13 марта — по мере снижения стоимости транзакций в сети Ethereum снова привлекается внимание к вопросам безопасности. Последние данные показывают, что после обновления Fusaka в декабре 2025 года количество «атак с отравлением адресов» в сети Ethereum значительно увеличилось: большое число мелких переводов используется для фальсификации записей о транзакциях, что вводит пользователей в заблуждение и приводит к ошибочным переводам средств на мошеннические адреса.
Под «отравлением адресов» понимается создание злоумышленником адреса, максимально похожего на настоящий кошелек, и отправка на него очень малых сумм — так называемые «транзакции с пылью». Эти транзакции фиксируются в истории транзакций пользователя. Поскольку длина адреса Ethereum достигает 42 символов, некоторые пользователи при копировании адреса проверяют только первые и последние несколько символов, что может привести к ошибке и отправке средств на поддельный адрес.
Статистика блокчейн-обозревателя Etherscan показывает, что такие атаки не являются новыми. В период с июля 2022 года по июнь 2024 года было зафиксировано около 17 миллионов атак с отравлением адресов, затронувших примерно 1,3 миллиона пользователей Ethereum, что привело к подтвержденным потерям не менее 79,3 миллиона долларов.
Однако после обновления Fusaka количество мелких транзакций резко выросло. Согласно статистике, количество мелких транзакций с USDT увеличилось с примерно 4,2 миллиона до почти 29,9 миллиона — рост примерно на 612%. Мелкие транзакции USDC выросли с 2,6 миллиона до 14,9 миллиона — рост примерно на 473%. Транзакции DAI увеличились с около 142 тысяч до 811 тысяч — рост почти на 470%.
Количество мелких «пылевых транзакций» с нативным активом Ethereum ETH также выросло с примерно 104,5 миллиона до 169,7 миллиона — увеличение примерно на 6,52 миллиона или около 62%. Etherscan отмечает, что вскоре после обновления Fusaka количество мелких транзакций стоимостью менее 0,01 доллара США быстро выросло, затем немного снизилось, но все равно остается значительно выше уровня до обновления.
Несмотря на то, что уровень успеха таких мошеннических схем невысок — примерно одна успешная атака на каждые 10 тысяч — низкая стоимость каждой операции делает их привлекательными для злоумышленников, поскольку при удаче они могут принести значительную прибыль. Поэтому злоумышленники продолжают использовать эту стратегию.
Исследователи также отмечают, что атаки с отравлением адресов приобретают «промышленный» масштаб. Группы мошенников часто одновременно атакуют один и тот же кошелек, пытаясь заранее вставить поддельный адрес в транзакционную историю пользователя, чтобы увеличить вероятность ошибочного перевода.
Следует учитывать, что не все мелкие переводы являются мошенническими атаками. Некоторые транзакции могут быть связаны с обычной обменной деятельностью или тестовыми переводами. Однако службы безопасности советуют при просмотре истории транзакций внимательно проверять полный адрес кошелька и избегать копирования адресов из истории без проверки, чтобы снизить риск потери средств.