以太坊网络繁忙可能隐藏安全问题:分析师警告

bitcoinist发布于2026-01-21更新于2026-01-21

文章摘要

以太坊网络近期活动激增,但分析师指出这背后可能隐藏着安全风险。研究人员安德烈·谢尔根科夫警告称,攻击者利用以太坊升级后的低手续费优势,发起"地址投毒"攻击:通过向大量钱包发送微小金额(甚至不足1美元)的交易,在用户交易记录中制造虚假记录。当用户匆忙查看历史记录时,可能误将资金转入诈骗地址。 据估计,此类攻击已造成超过74万美元损失,且仍在持续。专家建议用户始终验证完整地址而非仅首尾部分,使用地址簿功能或二维码确认收款方,避免直接复制历史记录中的地址。对于意外收到的小额转账,应视为风险警示而非交易邀请。

以太坊网络近来一片繁忙。区块满载,钱包活动频繁,链上计数器飞速跳动。但这些动态并非全部来自真实用户。

地址投毒攻击成为焦点

研究员安德烈·谢尔盖恩科夫在最新博文中警告,近期一次以太坊升级正被利用来发送微小交易,制造误导性钱包历史记录,这种手法被称为"地址投毒"。

专家指出,大量链上流量可能源自"粉尘攻击"或地址投毒。价值微乎其微的小额转账——有时不足一美元——正被发送到大量地址。

这些微小转账会在钱包历史中制造虚假记录。快速浏览交易记录或从近期联系人中复制地址的用户,可能误将资金转入骗子账户。这种基础骗术在手续费下降时更具破坏力。

成因分析

报告显示,随着近期更新和平均gas费降低,发送数百万笔微小交易已具备成本效益。当费用下降时,攻击者可向大量钱包撒网式投放粉尘,并大规模实施后续诈骗。

该手法分两步:先制造看似真实的交易记录;再诱导用户复制错误地址。部分攻击旨在去匿名化用户,另一些则是为后续盗资设局。

新增以太坊地址活动量急剧上升

小失误引发大后果

钱包用户可能因瞥见错误地址,或受看似匹配的转账信息诱导而误操作。一旦资金转入攻击者账户,通常无法追回。

报告估计,已有数十万美元通过不同版本的该骗术被盗。单笔金额未必巨大,但受害群体规模使总损失持续累积。

ETHUSD现报3,103美元 图表来源:TradingView

警惕陌生地址的小额转账

注意来自未知地址的小额转入交易,特别是批量出现的转账。警惕相同金额的token或带有相同备注模式的多次转账。

对突然出现大量微小token转账的钱包需格外谨慎。安全工具和部分钱包可隐藏微小转账或发出异常粉尘警告,建议启用这些功能。

专家建议

研究人员敦促用户完整核验收款地址,而非仅核对首尾字符。使用地址簿功能、二维码或可信联系人确认收款方。

避免从近期交易记录中直接复制地址。若收到意外小额转账,应视作风险警示而非操作邀请。

头图来源:Pexels,图表来源:TradingView

相关问答

Q什么是以太坊的地址投毒攻击?

A地址投毒攻击是一种网络诈骗手段,攻击者向大量钱包地址发送极小金额(有时低于1美元)的转账,这些转账会在钱包历史记录中创建虚假的交易条目。当用户快速浏览交易记录或从近期联系人列表中复制地址时,可能会误将资金发送给攻击者控制的地址。

Q为什么近期以太坊网络活动激增可能与安全问题相关?

A近期以太坊网络活动激增可能是因为攻击者利用网络升级后降低的Gas费用,大规模发送微小金额的转账进行地址投毒攻击。这些虚假交易占据了网络带宽,使区块充满,但并非真实用户活动,反而隐藏了安全风险。

Q地址投毒攻击通常如何实施?

A攻击分为两步:首先,攻击者向目标地址发送微小转账,在钱包历史中创建看似真实的交易记录;其次,利用用户可能复制错误地址的行为,诱导用户将资金误转入攻击者控制的地址。部分攻击还试图通过交易模式对用户进行去匿名化。

Q用户应如何防范地址投毒攻击?

A专家建议:1. 转账时验证完整地址而非仅首尾部分;2. 使用地址簿功能或扫描二维码确认收款地址;3. 避免仅依赖近期交易记录复制地址;4. 对意外收到的小额转账保持警惕,并启用钱包的安全警告功能。

Q此次攻击与以太坊的什么升级有关?

A根据研究人员Andrey Sergeenkov的分析,此次地址投毒攻击之所以能够大规模实施,与以太坊的Fusaka升级有关。该升级降低了网络平均Gas费用,使得攻击者能够以较低成本向海量地址发送微小转账。

