Ethereum-adresseforgiftning medfører tab på 79,3 mio. dollars, USDT-overførsler stiger 612 %.

0
90
ethereum-adressepositionering usdt stablecoin

Vigtige indsigter:

  • Ethereum-adresseforgiftningsangreb stod for et tab på 79,3 millioner dollars i 2022-2024.
  • For at tilføje falske wallets til transaktionshistorikken benytter angribere sig af automatiserede lookalike-adresser og støvoverførsler.
  • Dust-overførsler i USDT steg med 612 %, da Fusaka-opgraderingen fik gebyrerne på Ethereum til at falde.

Blockchain-analyseplatformen Etherscan har rapporteret en stigende tendens til Ethereum-adresseforgiftningsangreb. Forskerne vurderer, at brugerne mistede mindst 79,3 millioner dollars på grund af adresseforgiftningsangreb mellem juli 2022 og juni 2024.

Svindel med Ethereum-adresseforgiftning stiger, tabene når 79,3 millioner dollars

Rapporten er baseret på en hændelse relateret til en Etherscan-bruger ved navn Nima. Brugeren hævdede at have modtaget over 89 advarselsmails om adresseovervågning kort efter at have foretaget to stablecoin-transaktioner. Angriberne skabte flere mistænkelige overførsler på ca. 30 minutter. Det mættede wallet-transaktionshistorikken med lookalike-adresser, ifølge Nina.

Adresseforgiftning er et trick, der har til formål at narre brugere til at sende penge til falske tegnebøger. Angriberne genererer adresser, der ligner legitime adresser, og som ofte matcher de første og sidste tegn i de foretrukne adresser, som offeret tidligere har brugt.

Disse falske adresser føjes derefter til offerets transaktionshistorik, enten ved små overførsler eller overførsler med nulværdi. Det øger risikoen for, at en bruger kopierer den forkerte adresse, når han foretager en anden transaktion.

Desuden analyserede rapporten forgiftningsaktivitet på Ethereum og BNB Smart Chain. Forskningen anslog, at 17 millioner forgiftningsforsøg, der påvirker omkring 1,3 millioner tegnebøger mellem 2022 og 2024.

Selvom succesraten for separate indsatser er relativt lav, førte tilfældene med forgiftning af Ethereum-adresser til tab på mindst 79,3 millioner dollars.

Ethereum-adresseforgiftningstab når 79,3 millioner dollars | Kilde: Etherscan
Ethereum-adresseforgiftningstab når 79,3 millioner dollars | Kilde: Etherscan

Resultaterne tyder på, at automatisering driver disse storstilede angreb snarere end isolerede hændelser.

De fleste kampagner sporer i øjeblikket blockchain-aktivitet live og retter sig mod adresser, der regelmæssigt overfører tokens eller har store saldi. Når automatiserede systemer identificerer en kvalificerende transaktion, genererer de hurtigt lignende adresser og sender giftoverførsler til den pågældende wallet.

Der ser også ud til at være konkurrence blandt angriberne. Analytikere bemærkede tilfælde, hvor flere dårlige aktører forsøgte at tilføje falske adresser til en tegnebogs historik næsten samtidig. I et tilfælde skete der 13 forgiftninger af overførsler inden for få minutter efter en gyldig Tether-transaktion.

Fusaka-opgradering fører til en stigning i USDT Stablecoin-støvoverførsler

Ifølge rapporten er disse svindelnumre meget afhængige af volumen. Analytikere anslår, at en gennemsnitlig overførsel af forgiftning kun vil lykkes med ca. 0,01% succesrate, hvilket er et ud af 10.000 forsøg.

Ikke desto mindre vil evnen til at overføre store mængder automatiserede transaktioner gøre det muligt for angribere at være rentable, selv når succesraten er ekstremt lav.

Netværkets tilstand efter Fusaka-opgraderingen i december 2025 ser ud til at have optrappet aktiviteten yderligere. Fusaka-opdateringen gav forbedringer, der reducerede transaktionsomkostningerne i Ethereum, hvilket gjorde det muligt for angribere at sende flere og flere overførsler af lav værdi til lave omkostninger.

Ifølge rapportens data steg antallet af støvoverførsler, som omfatter transaktioner på mindre end 0,01, dramatisk 90 dage efter opgraderingen.

For USDT steg støvoverførslerne fra 4,2 millioner før opgraderingen til 29,9 millioner bagefter, hvilket er en stigning på 612 %. De samme stigninger blev oplevet med USD Coin og Dai, som steg med henholdsvis 473% og 470%.

Ethereum-adresseforgiftningsangribere udsteder ofte mindre token-saldi til nyligt forfalskede tegnebøger og sender derefter enkeltstoftransaktioner til disse adresser ved hjælp af disse tegnebøger.

Da disse overførsler kræver minimale token-værdier, kan massive kampagner gennemføres til relativt lave priser. Det øger chancerne for at finde falske adresser i transaktionsregistrene.