BitcoinWorld
Wzrost aktywności sieci Ethereum: Ujawniono alarmujący związek z atakami podtruwania adresów
Najnowsze dane ujawniają alarmujący wzrost aktywności sieci Ethereum, potencjalnie napędzany przez wyrafinowane ataki podtruwania adresów wykorzystujące nowo obniżone koszty transakcji. W zeszłym tygodniu analitycy blockchain zaobserwowali utworzenie 2,7 miliona nowych adresów, podczas gdy dzienne transakcje zbliżyły się do 2,9 miliona, osiągając poziomy bliskie historycznym szczytom. Badacze bezpieczeństwa łączą teraz ten nietypowy wzrost aktywności ze złośliwymi kampaniami, które stały się ekonomicznie opłacalne po grudniowej aktualizacji Pectra, która obniżyła opłaty sieciowe o ponad 60%. Ten rozwój wypadków ma istotne implikacje dla bezpieczeństwa całego ekosystemu Ethereum i jego użytkowników na całym świecie.
Blockchain Ethereum doświadczył bezprecedensowego wolumenu transakcji w pierwszym tygodniu maja 2025 roku, zgodnie z zweryfikowanymi danymi on-chain. Metryki sieci pokazują dzienne transakcje zbliżające się do 2,9 miliona, tuż poniżej rekordowego poziomu odnotowanego w poprzednich cyklach rynkowych. Jednocześnie tworzenie adresów osiągnęło 2,7 miliona nowych portfeli w ciągu jednego tygodnia, co stanowi wzrost o 400% w porównaniu ze średnią miesięczną z poprzedniego kwartału. Ta dramatyczna eskalacja wykorzystania sieci skłoniła do przeprowadzenia szerokiej analizy przez firmy zajmujące się bezpieczeństwem blockchain i organizacje badawcze.
Kilka czynników zazwyczaj napędza wzrost aktywności sieci Ethereum, w tym:
Jednak badacz bezpieczeństwa Andrey Sergeenkov zauważył charakterystyczne wzorce w obecnym wzroście. „Charakterystyka transakcji różni się zasadniczo od organicznej aktywności użytkowników" – wyjaśnił Sergeenkov. „Obserwujemy powtarzające się wzorce i zachowania związane z tworzeniem adresów, które są bardziej zbieżne z automatycznymi wektorami ataków niż z autentycznym przyjęciem przez użytkowników."
Aktualizacja Ethereum Pectra, wdrożona w grudniu 2024 roku, skutecznie zmniejszyła przeciążenie sieci i koszty transakcji poprzez kilka ulepszeń protokołu. Średnie opłaty za gaz spadły o ponad 60% w miesiącach następujących po wdrożeniu, tworząc bardziej dostępne środowisko zarówno dla legalnych użytkowników, jak i złośliwych aktorów. Ta redukcja kosztów nieumyślnie umożliwiła prowadzenie kampanii podtruwania adresów na dużą skalę, które wcześniej były zbyt kosztowne przy wyższych poziomach opłat.
Podtruwanie adresów reprezentuje wyrafinowany atak socjotechniczny w ekosystemach kryptowalut. Atakujący generują adresy portfeli próżności, które pasują do pierwszych i ostatnich kilku znaków legalnego adresu celu. Następnie wysyłają znikome ilości kryptowaluty lub tokenów z tych zwodniczych adresów do portfela celu. Gdy użytkownicy później próbują wysłać środki, mogą przypadkowo skopiować fałszywy adres ze swojej historii transakcji zamiast zweryfikować kompletny ciąg adresu.
Metryki sieci Ethereum przed i po aktualizacji Pectra| Metryka | Przed Pectra (listopad 2024) | Po Pectra (maj 2025) | Zmiana |
|---|---|---|---|
| Średnia opłata za gaz | 45 Gwei | 17 Gwei | -62% |
| Dzienne transakcje | 1,2 miliona | 2,8 miliona | +133% |
| Nowe adresy (tygodniowo) | 650 000 | 2,7 miliona | +315% |
| Koszt transakcji ataku | $15-25 | $5-9 | -60% do -64% |
Analitycy bezpieczeństwa szacują, że skoordynowana kampania podtruwania adresów skierowana na 100 000 adresów kosztowałaby około 2,5 miliona dolarów przed aktualizacją Pectra. Obecnie ta sama kampania kosztuje poniżej 900 000 dolarów, co stanowi znaczącą redukcję bariery ekonomicznej dla ataków na dużą skalę. Ta efektywność kosztowa prawdopodobnie przyczyniła się do niedawnego wzrostu złośliwej aktywności sieciowej.
Firmy zajmujące się kryminalistyką blockchain zidentyfikowały specyficzne wzorce odróżniające kampanie podtruwania adresów od legalnej aktywności. Transakcje ataków zazwyczaj mają następujące cechy:
„Skala tych operacji sugeruje zorganizowane grupy, a nie pojedynczych aktorów" – zauważyła firma zajmująca się bezpieczeństwem blockchain Chainalysis w swojej najnowszej ocenie zagrożeń. „Zaobserwowaliśmy kampanie podtruwania adresów skierowane na konkretnych użytkowników giełd, uczestników DeFi i kolekcjonerów NFT z dostosowanymi podejściami opartymi na ich historii transakcji."
Ataki podtruwania adresów po raz pierwszy pojawiły się jako znaczące zagrożenie w 2021 roku, ale pozostawały stosunkowo ograniczone ze względu na wysokie opłaty za gaz Ethereum w okresach szczytowego wykorzystania sieci. Rynek niedźwiedzia 2022-2023 zmniejszył ogólną aktywność sieci, tymczasowo obniżając skuteczność tych ataków. Jednak połączenie niższych opłat wynikających z ulepszeń protokołu i odnowionego zainteresowania rynkiem stworzyło idealne warunki do odrodzenia.
