
После внедрения обновления Fusaka в блокчейне Ethereum эксперты зафиксировали значительный рост атак, известных как address poisoning («отравление адресов»). Согласно отчёту аналитиков Etherscan, за последние три месяца количество «криптопылевых» переводов в USDT возросло на 612%.
За период в 90 дней после обновления аналитики отмечают увеличение ежедневного числа транзакций в сети на 30%, а также рост количества новых адресов на 78%. Наблюдается существенное увеличение числа микротранзакций: в USDT — с 4,2 млн до 29,9 млн; в USDC — с 2,6 млн до 14,9 млн (+473%); в DAI — с 142 405 до 811 029 (+470%); в ETH — с 104,5 млн до 169,7 млн (+62%).
Специалисты Etherscan приводят пример пользователя, который после двух переводов стейблкоинов получил более 89 уведомлений от сервиса Address Watch Alert. Все фальшивые транзакции были созданы менее чем за 30 минут после исходных операций.
Эксперты в области кибербезопасности указывают, что после внедрения обновления Fusaka злоумышленники часто выбирают кошельки с высокой активностью переводов, значительными остатками средств или недавними крупными транзакциями. Автоматизированные системы генерируют адреса, которые визуально схожи с теми, с которыми пользователь уже взаимодействовал, обычно совпадая в первых и последних символах.
Затем в кошелёк жертвы отправляются «крипто-пылевые» переводы, фальшивые или нулевые транзакции, которые засоряют историю операций. Это увеличивает вероятность того, что пользователь по ошибке отправит средства на поддельный адрес. Иногда несколько групп злоумышленников одновременно атакуют один и тот же кошелёк, и тот, чей поддельный адрес окажется первым в истории операций, получает наибольший шанс на успешную кражу средств.
По оценке Etherscan, успешной оказывается примерно одна попытка из 10 000. Однако при массовых рассылках даже такой показатель может приносить злоумышленникам прибыль. После обновления комиссии в сети Ethereum заметно снизились, что сделало «пылевые» атаки более привлекательными с точки зрения доходности.
Исследование 2025 года, охватывающее период с июля 2022 года по июнь 2024 года, выявило около 17 млн попыток «отравления» кошельков. От этой схемы пострадали по меньшей мере 1,3 млн пользователей, а общий ущерб составил не менее 79,3 млн долларов. В сетях с более низкими комиссиями, например в BNB Smart Chain (BSC), подобные атаки происходят значительно чаще.
Ранее разработчики крипто-кошелька Trust Wallet объявили о создании автоматической защиты от «крипто-пылевых» атак. Новая система проверяет адреса в транзакциях и предупреждает пользователя о возможной подмене до отправки средств.