Источник: CryptoNewsNet
Оригинальный заголовок: Всплеск активности в Ethereum может быть связан с атаками “dusting”: исследователь
Оригинальная ссылка:
Недавняя рекордная активность в сети Ethereum может быть связана с волной атак на адреса, использующих низкие комиссии за газ с декабря, заявил исследователь безопасности Андрей Сергеенков.
Долгосрочное удержание активности сети почти удвоилось до 8 миллионов адресов за месяц, в то время как ежедневные транзакции достигли рекордных почти 2,9 миллиона.
Неделя, начинающаяся 12 января, показала 2,7 миллиона новых адресов, что на 170% выше обычных значений, а ежедневные транзакции выросли до более чем 2,5 миллиона, отметил Сергеенков.
Однако он отметил, что рост может быть вызван типом массовой спам-атаки, известной как “отравление адресов” (address poisoning), которая стала более экономичной после обновления сети Ethereum в Фусаке в декабре, снизившего транзакционные сборы.
Комиссии за сеть снизились более чем на 60% в течение нескольких недель после обновления в начале декабря.
“Отравление адресов стало непропорционально привлекательным для злоумышленников”, — сказал исследователь, добавив: “нельзя масштабировать инфраструктуру, не обеспечивая безопасность пользователей в первую очередь!”
Потеря $740,000 из-за атак “dusting”
Атака “dusting” включает в себя отправку мошенниками небольших транзакций с кошельков, которые выглядят как легитимные, чтобы обмануть пользователей и заставить их скопировать неправильный адрес при совершении транзакции.
Мошенники сначала отправляют небольшие суммы денег, обычно стейблкоинов, на адреса “распределителей dust”.
Сергеенков заявил, что ему удалось обнаружить вероятные адреса “распределителей dust”, проанализировав количество кошельков, которые получили менее одного доллара в качестве первой транзакции со стейблкоином.
Затем, чтобы определить, какие из них являются “распределителями dust”, он рассматривал только те, которые отправляли транзакции более чем на 10 000 адресов.
“Эти адреса-отравители затем распространяют dust миллионам потенциальных жертв, создавая ложные записи в истории транзакций.”
Некоторые из ведущих “распределителей dust” отправляли средства более чем на 400 000 получателей, и, по его словам, уже было украдено более $740 000 у 116 жертв этим способом.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Рост активности Ethereum связан с атаками на адреса после обновления сети
Источник: CryptoNewsNet Оригинальный заголовок: Всплеск активности в Ethereum может быть связан с атаками “dusting”: исследователь Оригинальная ссылка: Недавняя рекордная активность в сети Ethereum может быть связана с волной атак на адреса, использующих низкие комиссии за газ с декабря, заявил исследователь безопасности Андрей Сергеенков.
Долгосрочное удержание активности сети почти удвоилось до 8 миллионов адресов за месяц, в то время как ежедневные транзакции достигли рекордных почти 2,9 миллиона.
Неделя, начинающаяся 12 января, показала 2,7 миллиона новых адресов, что на 170% выше обычных значений, а ежедневные транзакции выросли до более чем 2,5 миллиона, отметил Сергеенков.
Однако он отметил, что рост может быть вызван типом массовой спам-атаки, известной как “отравление адресов” (address poisoning), которая стала более экономичной после обновления сети Ethereum в Фусаке в декабре, снизившего транзакционные сборы.
Комиссии за сеть снизились более чем на 60% в течение нескольких недель после обновления в начале декабря.
“Отравление адресов стало непропорционально привлекательным для злоумышленников”, — сказал исследователь, добавив: “нельзя масштабировать инфраструктуру, не обеспечивая безопасность пользователей в первую очередь!”
Потеря $740,000 из-за атак “dusting”
Атака “dusting” включает в себя отправку мошенниками небольших транзакций с кошельков, которые выглядят как легитимные, чтобы обмануть пользователей и заставить их скопировать неправильный адрес при совершении транзакции.
Мошенники сначала отправляют небольшие суммы денег, обычно стейблкоинов, на адреса “распределителей dust”.
Сергеенков заявил, что ему удалось обнаружить вероятные адреса “распределителей dust”, проанализировав количество кошельков, которые получили менее одного доллара в качестве первой транзакции со стейблкоином.
Затем, чтобы определить, какие из них являются “распределителями dust”, он рассматривал только те, которые отправляли транзакции более чем на 10 000 адресов.
Некоторые из ведущих “распределителей dust” отправляли средства более чем на 400 000 получателей, и, по его словам, уже было украдено более $740 000 у 116 жертв этим способом.