你可能也喜欢

《冒险岛宇宙》开放 MSU Space 并启动全球 Game Jam 比赛,作为 MSU 2.0 扩展的一部分

**《冒险岛宇宙》推出MSU Space并启动全球Game Jam比赛,作为MSU 2.0扩张的一部分** 2026年6月8日,链上驱动的《冒险岛》扩展宇宙(MapleStory Universe,简称MSU)宣布推出 **“MSU Space”** 构建者中心,并启动全球性的 **“冒险岛氛围营”** 游戏创作比赛。这标志着其 **MSU 2.0** 扩张计划的首次重大公开活动。 **核心内容:** 1. **MSU Space上线**:这是一个与AI游戏创作平台Verse8合作开发的专属构建者中心。创作者可在此使用官方的《冒险岛》资产、资源与开发工具,结合Verse8的AI辅助功能,通过自然语言提示等低门槛方式创作并发布基于《冒险岛》IP的原创游戏和体验。 2. **全球Game Jam比赛**:同步启动的“冒险岛氛围营”比赛于6月8日至29日举行,面向全球构建者,总奖池为 **6万美元的NXPC(生态代币)**。优秀项目将获得奖励及未来参与生态建设的潜在机会。 3. **MSU 2.0愿景**:此举旨在将《冒险岛》从一个封闭的游戏IP,转变为一个 **“可编程的生态系统”** 。通过结合链上基础设施、AI创作工具和社区驱动参与,降低基于经典IP进行创作的传统壁垒,让玩家和构建者都能围绕IP进行创造。 4. **合作背景**:选择Verse8平台是为了利用其AI原生创作能力,为更广泛的开发者及AI原生构建者提供易于访问的入口,吸引新群体参与MSU生态建设。 5. **生态现状**:公告提及MSU在过去一年的运营中,已累计完成超过1.5亿笔链上交易,并产生了约4910万NXPC(相当于3100万美元)的生态系统收入。 此举被视为《冒险岛宇宙》从单一游戏环境向支持创作、分发和货币化的更广阔平台扩展的关键一步。

TheNewsCrypto25分钟前

《冒险岛宇宙》开放 MSU Space 并启动全球 Game Jam 比赛,作为 MSU 2.0 扩展的一部分

TheNewsCrypto25分钟前

Reddit 一周热议美股观察:RKLB/LUNR/ASTS 集体下挫,太空板块还值得考虑吗?

Reddit股票社区上周热议集中在太空板块,SPCE、RKLB、LUNR和ASTS四只股票讨论量飙升。然而除SPCE因竞争对手Blue Origin火箭爆炸等因素单日大涨22%外,RKLB、LUNR和ASTS均出现显著下跌。 下跌主要受三大利空叠加影响:Blue Origin的New Glenn火箭测试爆炸,直接影响其发射合作伙伴ASTS的计划;SpaceX即将进行大规模IPO,引发资金从现有“替代品”中流出;部分公司内部人士在高位附近减持。 这四家公司业务实质差异巨大: - **RKLB(Rocket Lab)**:拥有实质性且加速增长的收入,业务覆盖发射服务和卫星制造,手握大量订单。但其估值较高(远期市销率约80倍),且依赖正在研发的Neutron火箭的成功。分析师认为其接近$96-$102区间时风险收益比更佳。 - **LUNR(Intuitive Machines)**:营收增长主要来自收购并表,自身业务增长不及预期,未来取决于关键的IM-3月球着陆任务结果。 - **ASTS(AST SpaceMobile)**:拥有搭建太空直连手机网络的宏大故事,但Blue Origin停飞严重打乱了其卫星发射计划,执行风险高,估值昂贵。 - **SPCE(Virgin Galactic)**:营收规模极小,近期暴涨主要由逼空交易和散户情绪驱动,缺乏基本面支撑,风险极高。 **结论**:板块长期逻辑未变,但短期定价已透支基本面。目前并非“黄金坑”,若继续下跌,RKLB因其扎实的业务基础和订单,可能最先进入合理估值区间。投资者需警惕SPCE的纯粹情绪炒作,并对LUNR和ASTS等待更明确的催化剂。

marsbit30分钟前

Reddit 一周热议美股观察:RKLB/LUNR/ASTS 集体下挫,太空板块还值得考虑吗?

marsbit30分钟前

Crypto 为什么总在造「赌场」,却很少造出「离不开的产品」?

本文探讨了加密货币为何难以创造如主流互联网平台那样让用户产生深度依赖(文中称为“沙发瘫”或“沙发锁”现象)的日常产品,而多与投机和赌博机制相关联。 作者借由“沙发奇点”的概念,指出成功平台通过提供极致便利,使用户因切换成本过高而被“锁定”。加密货币虽然通过价格波动等“可变奖励机制”吸引了大量投机行为,但这种兴奋感并未转化为实用的、高频的日常应用依赖。 核心问题在于,加密货币旨在解决的大多是普通人感知不强的底层金融效率问题(如跨境汇款中的代理银行系统),而非像互联网那样直接解决明显的日常痛点。因此,它缺乏让大众产生“顿悟时刻”的直观体验,采用门槛高,仍需大量解释。 此外,文章对比了加密货币与大型科技公司在数据资产上的差距。后者通过海量用户行为数据构建精准预测模型,而区块链主要记录金融交易,缺乏对行为动机的洞察,难以形成同等商业价值。 文章也审视了加密货币在基础设施层面的依赖问题,以及其在现实世界资产(如房地产)Token化中的矛盾角色:技术本身中立,可能反而赋能大型机构,加剧市场垄断而非促进普惠。 最终,作者认为加密货币或许更适合作为底层结算轨道等企业级基础设施存在,这虽与打造消费级“超级应用”的梦想不同,但仍是一项重大成就。其真正的潜力在于提供脱离中心化控制的工具,帮助构建对抗剥削性平台模式的新系统。

marsbit31分钟前

Crypto 为什么总在造「赌场」,却很少造出「离不开的产品」?

marsbit31分钟前

交易

现货
合约

热门文章

如何购买S

欢迎来到HTX.com!我们已经让购买Sonic(S)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Sonic(S)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Sonic(S)购买完您的Sonic(S)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Sonic(S)在HTX的现货市场轻松交易Sonic(S)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

2.5k人学过发布于 2025.01.15更新于 2026.06.02

如何购买S

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对S(S)币价的意见。

活动图片