Ключевые выводы:
- Атаки с отравлением адресов Ethereum принесли убытки в размере 79,3 млн. долларов в 2022-2024 гг.
- Чтобы добавить мошеннические кошельки в историю транзакций, злоумышленники используют автоматизированные похожие адреса и перевод пыли.
- Пылевые переводы в USDT выросли на 612%, так как обновление Fusaka привело к снижению комиссии на Ethereum.
Аналитическая платформа Etherscan сообщила о растущей тенденции атак на отравление адресов Ethereum. По оценкам исследователей, в период с июля 2022 по июнь 2024 года пользователи потеряли не менее $79,3 млн. в результате атак с отравлением адресов.
Мошенничество с отравлением адресов Ethereum резко возросло, убытки достигли $79,3 млн.
Отчет основан на инциденте, связанном с пользователем Etherscan по имени Нима. Пользователь утверждает, что вскоре после совершения двух транзакций со стабильными монетами он получил более 89 электронных писем с предупреждениями о наблюдении за адресами. Злоумышленники создали несколько подозрительных переводов примерно за 30 минут. По словам Нимы, это насытило историю транзакций кошелька похожими адресами.
Отравление адресов – это трюк, цель которого – обманом заставить пользователей отправлять деньги на мошеннические кошельки. Злоумышленники генерируют адреса, похожие на легитимные, часто совпадая с первыми и последними символами избранных адресов, ранее использовавшихся жертвой.
Затем эти фальшивые адреса добавляются в историю транзакций жертвы, либо в виде небольших переводов, либо переводов с нулевой суммой. Это увеличивает риск того, что пользователь может скопировать неверный адрес при совершении другой транзакции.
Кроме того, в отчете проанализирована активность отравлений в Ethereum и BNB Smart Chain. По оценкам исследования, в период с 2022 по 2024 год будет совершено 17 миллионов попыток отравления, которые затронут около 1,3 миллиона кошельков.
Хотя процент успеха отдельных попыток относительно невелик, случаи отравления адресов Ethereum привели к потерям по меньшей мере 79,3 млн. долларов.

Полученные результаты позволяют предположить, что автоматизация управляет этими крупномасштабными атаками, а не отдельными инцидентами.
Большинство кампаний в настоящее время отслеживают активность в блокчейне в режиме реального времени, выбирая адреса, на которые регулярно переводятся токены или на которых имеются большие балансы. Как только автоматические системы определяют подходящую транзакцию, они быстро генерируют похожие адреса и отправляют ядовитые переводы на целевой кошелек.
Похоже, что среди злоумышленников также существует конкуренция. Аналитики заметили случаи, когда несколько злоумышленников пытались добавить поддельные адреса в историю кошелька почти одновременно. В одном случае 13 отравлений переводов произошли в течение нескольких минут после действительной транзакции Tether.
Модернизация Fusaka привела к увеличению объемов переводов в долларах США (USDT Stablecoin Dust)
Согласно отчету, эти аферы очень сильно зависят от объема. Аналитики подсчитали, что в среднем передача отравления будет успешной лишь с коэффициентом успеха 0,01%, то есть одна из 10 000 попыток.
Тем не менее, возможность передавать большие объемы автоматизированных транзакций позволит злоумышленникам получать прибыль даже при крайне низком проценте успеха.
Состояние сетей после обновления Fusaka, выпущенного в декабре 2025 года, похоже, еще больше усилило активность. Обновление Fusaka предоставило усовершенствования, снижающие стоимость транзакций в Ethereum, что позволило злоумышленникам отправлять все больше и больше малоценных переводов по низкой цене.
Согласно данным отчета, количество “пылевых” переводов, к которым относятся транзакции на сумму менее 0,01, резко возросло через 90 дней после обновления.
В случае с USDT количество переводов пыли выросло с 4,2 млн. до обновления до 29,9 млн. после, то есть на 612%. Такие же скачки наблюдались с USD Coin и Dai, которые увеличились на 473% и 470%, соответственно.
Злоумышленники, отравляющие адреса Ethereum, часто выпускают незначительные балансы токенов на новые поддельные кошельки, а затем отправляют на эти адреса одиночные транзакции с пылью, используя эти кошельки.
Поскольку для таких переводов требуются минимальные значения токенов, масштабные кампании можно проводить по относительно низким расценкам. Это повышает вероятность обнаружения мошеннических адресов в записях транзакций.






