-транзакций (переводы на мизерные суммы) для USDT, USDC и DAI выросло на 470–612%. Злоумышленники используют автоматизированные системы для генерации поддельных адресов и целевой рассылки. Etherscan рекомендует: всегда проверять адреса перед отправкой, использовать ENS-имена и метки для часто используемых адресов, включать подсветку подозрительных адресов в интерфейсе. Платформа также помечает токены и адреса, связанные с отравлением, чтобы помочь пользователям избежать потерь.

Автор: etherscan.eth

Компиляция: AididiaoJP, Foresight News

Несколько недель назад пользователь Etherscan по имени Нима поделился неприятным опытом. После совершения всего двух транзакций со стейблкоинами он за короткое время получил более 89 писем с оповещениями о мониторинге адресов.

Как указал Нима, эти оповещения были вызваны транзакциями отравления адресов. Единственная цель злоумышленников при создании этих транзакций — внедрить в историю транзакций пользователя поддельные адреса, очень похожие на настоящие, с намерением обманом заставить пользователя ошибочно скопировать и использовать эти поддельные адреса при следующем переводе.

Отравление адресов существует в Ethereum уже несколько лет. Однако подобные случаи подчеркивают, что这类攻击活动已变得高度自动化和规模化。Раньше это были спорадические спам-сообщения, а теперь их можно осуществлять в больших масштабах, причем злоумышленники обычно внедряют транзакции отравления в течение нескольких минут после легитимной транзакции.

Чтобы понять, почему такие атаки стали более распространенными в настоящее время, нам нужно проанализировать два аспекта: процесс эволюции методов атак с отравлением адресов и основные причины, по которым их можно легко масштабировать.

Кроме того, в этой статье основное внимание уделяется одному ключевому принципу защиты, чтобы помочь пользователям эффективно противостоять таким атакам.

一、Индустриализация отравления адресов

Отравление адресов раньше считалось нишевым методом мошенничества, используемым оппортунистическими злоумышленниками. Однако на сегодняшний день его операционная модель все больше приобретает индустриальные характеристики.

Исследование, опубликованное в 2025 году, проанализировало активность по отравлению адресов в период с июля 2022 года по июнь 2024 года (то есть до обновления Fusaka). Исследование показало, что в Ethereum произошло около 17 миллионов попыток отравления, затрагивающих около 1,3 миллиона пользователей, а подтвержденные убытки составили не менее 79,3 миллиона долларов США.

В приведенной ниже таблице на основе результатов «Исследования отравления блокчейн-адресов» показаны масштабы активности по отравлению адресов в Ethereum и BSC в период с июля 2022 года по июнь 2024 года. Данные показывают, что в сети BSC, где комиссии за транзакции значительно ниже, частота транзакций отравления выше на 1355%.

Злоумышленники обычно идентифицируют потенциальные цели, отслеживая активность в блокчейне. Как только обнаруживается транзакция целевого пользователя, автоматизированные системы генерируют высокоподобные адреса, имеющие одинаковые начальные и конечные символы с легитимными адресами, с которыми взаимодействовал пользователь. Затем злоумышленник отправляет на целевой адрес транзакцию отравления, содержащую эти поддельные адреса, чтобы они появились в истории транзакций пользователя.

Злоумышленники склонны выбирать в качестве целей те адреса, которые имеют более высокий потенциал прибыли. Адреса, которые часто совершают переводы, имеют большие балансы токенов или участвуют в крупных переводах, обычно получают больше попыток отравления.

Конкурентный механизм повышает эффективность атак

style="text-align: start;">Исследование 2025 года выявило примечательное явление: между различными группами злоумышленников часто существует конкуренция. Во многих кампаниях по отравлению несколько злоумышленников отправляют транзакции отравления на один и тот же целевой адрес почти одновременно.

Каждая группа атакующих пытается первой внедрить свой поддельный адрес в историю транзакций пользователя, hoping that их поддельный адрес будет выбран первым, когда пользователь в будущем будет копировать адрес. Тот, кто успешно внедрится первым, увеличивает вероятность того, что его адрес будет ошибочно скопирован пользователем.

Следующий пример с адресом наглядно демонстрирует интенсивность этой конкуренции. В этом случае в течение нескольких минут после завершения легитимной транзакции USDT было внедрено 13 транзакций отравления.

