以太坊 (ETH) 剛剛公布了有史以來最繁忙的網(wǎng)絡(luò)指標(biāo),但并非所有閃閃發(fā)光的東西都是金子。據(jù)安全研究員 Andrey Sergeenkov 稱,這種活躍度很大程度上是由大規(guī)模地址投毒攻擊造成的!
你應(yīng)該知道
從表面上看,這些數(shù)據(jù)令人印象深刻。
新增以太坊地址數(shù)量比 2025 年平均水平高出 2.7 倍。
高峰出現(xiàn)在1月12日左右,新增地址達(dá)270萬個,比正常水平增長了170%。與此同時,每周交易量增長了63%,從1050萬筆增至創(chuàng)紀(jì)錄的1710萬筆。
但當(dāng)謝爾蓋延科夫深入挖掘,他報告稱,約 80% 的增長是由穩(wěn)定幣推動的,主要是 USDT 和 USDC。
有趣的是,穩(wěn)定幣經(jīng)常被用于自動化交易活動。因此,在這種情況下,數(shù)據(jù)出現(xiàn)了異常偏差。
通過觀察首次穩(wěn)定幣交易,我們可以發(fā)現(xiàn)一個明顯的規(guī)律:67% 的新地址首次收到的轉(zhuǎn)賬金額不足 1 美元??傆?578 萬個地址中,有 386 萬個地址收到了這些微不足道的“零錢”。
這顯然是地址投毒攻擊。
但那是什么呢?
攻擊者使用與受害者真實地址極其相似的地址,向其錢包發(fā)送少量代幣。當(dāng)用戶之后未經(jīng)仔細(xì)核查便從交易記錄中復(fù)制地址時,最終會將資金發(fā)送給攻擊者。
Sergeenkov 通過追蹤 2026 年 1 月 18 日至 1 月 18 日期間金額低于 1 美元的 USDT 和 USDC 轉(zhuǎn)賬,確定了主要罪魁禍?zhǔn)住KY選出向至少 10,000 個不同地址分發(fā)“灰塵”的發(fā)送者,并揭露了幾個大規(guī)模的運營商。
僅排名前三的合約就向超過 160 萬個地址發(fā)送了灰塵。其中一個合約向 69 萬個錢包分發(fā)了灰塵,另一個分發(fā)給了 58.9 萬個錢包,第三個分發(fā)給了 40.5 萬個錢包。
福坂是如何改變這一切的
地址投毒攻擊并非總是值得的。其成功率極低(約0.01%),因此攻擊者只能依靠少數(shù)重大失誤來牟利。在本案中,僅一名受害者就損失了50.9萬美元,占目前為止被盜金額的大部分。
這種情況在12月發(fā)生了改變。
以太坊的 福薩卡升級將 ERC-20 平均轉(zhuǎn)賬費用降低了近 6 倍,使得發(fā)送數(shù)百萬筆垃圾郵件交易變得非常便宜。
幾乎一夜之間,大規(guī)模投毒就變得有利可圖了。
近日出現(xiàn)了新的合約,其中一個合約已經(jīng)向 78,000 個地址發(fā)送了“塵?!保―ust,指資金流向不明的地址)。所有主要的攻擊者合約都處于活躍狀態(tài),而最大的損失往往發(fā)生在合約末期。
最后想說的話
- 以太坊的創(chuàng)紀(jì)錄增長被地址投毒攻擊所夸大。
- Fusaka 的升級使費用降低了 6 倍,使其成為一次有利可圖的攻擊。
78
收藏



















