Etherscan向以太坊(ETH)用戶發布警告,稱"地址中毒"詐騙急劇增加,這是一種操縱錢包交易歷史以將資金重定向到攻擊者的社交工程策略。在週四的一條X帖子中,這個區塊鏈瀏覽器解釋說,攻擊者現在正在大規模進行這些操作。
該詐騙開始時,自動化機器人監控正常的區塊鏈轉帳。在交易發生後不久,機器人創建與用戶最近互動的地址非常相似的新錢包地址。這些假地址通常與真實地址的首尾字符相匹配。
攻擊者隨後向受害者的錢包發送小額"塵埃"轉帳,通常僅值幾美分的穩定幣,如USDT。目標是將假地址放入受害者的交易歷史中。當用戶稍後從之前的活動中複製地址時,他們可能會意外選擇中毒的地址,並將資金直接發送給攻擊者。
儘管這種策略已經存在多年,但Etherscan認為它迅速增長。該公司指出,在2022年7月至2024年6月期間,約有1700萬次地址中毒嘗試針對130萬用戶。這些攻擊導致至少7930萬美元的確認損失。
在BNB智能鏈(BSC)等網絡上,這種活動似乎更為普遍,因為較低的交易費用使攻擊者能夠進行更多嘗試。Etherscan表示,在該網絡上,中毒攻擊的發生頻率比其他網絡高出1300%以上。

攻擊的增加也與以太坊的Fusaka升級相吻合,該升級於12月上線。該升級降低了交易成本並提高了網絡效率,但也使攻擊者更便宜地發送大量塵埃交易。
數據顯示,在升級後的90天內,以太坊每天處理的交易量大約增加了30%。在同一時期,新創建的地址數量增加了78%。
涉及穩定幣的塵埃轉帳也急劇上升。USDT低於0.01美元的交易量增加了612%,從約420萬躍升至近2990萬。USDC和Dai也出現了類似的激增,分別增長了473%和470%。
Etherscan補充說,攻擊者通常相互競爭,以儘快中毒錢包。在該公司引用的一個例子中,一次合法的USDT轉帳在幾分鐘內觸發了13筆獨立的塵埃交易。
儘管這些詐騙的成功率較低,但由於每次嘗試的成本極低,該策略仍然是有利可圖的。Etherscan估計,只有約0.01%的中毒嘗試成功。然而,當攻擊者進行數百萬次交易時,即使是少數成功的詐騙也能帶來可觀的回報。
Coin Metrics的報告曾強調,一個攻擊者地址向超過100萬個獨特錢包發送了近300萬次塵埃轉帳。
為了降低成為地址中毒受害者的風險,Etherscan敦促用戶在發送資金之前驗證完整的錢包地址。該公司還建議使用私人名稱標籤或以太坊名稱服務保存受信任的地址,啟用地址高亮工具,並在可能的情況下使用錢包聯絡人白名單。
該報告發布之際,以太坊的網絡增長創下新紀錄。活躍地址和交易數量激增至創紀錄高位,超過了2021年牛市期間的水平。然而,儘管增長,ETH的價格在過去12個月中下跌了超過50%。
截至週四發布時,ETH的交易價格為2120美元,過去24小時上漲了3%