Примечание: Etherscan по умолчанию скрывает транзакции с нулевым значением; здесь скрытие отменено для демонстрационных целей

Распространенные методы, используемые в атаках с отравлением адресов, включают: dust-транзакции (транзакции с пылью), поддельные переводы токенов и транзакции с нулевой стоимостью токенов.

二、Причины, по которым атаки с отравлением адресов легко масштабируются

На первый взгляд, уровень успешности отравления адресов кажется невысоким. В конце концов, большинство пользователей не попадаются на удочку. Однако с экономической точки зрения логика таких атак совершенно иная.

Логика вероятностной игры

Исследователи обнаружили, что в Ethereum уровень успешности單次 попытки отравления составляет около 0,01%. Другими словами, в среднем только about 1 из 10,000 транзакций отравления может привести к тому, что пользователь ошибочно отправит средства злоумышленнику.

Учитывая это, кампании по отравлению адресов больше не ограничиваются несколькими адресами, а склонны отправлять тысячи甚至миллионы транзакций отравления. Когда база попыток достаточно велика, даже крошечный уровень успешности может накапливаться и产生значительный незаконный доход.

Один успешный обман с крупным переводом может easily покрыть стоимость тысяч неудачных попыток.

Более низкие транзакционные издержки стимулируют рост попыток отравления

Обновление Fusaka, активированное 3 декабря 2025 года, внедрило оптимизации масштабируемости, эффективно снизив стоимость транзакций в Ethereum. Это изменение, приносящее пользу обычным пользователям и разработчикам, также значительно снизило стоимость для злоумышленников инициировать單次 транзакцию отравления, позволив им отправлять попытки отравления в беспрецедентных масштабах.

После обновления Fusaka сетевая активность Ethereum значительно усилилась. В течение 90 дней после обновления среднесуточный объем обрабатываемых транзакций увеличился на 30% по сравнению с 90 днями до обновления. За тот же период среднее количество newly создаваемых адресов в день увеличилось примерно на 78%.

Кроме того, мы наблюдали значительный рост активности dust-транзакций. В таких транзакциях злоумышленник отправляет transaction с тем же токеном, что и в истории переводов пользователя, но с extremely small суммой.

Следующие данные сравнивают активность dust-транзакций для нескольких основных активов в течение 90 дней до и после обновления Fusaka. Для стейблкоинов, таких как USDT, USDC и DAI, dust-транзакция refers to транзакция на сумму менее 0,01 доллара США; для ETH это refers to перевод менее 0,00001 ETH.

USDT

  • До обновления: 4,2 миллиона
  • После обновления: 29,9 миллиона
  • Рост: +25,7 миллиона (+612%)

USDC

  • До обновления: 2,6 миллиона
  • После обновления: 14,9 миллиона
  • Рост: +12,3 миллиона (+473%)

DAI

  • До обновления: 142,405
  • После обновления: 811,029
  • Рост: +668,624 (+470%)

ETH

  • До обновления: 104,5 миллиона
  • После обновления: 169,7 миллиона
  • Рост: +65,2 миллиона (+62%)

Данные показывают, что вскоре после обновления Fusaka активность dust-транзакций (менее 0,01 доллара США) резко возросла, достигла пика, а затем несколько снизилась, но осталась significantly выше уровня до обновления. Для сравнения, активность по переводам выше 0,01 доллара США за тот же период оставалась относительно стабильной.

График: Сравнение тенденций dust-транзакций (<0,01 USD) для USDT, USDC и DAI в течение 90 дней до и после обновления Fusaka

График: Сравнение тенденций обычных транзакций (>0,01 USD) для USDT, USDC и DAI в течение 90 дней до и после обновления Fusaka

Во многих атаках злоумышленники сначала массово распределяют токены и ETH по вновь сгенерированным поддельным адресам, а затем эти поддельные адреса по одному отправляют dust-транзакции на целевые адреса. Поскольку dust-транзакции involve extremely small суммы, а стоимость транзакций снизилась, злоумышленники могут operate в large масштабах с extremely low стоимостью.

Иллюстрация: Адрес Fake_Phishing1688433 массово отправляет токены и ETH на несколько различных поддельных адресов в одной транзакции

Важно понимать, что не все dust-транзакции являются отравлением. Dust-транзакции также могут originate from легитимной активности, такой как обмен токенов или небольшие взаимодействия между адресами. Однако после проверки большого количества записей dust-транзакций можно судить, что значительная их часть, скорее всего, является попытками отравления.

三、Ключевой принцип защиты

Перед отправкой любых средств обязательно тщательно проверяйте целевой адрес.

