Частота атак с подменой адресов в сети Ethereum растёт

2026-03-23 07:53:47
Средний
Ethereum
Статья открывается реальным примером пользователя Etherscan по имени Nima, который получил 89 оповещений о мониторинге после лишь двух транзакций. Далее последовательно рассматривается индустриализированное升级 атак с подменой адресов.

Несколько недель назад пользователь Etherscan по имени Nima рассказал о неприятной ситуации: после всего двух переводов стейблкоинов он получил более 89 писем Address Watch Alert.

Как отметил Nima, эти уведомления были вызваны транзакциями address poisoning, созданными специально для добавления адресов-двойников в историю операций кошелька. Главная цель — заставить пользователя случайно скопировать неверный адрес при следующем переводе.

Address poisoning существует в экосистеме Ethereum уже несколько лет. Сейчас такие инциденты демонстрируют, насколько автоматизированными и масштабными стали эти атаки. То, что раньше было редким спамом, теперь реализуется массово: поддельные переводы могут появиться в истории всего за несколько минут после легитимной транзакции.

Чтобы понять, почему такие атаки стали более распространёнными, важно рассмотреть два аспекта: как эволюционировали address poisoning-кампании и почему их так легко запускать в больших объёмах.

Мы также выделяем одно простое правило, которое поможет защитить себя от подобных атак.

1) Address Poisoning стал массовым явлением

Ранее address poisoning считался нишевым приёмом отдельных злоумышленников. Сегодня это всё больше напоминает промышленную схему.

В исследовании 2025 года, посвящённом address poisoning в период с июля 2022 по июнь 2024 года (до апгрейда Fusaka), выявлено около 17 млн попыток address poisoning, нацеленных примерно на 1,3 млн пользователей Ethereum, с подтверждёнными потерями не менее \$79,3 млн.

Таблица ниже показывает масштабы address poisoning в Ethereum и BSC с июля 2022 по июнь 2024 года по данным исследования Blockchain Address Poisoning. В сетях вроде BSC, где комиссии значительно ниже, поддельные переводы совершаются на 1 355% чаще.

Злоумышленники отслеживают активность блокчейна, чтобы выявлять потенциальные цели. После обнаружения транзакции автоматические системы генерируют адреса-двойники, имитирующие начальные и конечные символы адресов, с которыми взаимодействовал пользователь. Затем на целевой адрес отправляются поддельные переводы, чтобы спуфнутый адрес появился в истории.

В зоне риска — адреса, которые могут быть более прибыльны для атакующих: часто совершающие переводы, с большими остатками токенов или участвующие в крупных транзакциях. Такие адреса чаще подвергаются address poisoning.

Конкуренция повышает эффективность

Исследование 2025 года показало: разные группы злоумышленников часто конкурируют между собой. Во многих address poisoning-кампаниях несколько атакующих отправляют поддельные переводы на один и тот же адрес примерно одновременно.

Каждый пытается добавить свой адрес-двойник в историю пользователя раньше других. Тот, кто успеет первым, повышает вероятность, что именно его адрес будет скопирован.

Пример адреса ниже иллюстрирует такой масштаб: здесь за пару минут после легитимного перевода USDT было отправлено 13 поддельных переводов.

Примечание: по умолчанию Etherscan скрывает переводы с нулевой стоимостью; для демонстрации они были показаны.

К распространённым тактикам address poisoning относятся

dust transfers, поддельные переводы токенов и переводы токенов с нулевой стоимостью

2) Почему эти атаки легко масштабировать

На первый взгляд address poisoning кажется неэффективным: большинство пользователей не попадутся на такую уловку. Но экономика этих атак доказывает обратное.

Игра чисел

Исследования показали, что успех одной попытки address poisoning в Ethereum составляет примерно 0,01%. То есть только 1 из 10 000 переводов приводит к ошибочному переводу средств злоумышленнику.

Вместо того чтобы атаковать ограниченное число адресов, address poisoning-кампании рассылают тысячи и миллионы поддельных переводов. Даже при минимальном проценте успеха это приносит значительную прибыль.

Одна успешная атака с крупной суммой может покрыть расходы на тысячи неудачных попыток.

Низкие комиссии — больше атак

https://etherscan.io/chart/avg-txfee-usd

Апгрейд Fusaka, активированный 3 декабря 2025 года, улучшил масштабируемость и снизил комиссии в Ethereum. Это выгодно пользователям и разработчикам, но также удешевляет поддельные переводы, позволяя атакующим отправлять их в большем количестве.

После Fusaka активность сети заметно выросла. В течение 90 дней после обновления Ethereum обрабатывал в среднем на 30% больше транзакций в сутки, чем за 90 дней до этого. За тот же период среднее число новых адресов в день выросло на примерно 78%.

