Пользователь Etherscan с ником Nima получил больше 89 оповещений Address Watch Alert после двух переводов стейблкоинов, что заставило Etherscan проанализировать причины, по которым такие кампании теперь проводятся в промышленном масштабе.
Анализ показал, что всплеск связан с атаками с отравлением адресов, которые автоматически вставляют похожие реквизиты в историю транзакций кошелька. Такие схемы применяют несколько лет, но теперь они работают в промышленном масштабе и почти полностью автоматизированы.
Масштаб атак
Исследование активности с июля 2022 по июнь 2024 года зафиксировало около 17 млн попыток отравления адресов. Они затронули примерно 1,3 млн пользователей Ethereum и привели к подтвержденным потерям не менее $79,3 млн.
Атакующие отслеживают блокчейн, находят активные адреса, автоматически генерируют похожие комбинации символов и отправляют отравленные переводы. В ряде случаев конкурирующие группы направляют несколько вариантов почти одновременно, стремясь первыми закрепить поддельный адрес в истории кошелька.
Влияние обновления Fusaka
Обновление Fusaka, активированное 3 декабря 2025 года, снизило комиссии в сети. За 90 дней после запуска среднее число транзакций выросло на 30 процентов, а количество новых адресов — на 78 процентов.
Одновременно резко увеличились «пылевые» переводы. Операции с USDT ниже 0,01 доллара выросли с 4,2 млн до 29,9 млн (+612 процентов). Аналогичный рост зафиксирован у USDC (+473 процента), DAI (+470 процентов) и эфира (+62 процента). Снижение стоимости транзакций упростило массовую отправку микропереводов, которые используются в схемах подмены адресов.
Рекомендации Etherscan
Платформа призвала пользователей всегда проверять адрес получателя перед отправкой средств. Среди доступных инструментов — приватные теги, поддержка ENS-доменов, адресная книга и функция Address Highlight, выделяющая похожие адреса и предупреждающая о подозрительных переводах.
Etherscan напомнил, что в блокчейне невозможно отменить транзакцию, поэтому проверка реквизитов остается ключевым способом снижения рисков.