Вот несколько практических советов по снижению риска при использовании Etherscan:

Используйте идентификаторы адресов

Для адресов, с которыми вы часто взаимодействуете, установите приватные метки имен в Etherscan. Это поможет четко идентифицировать легитимные адреса среди множества похожих адресов.

Использование сервисов доменных имен, таких как ENS, также может повысить узнаваемость адреса во всем браузере.

Также рекомендуется использовать функцию адресной книги кошелька, чтобы добавить часто используемые адреса в белый список, ensuring that средства всегда отправляются по назначению.

Включите подсветку адресов

Функция подсветки адресов Etherscan помогает пользователям визуально区分 внешне похожих адресов. Если два адреса выглядят почти одинаково, но подсвечиваются по-разному, то один из них, скорее всего, является адресом отравления.

Обязательно дважды проверяйте перед копированием адреса

Etherscan активно выводит всплывающее окно с напоминанием, когда пользователь копирует адрес, который может быть связан с подозрительной активностью. Эта подозрительная активность включает:

  • Переводы токенов с низкой стоимостью
  • Поддельные переводы токенов
  • Токены с плохой репутацией
  • Токены с необновленной информацией

Когда вы видите такое напоминание, обязательно приостановите操作 и тщательно проверьте, является ли копируемый вами адрес тем целевым адресом, с которым вы действительно намерены взаимодействовать.

Помните, в мире криптовалют нет кнопки «Отменить». Как только средства отправлены на неправильный адрес, возможность их вернуть微乎其微.

Резюме

Поскольку снижение транзакционных издержек делает стратегии атак с высоким объемом более экономичными, атаки с отравлением адресов в Ethereum демонстрируют тенденцию к increasing распространению. Подобные атаки также оказывают негативное влияние на пользовательский опыт, поскольку множество спам-сообщений об отравлении заполняют интерфейсы истории транзакций, ориентированные на пользователей.

Эффективная защита от атак с отравлением адресов требует как повышения собственной безопасности пользователей, так и поддержки за счет более оптимального дизайна интерфейса. Для пользователей ключевая привычка заключается в следующем: перед отправкой средств обязательно тщательно проверяйте целевой адрес.

В то же время соответствующие инструменты и пользовательские интерфейсы должны играть более важную роль в помощи пользователям в быстрой идентификации подозрительной активности.

Метки адресов отравления на Etherscan (https://etherscan.io/accounts/label/poisoning-address)

Etherscan продолжает стремиться к улучшению интерфейса браузера и сервисов API, чтобы помочь пользователям更方便地 идентифицировать подобные атаки. Мы активно помечаем поддельные адреса, идентифицируем и скрываем транзакции с нулевой стоимостью токенов, маркируем поддельные токены. Предоставляя эти структурированные данные, пользователям не нужно вручную просеивать огромное количество записей транзакций, чтобы更容易 обнаружить потенциальные попытки отравления адресов.

Поскольку атаки отравления эволюционируют с помощью автоматизации и транзакций с большим объемом пыли, четкое представление этих сигналов риска имеет решающее значение для помощи пользователям в区分 подозрительной активности и легитимных транзакций.

Трендовые криптовалюты

Связанные с этим вопросы

QЧто такое отравление адресов в контексте Ethereum и как оно работает?

AОтравление адресов — это вид атаки в сети Ethereum, при котором злоумышленники создают поддельные адреса, очень похожие на настоящие адреса жертвы (совпадают первые и последние символы). После совершения жертвой легитимной транзакции атакующие отправляют на её адрес «отравляющие» транзакции с нулевой или мизерной суммой, чтобы эти поддельные адреса появились в истории транзакций жертвы. Цель — обманом заставить пользователя скопировать и использовать поддельный адрес при следующем переводе, в результате чего средства будут отправлены злоумышленнику.

QПочему атаки с отравлением адресов стали более масштабными после обновления Fusaka?

AОбновление Fusaka, активированное 3 декабря 2025 года, внесло оптимизации масштабируемости, что значительно снизило стоимость транзакций в сети Ethereum. Это снижение затрат сделало экономически выгодным для злоумышленников осуществление тысяч и даже миллионов «отравляющих» транзакций (пылевых переводов) с мизерными суммами. Данные показывают, что после обновления количество пылевых переводов (менее 0,01$) для таких активов, как USDT, USDC и DAI, возросло на сотни процентов.

QКакова типичная «успешность» атак с отравлением адресов и почему они всё равно прибыльны?