Также отмечен резкий рост dust transfer: злоумышленники отправляют минимальные суммы того же токена, который пользователь переводил ранее.

Данные ниже показывают динамику dust transfers для основных активов за 90 дней до и после Fusaka. Для стейблкоинов USDT, USDC и DAI dust transfer — это переводы менее \$0,01. Для ETH — менее 0,00001 ETH.

USDT до: 4,2 млн

после: 29,9 млн

Рост: +25,7 млн (+612%)

USDC до: 2,6 млн

после: 14,9 млн

Рост: +12,3 млн (+473%)

DAI до: 142 405

после: 811 029

Рост: +668 624 (+470%)

ETH до: 104,5 млн

после:

169,7 млн

Рост: +65,2 млн (+62%)

Dust transfers (менее \$0,01) резко выросли после Fusaka, а затем постепенно снизились, но остались на высоком уровне по сравнению с периодом до обновления. Для переводов свыше \$0,01 активность оставалась относительно стабильной.

Скриншот: Dust transfers <\$0,01 для USDT, USDC и DAI за 90 дней до и после Fusaka. (Источник)

Скриншот: Переводы >\$0,01 для USDT, USDC и DAI за 90 дней до и после Fusaka. (Источник)

Во многих кампаниях злоумышленники сначала массово отправляют токены и ETH на вновь созданные поддельные адреса, которые затем индивидуально пересылают dust transfers на целевой адрес. Благодаря минимальным суммам такие переводы обходятся дёшево и легко масштабируются при низких комиссиях.

Скриншот: Fake_Phishing1688433 массово отправляет токены и ETH на разные поддельные адреса в одной транзакции. (Источник)

Важно: не все dust transfers — это атаки. Они могут быть частью легитимных операций, например, обмена токенов или других мелких переводов между адресами. Однако при анализе списков dust transfers значительная часть, вероятно, связана с address poisoning.

3) Главное правило

👉👉 Всегда проверяйте адрес назначения перед отправкой средств 👈👈

Вот несколько советов, которые помогут снизить риск при работе с Etherscan:

1. Сделайте свои адреса узнаваемыми

Используйте приватные метки в Etherscan для часто используемых адресов. Это поможет выделять легитимные адреса среди похожих.

Использование доменного имени, например ENS, также упростит распознавание адресов в обозревателе.

Рекомендуем использовать адресную книгу кошелька для белого списка адресов, чтобы всегда знать, куда отправляете средства.

2. Используйте подсветку адресов

Функция Address Highlight в Etherscan помогает визуально отличать похожие адреса. Если два адреса выглядят почти одинаково, но подсвечены по-разному, вероятно, один из них — результат address poisoning.

Если функция не работает, проверьте, включена ли она в настройках сайта.

3. Всегда перепроверяйте перед копированием

Etherscan предупреждает во всплывающих окнах при копировании адресов, связанных с подозрительной активностью, включая:

  • Переводы токенов на небольшие суммы

  • Поддельные переводы токенов

  • Токены с плохой репутацией

  • Токены без обновлённой информации

Если вы видите такие предупреждения, обязательно убедитесь, что копируете именно тот адрес, с которым намерены работать.

Если вам нужен подробный чек-лист по защите от подобных атак, ознакомьтесь с нашим детальным руководством.

Помните: в криптовалютах нет кнопки «Отменить». Если средства отправлены на неверный адрес, вернуть их практически невозможно.

Заключение

Address poisoning-атаки становятся всё более распространёнными в Ethereum, особенно по мере снижения комиссий, что удешевляет массовые атаки. Это влияет и на пользовательский опыт: история транзакций в интерфейсах заполняется спамом из поддельных переводов.

Защита требует как внимательности пользователей, так и совершенствования интерфейсов. Главное правило для пользователя — всегда тщательно проверять адрес назначения перед отправкой средств.

Инструменты и интерфейсы также могут помочь быстрее выявлять подозрительную активность.

Метки Poisoning Address в Etherscan (https://etherscan.io/accounts/label/poisoning-address)

В Etherscan мы постоянно улучшаем интерфейс обозревателя и API-сервисы, чтобы пользователи могли быстрее выявлять такие атаки. Мы отмечаем адреса-двойники, помечаем и скрываем переводы токенов с нулевой стоимостью, а также отмечаем поддельные токены, чтобы наша модерация помогала обнаруживать address poisoning без необходимости вручную просматривать большие объёмы транзакций.

По мере масштабирования address poisoning-кампаний за счёт автоматизации и массовых dust transfers своевременное выявление подобных сигналов становится всё важнее для различения подозрительных и легитимных операций.

Если у вас есть предложения по улучшению защиты, пожалуйста, свяжитесь с нами.

