За словами дослідника безпеки Андрія Сергєєнкова, нещодавня рекордна мережева активність на Ethereum може бути частково пов’язана з хвилею атак з отруєнням адрес, які використовують надзвичайно низьку плату за газ.
Cointelegraph повідомив у п’ятницю, що збереження мережевої активності зросло майже вдвічі до 8 мільйонів адрес за місяць, а щоденні транзакції досягли історичного максимуму в майже 2,9 мільйона.
За тиждень, починаючи з 12 січня, з’явилося 2,7 мільйона нових адрес, що на 170% вище типових значень, а щоденні транзакції зросли до понад 2,5 мільйона, сказав Сергєєнков.
Однак Сергєєнков сказав, що підйом може бути пов’язаний з типом масової спам-атаки, відомої як «отруєння адреси», яка стала більш економічною після того, як грудневе оновлення мережі Fusaka Ethereum знизило комісію за транзакції.
Плата за мережу впала більш ніж на 60% за кілька тижнів після оновлення на початку грудня.
«Отруєння адрес стало непропорційно привабливим для зловмисників», — сказав дослідник, додавши: «ви не можете масштабувати інфраструктуру, не звернувшись спочатку до безпеки користувачів!»
740 000 доларів США втрачено через атаки з отруєнням адреси
Отруєння адреси передбачає надсилання невеликих транзакцій з адрес гаманців, які нагадують законні, що змушує користувачів копіювати неправильну адресу під час здійснення транзакції.
Дослідник проаналізував невеликі транзакції стейблкойнів і виявив, що 67% нових адрес отримують менше 1 долара під час першої транзакції.
Автоматизовані смарт-контракти розподіляють невеликі кількості стейблкоїнів на мільйони адрес, причому 3,8 мільйона адрес отримують такий «пил» під час своєї першої транзакції.
«Ці адреси отруєння потім поширюють пил серед мільйонів потенційних жертв, створюючи хибні записи в історії транзакцій».
За його словами, наразі понад 740 000 доларів було вкрадено таким чином у 116 жертв.