AИсследования показывают, что коэффициент успеха атак с отравлением адресов в Ethereum очень низок — около 0,01%. Это означает, что лишь примерно 1 из 10 000 попыток может привести к тому, что пользователь по ошибке отправит средства атакующему. Однако атаки строятся на массовости. Один успешный крупный перевод может принести столько прибыли, что с лихвой покроет затраты на тысячи неудачных попыток, делая такую деятельность экономически оправданной для злоумышленников.

QКаков основной принцип защиты от атак с отравлением адресов?

AКлючевой принцип защиты — всегда тщательно проверять адрес получателя перед отправкой любых средств. Никогда не копируйте адреса из истории транзакций слепо. Рекомендуется использовать адресные книги кошельков, приватные метки для часто используемых адресов на Etherscan или ENS-домены для лучшей идентификации. Также следует обращать внимание на предупреждения в интерфейсах, таких как Etherscan, которые появляются при попытке скопировать подозрительный адрес.

QКакие инструменты и функции Etherscan помогают пользователям идентифицировать и избежать отравления адресов?

AEtherscan предоставляет несколько инструментов для борьбы с отравлением адресов: 1) Функция выделения адресов (Address Highlighting) визуально показывает различия между похожими адресами. 2) Система предупреждений при копировании адреса, связанного с подозрительной активностью (пылевые переводы, поддельные токены). 3) Метки для отравляющих адресов (Poisoning Address label), которые помечают известные мошеннические адреса. 4) Скрытие нулевых переводов по умолчанию и маркировка поддельных токенов для очистки истории транзакций от мусора.

Похожее

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

Источник: интервью Рэя Далио, основателя Bridgewater Associates, для подкаста "The Diary Of A CEO". Далио, предсказавший кризис 2008 года, обсуждает "большой цикл" — концепцию, охватывающую долговые проблемы, растущее неравенство и геополитические сдвиги. Он указывает, что текущий ажиотаж вокруг ИИ демонстрирует классические признаки пузыря, который может лопнуть из-за высокой долговой нагрузки, роста процентных ставок и чрезмерной эмиссии акций, что способно привести к рецессии. Для защиты личного капитала в неопределенные времена Далио советует диверсификацию: вместо хранения наличных инвестировать в акции, золото, облигации. Сам он держит около 1% портфеля в биткоине, считая его "твердыми деньгами", но предпочитает физическое золото из-за его статуса резервного актива и независимости от технологических рисков. Говоря о влиянии ИИ, Далио отмечает, что технология заменяет не только физический труд, но и элементы мышления, что увеличит разрыв между капиталом и трудом. Ключевыми останутся человеческие качества — эмоции и интуиция, а успеха добьются те, кто научится работать в партнерстве с ИИ. На геополитической арене, по его мнению, мир движется к регионализации с центрами в виде США и Китая. Вовлечение США в конфликты, подобные иранскому, обнажает снижение их абсолютного влияния. Внутренние вызовы, такие как дебаты о налогах на богатство, риск капитального бегства и низкая производительность, также ставят под вопрос стабильность традиционных держав в текущей фазе цикла.

marsbit1 ч. назад

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

marsbit1 ч. назад

7.2 трлн вон за один день: иностранные инвесторы установили рекорд чистых покупок в пятницу! Уолл-Стрит: встречный ветер в плане ликвидности на южнокорейском рынке уже утих

Капиталы возвращаются на южнокорейский рынок акций. 31 июля иностранные инвесторы осуществили чистые покупки акций KOSPI на рекордные 7,2 трлн вон за один день, что стало самым высоким показателем в истории. По данным Citigroup, эта цифра знаменует собой кардинальный разворот после месяцев масштабного оттока средств нерезидентов. В июле чистые продажи иностранными инвесторами значительно сократились до 9,8 трлн вон по сравнению с 48,4 трлн и 44,5 трлн вон в июне и мае соответственно. Одновременно внутренние пенсионные и инвестиционные фонды в июле вернулись к чистым покупкам на 1,0 трлн вон. Дополнительным фактором снижения волатильности стали новые правила Комиссии по финансовым услугам (FSC), ужесточившие с 31 июля доступ розничных инвесторов к ETF с плечом на отдельные акции. После введения норм торговый оборот таких инструментов упал примерно вдвое. Citigroup сохраняет целевую точку для KOSPI на уровне 10000 пунктов, отмечая ослабление давления со стороны движения капиталов. Аналитики видят поддержку рынку в устойчивости фундаментальных показателей сектора чипов памяти, низких оценках KOSPI, сильной экономике и благоприятной политике властей, включая возможные меры по поддержке ликвидности.

