Цю проблему ілюструє недавній випадок. Німа, користувач Ethereum, повідомив, що отримав понад 89 сповіщень Etherscan Address Watch одразу після переказу лише двох стабільних монет. Численні малі транзакції, які були надіслані на гаманець, спричинили ці сповіщення. Ці перекази були частиною кампанії отруєння адрес, а не реальними платежами.
Джерело: Etherscan
ГОРЯЧІ історії
Мільярдер Друкенміллер стверджує, що криптовалюта може стати новою резервною валютою
Огляд ринку криптовалют: зафіксовано несподіваний прорив Shiba Inu (SHIB), Cardano (ADA) досягла річного мінімуму, чи світиться на горизонті Bitcoin (BTC) ціна у $71 000?
Процес отруєння адрес має просту мету: додати фальшиві схожі адреси до історії транзакцій користувача. Зловмисники стежать за активністю у блокчейні та чекають на легітимні транзакції.
Автоматизовані системи створюють адреси, що нагадують початкові та кінцеві символи раніше використаних гаманців після того, як користувач надсилає гроші. Потім невеликі транзакції — зазвичай “пил” вартістю менше цента — надсилаються з цих фальшивих адрес. Вигадана адреса з’являється у історії, оскільки багато гаманців і дослідників відображають останні транзакції помітно.
Користувач може випадково скопіювати отруєну адресу замість правильної, коли захоче знову надіслати гроші. Масштаб цих атак є значним
Згідно з дослідженням 2025 року, з липня 2022 року по червень 2024 року було здійснено приблизно 17 мільйонів спроб отруєння проти близько 1,3 мільйона користувачів Ethereum, при цьому підтверджені втрати перевищують 79 мільйонів доларів.
Основною причиною зростання цих атак є базова економіка. За даними досліджень, рівень успіху спроби отруєння становить лише приблизно 0,1%, або один успішний обман з кожних 10 000 спроб. Однак зловмисники компенсують це, надсилаючи велику кількість “пилових” переказів.
Крім того, зниження комісій у мережі сприяло зростанню таких атак. Вартість транзакцій знизилася після оновлення Ethereum Fusaka, що зробило менш витратним для зловмисників надсилати тисячі або навіть мільйони “пилових” транзакцій.