13 березня повідомляється, що зниження вартості транзакцій у мережі Ethereum знову привернуло увагу до питань безпеки в блокчейні. Останні дані свідчать, що після оновлення Fusaka у грудні 2025 року кількість “атак з підміною адрес” у мережі Ethereum значно зросла, багато малих транзакцій використовуються для підробки записів про транзакції, що вводить користувачів в оману і змушує їх неправильно переказувати кошти на шахрайські адреси.
Так зване “зараження адреси” означає, що зловмисники створюють адреси, дуже схожі на справжні гаманці, а потім надсилають цим адресам дуже малі суми транзакцій, що також називається “пилові перекази”. Ці транзакції фіксуються у історії транзакцій користувачів. Оскільки довжина адреси Ethereum становить 42 символи, деякі користувачі при копіюванні адреси перевіряють лише перші та останні кілька символів, через що можуть випадково надіслати кошти на підроблену адресу.
Статистика блокчейн-оглядача Etherscan показує, що цей тип атак не є новим. У період з липня 2022 року по червень 2024 року було зафіксовано близько 17 мільйонів таких атак на приблизно 1,3 мільйона користувачів Ethereum, що спричинило підтверджені збитки щонайменше на 79,3 мільйона доларів.
Однак після оновлення Fusaka кількість малих транзакцій значно зросла. Статистика показує, що кількість малих транзакцій у стабільній монеті USDT зросла з приблизно 4,2 мільйонів до майже 29,9 мільйонів, що становить зростання приблизно на 612%; кількість малих транзакцій USDC збільшилася з 2,6 мільйонів до 14,9 мільйонів, зростання близько 473%; а кількість транзакцій DAI зросла з приблизно 142 тисяч до 811 тисяч, що майже в 4,7 рази більше.
Малі “пилові” транзакції ETH — рідний актив Ethereum — також зросли з приблизно 104,5 мільйонів до 169,7 мільйонів, що становить приріст близько 6,52 мільйонів транзакцій або приблизно 62%. Etherscan зазначає, що незабаром після оновлення Fusaka кількість малих транзакцій менше ніж 0,01 долара США швидко зросла, потім трохи знизилася, але й досі залишалася значно вищою за рівень до оновлення.
Хоча ймовірність успіху таких шахрайств невелика — приблизно один успіх із 10 000 атак — через дуже низьку вартість кожної операції, якщо атака вдається, вона може принести значний прибуток, тому зловмисники продовжують використовувати цю стратегію.
Дослідники також зазначають, що атаки з підміною адрес набирають “промислового” масштабу. кілька шахрайських груп одночасно атакують один і той самий гаманець, намагаючись швидше вставити підроблену адресу у запис транзакцій користувача, щоб підвищити ймовірність помилкових дій з боку користувачів.
Варто зазначити, що не всі малі перекази є атакою. Деякі транзакції можуть бути результатом звичайної обміну токенами або тестових переказів. Однак служби безпеки наголошують, що при перегляді історії транзакцій користувачам слід уважно перевіряти повну адресу гаманця, щоб уникнути копіювання адрес із історичних записів і випадкового переказу коштів на підроблені адреси, що знижує ризик крадіжки коштів.
Пов'язані статті
Кит робить ставку на 50 000 ETH на Everstake на суму понад 116,97 млн доларів
Біржові фонди ETF на Bitcoin, Ethereum та Solana зафіксували позитивні чисті притоки 15 квітня
ETH 15 хвилин відкат на 0.60%: лонгові важелі на високих рівнях ліквідуються та короткострокові продажі китів синхронно штовхають ціну вниз
BlackRock переводить 15,101 ETH і 566 BTC на великий CEX, вартістю $75,96 млн
Ончейн-трейдер 0x049b відкриває довгу позицію з кредитним плечем 20x на BTC та ETH, накопичує $5,17 млн прибутку за два місяці
Платформа Gate запустила додатковий пул винагород для ETH у «Юй-цзи-бао» з 7-денним терміновим інвестуванням; під час підписки нараховується надбавка до річної дохідності 10%