marsbit1 ч. назад

7.2 трлн вон за один день: иностранные инвесторы установили рекорд чистых покупок в пятницу! Уолл-Стрит: встречный ветер в плане ликвидности на южнокорейском рынке уже утих

marsbit1 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

В статье рассматривается вопрос о том, как остаться незаменимым в эпоху искусственного интеллекта. Автор утверждает, что вместо страха перед ИИ следует сосредоточиться на развитии качеств, которые машины не смогут заменить. Он критикует «зарплатное рабство» — зависимость от работы, не приносящей удовлетворения, и предлагает путь к финансовой независимости через создание собственного дела. Ключ к успеху — развитие пяти элементов: самостоятельности (агентности), вкуса, умения убеждать, упорства и способности к итерациям. Главное — не просто создавать что-либо (сегодня это может каждый), а создавать что-то ценное, востребованное и уметь это продвигать. Автор считает, что наиболее важным навыком будущего является создание контента (медиа), а не просто написание кода, поскольку ценность контента субъективна и требует уникального человеческого вкуса и суждения. ИИ может помочь в производстве, но не заменит оригинальность мысли и связь с аудиторией. В качестве практического шага предлагается упражнение: за 15 минут ответить на вопросы, чтобы обнаружить свои уникальные знания, опыт и точку зрения, которые станут основой для личного бренда и дела жизни. Первый шаг — немедленно опубликовать свою основную идею, чтобы получить обратную связь от реального мира и начать процесс роста. Цель — стать «непригодным для найма», построив жизнь вокруг собственного творчества и экспертизы.

marsbit3 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

marsbit3 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

Статья посвящена практике генерации сид-фраз для биткоин-кошельков с помощью бросков кубиков в свете уязвимости, обнаруженной в аппаратных кошельках Coldcard. Подчеркивается, что физический бросок кубика (дающий около 2.6 бит энтропии за бросок) создает высококачественную случайность, поскольку предсказать результат практически невозможно из-за множества переменных. Для создания стандартной сид-фразы из 12 слов (128 бит энтропии) требуется около 50 бросков, а для повышенной безопасности рекомендуется 99 и более. В связи с инцидентом Coldcard, когда неисправный генератор случайных чисел в прошивке (2021-2026 гг.) мог создавать предсказуемые ключи, выяснилось, что сид-фразы, сгенерированные вручную через кубики, были защищены от этой уязвимости. Однако исследование показало, что другие функции устройства (создание бумажных кошельков, ключей для мультиподписи, паролей и т.д.) по-прежнему использовали скомпрометированный генератор, подвергая риску владельцев даже с безопасной основной сид-фразой. Автор отмечает, что, хотя метод с кубиками криптографически надежен, он непрактичен для массового использования из-за трудоемкости, высокой вероятности ошибок при вводе и необходимости строгой дисциплины для сохранения секретности процесса. Делается вывод, что будущее безопасности лежит в создании надежных аппаратных генераторов случайных чисел и понятных интерфейсов, а ручные методы остаются нишевым инструментом для опытных пользователей. Владельцам Coldcard рекомендуется обновить прошивку и проверить/заменить все ключи, сгенерированные уязвимыми функциями.

cryptonews.ru6 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

cryptonews.ru6 ч. назад

Торговля

Спот

Популярные статьи

Manyu: восходящая мем-звезда на Ethereum, готовая открыть новую эру культуры Shiba

Manyu - это мемтокен на Ethereum, который приносит децентрализованную культурную и развлекательную ценность через вирусное влияние в соцсетях и вовлечённость сообщества.

2.0k просмотров всегоОпубликовано 2025.11.27Обновлено 2025.11.27

Manyu: восходящая мем-звезда на Ethereum, готовая открыть новую эру культуры Shiba

Неделя обучения по популярным токенам 14: Glamsterdam — самое ожидаемое обновление Ethereum в 2026 году

Ordinals/Runes по-прежнему стимулируют доходы от комиссий за блоки и активность разработчиков, рассматриваются как отправная точка «нативной эмиссии активов» в сети.

1.6k просмотров всегоОпубликовано 2026.04.29Обновлено 2026.04.29

Неделя обучения по популярным токенам 14: Glamsterdam — самое ожидаемое обновление Ethereum в 2026 году

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ETH (ETH) представлены ниже.

活动图片