Poprzednie incydenty bezpieczeństwa kryptowalut dostarczają ważnego kontekstu dla zrozumienia obecnego krajobrazu zagrożeń:
Ewolucja tych ataków demonstruje, jak ulepszenia protokołu mające na celu poprawę doświadczenia użytkownika mogą nieumyślnie tworzyć nowe wyzwania bezpieczeństwa. Ta dynamika podkreśla ciągły wyścig zbrojeń między deweloperami blockchain a złośliwymi aktorami w przestrzeni kryptowalut.
Odrodzenie ataków podtruwania adresów niesie istotne implikacje dla użytkowników Ethereum i dostawców usług. Indywidualni użytkownicy napotykają zwiększone ryzyko podczas zarządzania swoimi zasobami kryptowalut, szczególnie ci z rozległymi historiami transakcji. Platformy giełdowe i dostawcy portfeli muszą wzmocnić swoje środki bezpieczeństwa, aby chronić klientów przed tymi wyrafinowanymi taktykami socjotechnicznymi.
Kilka najlepszych praktyk bezpieczeństwa zyskało odnowione znaczenie:
Odpowiedzi branżowe obejmowały ulepszenia interfejsu portfela podkreślające różnice w adresach oraz usługi monitorowania transakcji, które oznaczają potencjalne próby podtruwania. Główne giełdy również wzmocniły swoje procesy weryfikacji wypłat, chociaż te środki chronią głównie środki opuszczające przechowanie giełdowe, a nie transfery peer-to-peer.
Wzrost podtruwania adresów wywołał dyskusje w organach regulacyjnych i organizacjach branżowych na temat odpowiednich reakcji. Chociaż zdecentralizowana natura blockchain ogranicza tradycyjne podejścia egzekwowania prawa, pojawiło się kilka inicjatyw:
Te wysiłki mają na celu zrównoważenie ulepszeń bezpieczeństwa z zasadami decentralizacji fundamentalnymi dla technologii blockchain. Wyzwanie polega na wdrożeniu skutecznych zabezpieczeń bez naruszania suwerenności użytkowników lub tworzenia scentralizowanych punktów awarii.
Wzrost aktywności sieci Ethereum stanowi złożone wyzwanie bezpieczeństwa bezpośrednio związane z atakami podtruwania adresów wykorzystującymi obniżone koszty transakcji. Podczas gdy aktualizacja Pectra skutecznie obniżyła bariery dla legalnych użytkowników, jednocześnie umożliwiła kampanie złośliwe na dużą skalę, które teraz zagrażają bezpieczeństwu ekosystemu. Ten rozwój podkreśla ciągłą ewolucję zagrożeń blockchain i potrzebę adaptacyjnych środków bezpieczeństwa. Użytkownicy muszą zachować zwiększoną czujność w weryfikacji adresów, podczas gdy deweloperzy i dostawcy usług powinni wdrożyć wzmocnione zabezpieczenia przed tymi wyrafinowanymi atakami socjotechnicznymi. Reakcja społeczności Ethereum na to wyzwanie znacząco wpłynie na postawę bezpieczeństwa sieci, w miarę jak adopcja będzie się globalnie rozszerzać.
P1: Czym dokładnie jest podtruwanie adresów w kryptowalutach?
O1: Podtruwanie adresów to technika oszustwa, w której atakujący tworzą adresy portfeli podobne do legalnego adresu celu, a następnie wysyłają minimalne transakcje, aby ich fałszywy adres pojawił się w historii transakcji celu. Zwiększa to prawdopodobieństwo, że ofiary przypadkowo wyślą środki na niewłaściwy adres.
P2: Jak aktualizacja Ethereum Pectra wiąże się ze wzrostem podtruwania adresów?
O2: Aktualizacja Pectra obniżyła opłaty za gaz Ethereum o ponad 60%, czyniąc kampanie podtruwania adresów na dużą skalę ekonomicznie opłacalnymi. Niższe koszty transakcji pozwalają atakującym podtruwać tysiące adresów przy minimalnych kosztach, umożliwiając szersze i częstsze ataki.
P3: Jaki procent niedawnej aktywności sieci Ethereum przypisuje się tym atakom?
O3: Chociaż dokładne procenty pozostają trudne do określenia, badacze bezpieczeństwa szacują, że kampanie podtruwania adresów mogą stanowić 15-25% niedawnego wzrostu transakcji, w oparciu o analizę wzorców i utworzenie 2,7 miliona nowych adresów w ciągu jednego tygodnia.
P4: Jak użytkownicy mogą chronić się przed atakami podtruwania adresów?
O4: Użytkownicy powinni weryfikować kompletny ciąg adresu przed każdą transakcją, używać książek adresowych dla częstych przelewów, włączać białe listy transakcji tam, gdzie jest to dostępne, oraz regularnie przeprowadzać audyt swojej historii transakcji pod kątem podejrzanych przychodzących przelewów o znikomej wartości.
P5: Czy inne sieci blockchain doświadczają podobnych wzrostów podtruwania adresów?
O5: Chociaż Ethereum obecnie wykazuje najbardziej znaczącą aktywność ze względu na redukcję opłat, badacze bezpieczeństwa zaobserwowali podobne taktyki w innych sieciach o niższych kosztach transakcji. Jednak skala pozostaje znacznie mniejsza niż obecny wzrost Ethereum.
Ten post Wzrost aktywności sieci Ethereum: Ujawniono alarmujący związek z atakami podtruwania adresów po raz pierwszy pojawił się na BitcoinWorld.


