Adressförgiftningattacker: En Växande Bedrägeriform
Adressförgiftningattacker, en typ av bedrägeri som syftar till att lura människor att överföra pengar till fel plånbok, blir allt vanligare bland Ethereum-användare. Även om tekniken har funnits ett tag, visar nya data att dessa attacker nu är mycket mer automatiserade och utbredda, vilket omvandlar vad som tidigare var sporadisk skräppost till en massiv operation.
Exempel på en Attack
Problemet exemplifieras av ett nyligen fall där Nima, en Ethereum-användare, hävdade att han hade fått över 89 varningar från Etherscan Address Watch strax efter att ha överfört endast två stablecoins. Många små transaktioner som skickades till plånboken orsakade dessa varningar. Dessa överföringar var en del av en adressförgiftningkampanj, inte faktiska betalningar.
Processen för Adressförgiftning
Processen för adressförgiftning har ett enkelt mål: att lägga till fiktiva, liknande adresser i en användares transaktionshistorik. Angripare övervakar blockchain-aktivitet och väntar på legitima transaktioner. Automatiserade system skapar adresser som liknar de första och sista tecknen i tidigare använda plånböcker efter att en användare har skickat pengar. Sedan skickas små transaktioner – vanligtvis dammöverföringar värda mindre än en cent – med dessa falska adresser. Den fiktiva adressen visas i historiken eftersom många plånböcker och utforskare tydligt visar de senaste transaktionerna. Användaren kan oavsiktligt kopiera den förgiftade adressen istället för den korrekta när de vill skicka pengar igen senare.
Omfånget av Attackerna
Omfånget av dessa attacker är stort. Enligt en studie från 2025 gjordes ungefär 17 miljoner förgiftningförsök mot cirka 1,3 miljoner Ethereum-användare mellan juli 2022 och juni 2024, med bekräftade förluster som överstiger 79 miljoner dollar. Den främsta orsaken bakom ökningen av dessa attacker är grundläggande ekonomi.
Enligt forskning är framgångsgraden för ett förgiftningförsök endast cirka 0,1 %, vilket innebär att en bedrägeri lyckas av varje 10 000 försök. Angripare kompenserar dock för detta genom att skicka en stor mängd förgiftade överföringar. Dessutom har lägre nätverksavgifter bidragit till problemet. Transaktionskostnaderna minskade efter Ethereums Fusaka-uppgradering, vilket gjorde det billigare för angripare att skicka tusentals eller till och med miljoner dammtransaktioner.