Отказ от ответственности:

  1. Данная статья перепечатана с ресурса [etherscan]. Все авторские права принадлежат оригинальному автору [etherscan]. Если у вас есть возражения против перепечатки, свяжитесь с командой Gate Learn — вопрос будет рассмотрен оперативно.

  2. Отказ от ответственности: мнения и взгляды, выраженные в статье, принадлежат исключительно автору и не являются инвестиционной рекомендацией.

  3. Перевод статьи на другие языки выполнен командой Gate Learn. Если не указано иное, копирование, распространение или плагиат переведённых материалов запрещены.

Пригласить больше голосов

Крипто-календарь
Разблокировка Токенов
Wormhole разблокирует 1,280,000,000 W токенов 3 апреля, что составляет примерно 28.39% от текущего обращающегося предложения.
W
-7.32%
2026-04-02
Разблокировка Токенов
Сеть Pyth разблокирует 2 130 000 000 токенов PYTH 19 мая, что составляет примерно 36,96% от текущего обращающегося предложения.
PYTH
2.25%
2026-05-18
Разблокировка Токенов
Pump.fun разблокирует 82 500 000 000 токенов PUMP 12 июля, что составит примерно 23,31% от currently circulating supply.
PUMP
-3.37%
2026-07-11
Разблокировка токенов
Succinct разблокирует 208,330,000 PROVE токенов 5 августа, что составляет примерно 104,17% от текущего обращающегося предложения.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Похожие статьи

Что такое Нейро? Все, что вам нужно знать о NEIROETH в 2025 году
Средний

Что такое Нейро? Все, что вам нужно знать о NEIROETH в 2025 году

Neiro - это собака породы шиба-ину, которая вдохновила запуск токенов Neiro на различных блокчейнах. К 2025 году Neiro Ethereum (NEIROETH) превратился в ведущий мем-коин с рыночной капитализацией 215 миллионов долларов, 87 000+ держателей и листингом на 12 крупнейших биржах. Экосистема теперь включает DAO для управления сообществом, официальный магазин мерчандайза и мобильное приложение. NEIROETH внедрил решения второго уровня для увеличения масштабируемости и закрепил свою позицию в топ-10 мем-коинов по капитализации, поддерживаемый активным сообществом и ведущими крипто-инфлюенсерами.
2024-09-05 15:37:05
Лучшие криптовалютные лотерейные платформы на 2024 год
Новичок

Лучшие криптовалютные лотерейные платформы на 2024 год

Откройте для себя мир крипто-лотерей с помощью этого исчерпывающего руководства по механике крипто-лотерей, а также по лучшим платформам.
2024-01-28 16:53:22
Как сделать ставку на ETH?
Новичок

Как сделать ставку на ETH?

По мере завершения The Merge, Ethereum окончательно перешел от PoW к PoS. Стакеры теперь поддерживают безопасность сети, делая ставки на ETH и получая вознаграждения. Важно выбрать подходящие методы и поставщиков услуг перед тем, как делать колки. По мере завершения The Merge, Ethereum окончательно перешел от PoW к PoS. Стакеры теперь поддерживают безопасность сети, делая ставки на ETH и получая вознаграждения. Важно выбрать подходящие методы и поставщиков услуг перед тем, как делать колки.
2022-11-21 10:09:27
Руководство по переключению сети в MetaMask
Новичок

Руководство по переключению сети в MetaMask

Это простое пошаговое руководство о том, как переключить Вашу сеть в MetaMask.
2024-01-11 10:37:30
Что такое обернутый Ethereum (WETH)?
Новичок

Что такое обернутый Ethereum (WETH)?

Wrapped Ethereum (WETH) - это ERC-20 версия родной валюты блокчейна Ethereum, Эфира (ETH). Жетон WETH привязан к оригинальной монете. На каждый WETH, находящийся в обращении, приходится один ETH в резерве. Целью создания WETH является обеспечение совместимости во всей сети. ETH не соответствует стандарту ERC-20, а большинство DApps, построенных на сети, следуют этому стандарту. Таким образом, WETH используется для облегчения интеграции ETH в приложения DeFi.
2022-11-24 08:49:09
Топ-10 торговых инструментов в крипто
Средний

Топ-10 торговых инструментов в крипто

Мир криптовалют постоянно развивается, регулярно появляются новые инструменты и платформы. Откройте для себя лучшие инструменты для криптовалют, чтобы улучшить свой опыт торговли. От управления портфелем и анализа рынка до отслеживания в реальном времени и платформ мем-койнов, узнайте, как эти инструменты могут помочь вам принимать обоснованные решения, оптимизировать стратегии и оставаться впереди в динамичном мире криптовалют.
2024-11-28 05:39:59