Η πλατφόρμα ανάλυσης blockchain Etherscan ανέφερε αυξητική τάση στις επιθέσεις δηλητηρίασης διευθύνσεων Ethereum. Οι ερευνητές υπολογίζουν ότι οι χρήστες έχασαν τουλάχιστον 79,3 εκατομμύρια δολάρια από επιθέσεις δηλητηρίασης διευθύνσεων μεταξύ Ιουλίου 2022 και Ιουνίου 2024.
Η αναφορά βασίζεται σε ένα περιστατικό που σχετίζεται με έναν χρήστη του Etherscan ονόματι Nima. Ο χρήστης ισχυρίστηκε ότι έλαβε πάνω από 89 email ειδοποίησης παρακολούθησης διευθύνσεων λίγο μετά από δύο συναλλαγές stablecoin. Οι επιτιθέμενοι δημιούργησαν αρκετές ύποπτες μεταφορές σε περίπου 30 λεπτά. Αυτό κορέστησε το ιστορικό συναλλαγών του πορτοφολιού με παρόμοιες διευθύνσεις, σύμφωνα με τη Nina.
Το δηλητηρίασμα διευθύνσεων είναι ένα τέχνασμα που στοχεύει στην εξαπάτηση των χρηστών να στείλουν χρήματα σε παράνομα πορτοφόλια. Οι επιτιθέμενοι δημιουργούν διευθύνσεις που μοιάζουν με νόμιμες, συχνά ταιριάζοντας τους πρώτους και τελευταίους χαρακτήρες των προτιμώμενων διευθύνσεων που χρησιμοποιήθηκαν προηγουμένως από το θύμα.
Αυτές οι ψεύτικες διευθύνσεις στη συνέχεια προστίθενται στο ιστορικό συναλλαγών του θύματος, είτε μέσω μικρών είτε μηδενικής αξίας μεταφορών. Αυξάνει τον κίνδυνο ένας χρήστης να αντιγράψει τη λανθασμένη διεύθυνση όταν κάνει άλλη συναλλαγή.
Επιπλέον, η αναφορά ανέλυσε τη δραστηριότητα δηλητηρίασης στο Ethereum και στο BNB Smart Chain. Η έρευνα εκτίμησε ότι 17 εκατομμύρια προσπάθειες δηλητηρίασης, επηρέασαν περίπου 1,3 εκατομμύρια πορτοφόλια μεταξύ 2022 και 2024.
Αν και το ποσοστό επιτυχίας των ξεχωριστών προσπαθειών είναι σχετικά χαμηλό, οι περιπτώσεις δηλητηρίασης διευθύνσεων Ethereum οδήγησαν σε τουλάχιστον 79,3 εκατομμύρια δολάρια απωλειών.
Οι απώλειες από δηλητηρίαση διευθύνσεων Ethereum φτάνουν τα 79,3 εκατομμύρια δολάρια | Πηγή: Etherscan
Τα αποτελέσματα υποδηλώνουν ότι η αυτοματοποίηση οδηγεί αυτές τις μεγάλης κλίμακας επιθέσεις αντί για μεμονωμένα περιστατικά.
Οι περισσότερες εκστρατείες επί του παρόντος παρακολουθούν τη δραστηριότητα blockchain ζωντανά, στοχεύοντας διευθύνσεις που μεταφέρουν τακτικά tokens ή έχουν μεγάλα υπόλοιπα. Μόλις τα αυτοματοποιημένα συστήματα εντοπίσουν μια κατάλληλη συναλλαγή, δημιουργούν γρήγορα παρόμοιες διευθύνσεις και στέλνουν δηλητηριασμένες μεταφορές στο πορτοφόλι-στόχο.
Φαίνεται επίσης να υπάρχει ανταγωνισμός μεταξύ των επιτιθέμενων. Οι αναλυτές παρατήρησαν περιπτώσεις όπου αρκετοί κακοί παράγοντες προσπάθησαν να προσθέσουν πλαστές διευθύνσεις στο ιστορικό ενός πορτοφολιού σχεδόν ταυτόχρονα. Σε ένα περιστατικό, 13 δηλητηριασμοί μεταφοράς συνέβησαν σε λίγα λεπτά από μια έγκυρη συναλλαγή Tether.
Σύμφωνα με την αναφορά, αυτές οι απάτες εξαρτώνται πολύ από τον όγκο. Οι αναλυτές υπολογίζουν ότι μια μέση μεταφορά δηλητηρίασης θα πετύχει με μόλις περίπου 0,01% ποσοστό επιτυχίας, που είναι μία στις 10.000 προσπάθειες.
Παρόλα αυτά, η ικανότητα μετάδοσης υψηλών όγκων αυτοματοποιημένων συναλλαγών θα επιτρέψει στους επιτιθέμενους να είναι κερδοφόροι ακόμη και όταν τα ποσοστά επιτυχίας είναι εξαιρετικά χαμηλά.
Η κατάσταση των δικτύων μετά την αναβάθμιση Fusaka του Δεκεμβρίου 2025 φαίνεται να έχει κλιμακώσει περαιτέρω τη δραστηριότητα. Η ενημέρωση Fusaka παρείχε βελτιώσεις που μείωσαν το κόστος συναλλαγών στο Ethereum, επιτρέποντας στους επιτιθέμενους να στέλνουν όλο και περισσότερες μεταφορές χαμηλής αξίας σε χαμηλό κόστος.
Σύμφωνα με τα δεδομένα της αναφοράς, ο αριθμός των μεταφορών σκόνης, που περιλαμβάνουν συναλλαγές κάτω από 0,01, αυξήθηκε δραματικά 90 ημέρες μετά την αναβάθμιση.
Στην περίπτωση του USDT, οι μεταφορές σκόνης αυξήθηκαν από 4,2 εκατομμύρια πριν την αναβάθμιση σε 29,9 εκατομμύρια μετά, που είναι αύξηση 612%. Τις ίδιες αιχμές γνώρισαν το USD Coin και το Dai, που αυξήθηκαν κατά 473% και 470%, αντίστοιχα.
Οι επιτιθέμενοι δηλητηρίασης διευθύνσεων Ethereum συχνά εκδίδουν μικρά υπόλοιπα tokens σε νέα πλαστά πορτοφόλια και στη συνέχεια στέλνουν μεμονωμένες συναλλαγές σκόνης σε αυτές τις διευθύνσεις χρησιμοποιώντας αυτά τα πορτοφόλια.
Δεδομένου ότι αυτές οι μεταφορές απαιτούν ελάχιστες αξίες tokens, μαζικές εκστρατείες μπορούν να υλοποιηθούν σε σχετικά χαμηλές τιμές. Αυξάνει τις πιθανότητες εύρεσης δόλιων διευθύνσεων στα αρχεία συναλλαγών.
Το άρθρο Ethereum Address Poisoning Drives $79.3M Loss, USDT Transfers Surge 612% εμφανίστηκε πρώτα στο The Coin Republic.


