Ethereum [ETH] недавно показал одни из самых высоких сетевых метрик за всю историю, но не всё то золото, что блестит. По словам исследователя безопасности Андрея Сергеенкова, большая часть этой активности вызвана масштабной атакой отравления адресов!
Что нужно знать
На поверхности данные впечатляют.
Новые адреса Ethereum увеличились в 2,7 раза по сравнению со средним показателем 2025 года.
Пик пришёлся примерно на 12 января — 2,7 миллиона новых адресов; это на 170% больше обычного уровня. В то же время недельное количество транзакций выросло на 63% — с 10,5 миллиона до рекордных 17,1 миллиона.
Но когда Сергеенков копнул глубже, он сообщил, что около 80% этого роста было обеспечено стейблкоинами, в основном USDT и USDC.
Что интересно, стейблкоины часто используются в автоматизированной активности. Таким образом, в данном случае цифры были необычно искажены.
Анализ первых транзакций со стейблкоинами прояснил картину. 67% новых адресов получили менее $1 в качестве самого первого перевода. В общей сложности 3,86 миллиона из 5,78 миллиона адресов получили эти крошечные «пылевые» платежи.
Это очевидное отравление адресов.
Но что это такое?
Злоумышленники отправляют небольшие суммы токенов на кошельки, используя адреса, очень похожие на настоящий адрес жертвы. Когда пользователи впоследствии копируют адрес из своей истории транзакций, не проверив его внимательно, они в итоге отправляют средства злоумышленнику.
Сергеенков выявил основных виновников, отследив переводы USDT и USDC на сумму менее $1 в период с 15 декабря по 18 января 2026 года. Он отфильтровал отправителей, которые рассылали «пыль» как минимум на 10 000 уникальных адресов, и обнаружил несколько крупномасштабных операторов.
Только три главных контракта отправили «пыль» на более чем 1,6 миллиона адресов. Один распределил «пыль» на 690 000 кошельков, другой — на 589 000, а третий — на 405 000.
Как Fusaka всё изменила
Отравление адресов не всегда окупалось. Процент успеха крайне низок (около 0,01%), поэтому злоумышленники зависят от нескольких крупных ошибок, чтобы заработать. В данном случае одна жертва потеряла $509 000, что составляет большую часть украденных на данный средств.
Всё изменилось в декабре.
Обновление Fusaka в Ethereum снизило средние комиссии за перевод ERC-20 почти в 6 раз, что сделало дешёвой отправку миллионов спам-транзакций.
Почти в одночасье масштабное отравление стало прибыльным.
В последние дни появились новые контракты, и один из них уже отправил «пыль» на 78 000 адресов. Все основные контракты злоумышленников активны, а самые большие потери часто происходят ближе к концу.
Заключительные мысли
- Рекордный рост Ethereum раздут из-за отравления адресов.
- Обновление Fusaka сократило комиссии в 6 раз, сделав атаку прибыльной.








