
A Etherscan alerta para a industrialização do envenenamento de endereços no Ethereum, com um aumento de 612% em pequenas transferências de criptomoedas após a implementação do Fusaka.
A plataforma Etherscan emitiu um alerta sobre a evolução e o crescimento exponencial de Ataques envenenamento de endereço, conhecido como "envenenamento de endereço", dentro da rede Ethereum.
De acordo com dados fornecidos por seus analistas, esse vetor de ataque, antes considerado uma atividade esporádica ou oportunista, escalou para se tornar um operação industrializada e altamente automatizadaE essa mudança na escala das operações criminosas representa um desafio crescente para a segurança dos usuários de blockchain.
O relatório da plataforma destaca que os atacantes estão explorando a infraestrutura técnica do Ethereum para executar campanhas massivas e sistemáticas. A redução nos custos operacionais após a atualização da rede facilitou essa expansão. Analistas enfatizam a necessidade de maior vigilância por parte dos usuários ao realizar transações, dado o volume de tentativas de phishing detectadas nos históricos de transações.
Negocie com segurança na Bit2Me: faça login agoraEnvenenamento de endereço: a armadilha invisível que espreita os usuários de criptomoedas.
O envenenamento de endereço é uma técnica de engano que busca contaminar o histórico de transações de um usuário com endereços que se assemelham visualmente a endereços legítimos com os quais o usuário interagiu anteriormente. Este ataque consiste no envio de quantidades minúsculas de uma criptomoeda — chamadas de “dust” ou poeira— para endereços de carteiras pessoais, permitindo ao usuário rastrear movimentações dessas carteiras e vincular vários endereços à mesma pessoa ou entidade. O objetivo final geralmente é enganar o usuáriopara que você possa copiar e colar o endereço do atacante em uma futura transferência de fundos.
De acordo com analistas da Etherscan, o processo começa com o monitoramento automático da atividade da blockchain. Quando os sistemas dos atacantes detectam uma transação legítima, eles geram automaticamente um alerta. "direção espelhada" o "aspecto de direção" (endereço semelhante)Este endereço falso foi criado para imitar os primeiros e últimos caracteres do endereço real envolvido na transação original.
Como muitas interfaces de carteiras digitais e exploradores de blocos abreviam endereços longos, mostrando apenas o início e o fim, o usuário pode, à primeira vista, perceber o endereço falso como legítimo.
Assim que o endereço do espelho é gerado, o atacante executa um "transferência de pó" o transferência de poeiraEssencialmente, trata-se de uma transferência de valor zero para o endereço de destino. Essa operação insere o endereço falso diretamente no histórico de transações do usuário.
A Etherscan observa que essas transferências são frequentemente feitas com tokens populares, como stablecoins, citando o caso de um usuário que recebeu mais de 89 notificações de alerta da Etherscan logo após realizar apenas duas transferências legítimas de stablecoins. Esse caso ilustra a velocidade e o volume desses ataques. Os atacantes estão buscando "Plante" seus endereços falsos o mais rápido possível., muitas vezes minutos após a transação legítima, para aumentar a probabilidade de ser o último endereço copiado pelo usuário.
Acesse criptomoedas com segurança através do Bit2Me.Fusaka multiplicou os ataques de poeira no Ethereum
Os ataques de envenenamento de endereços no Ethereum levaram suas operações a uma escala industrial. Em sua análise, o Etherscan cobriu a atividade de julho de 2022 a junho de 2024 e descobriu 17 milhões de tentativas contra 1,3 milhão de usuários únicosE, de acordo com o relatório, esses ataques causaram prejuízos de pelo menos 79,3 milhões de dólares.
O relatório da Etherscan destaca que os atacantes não selecionam seus alvos aleatoriamente, mas sim Eles priorizam endereços que possuem certas características. O que os torna mais lucrativos. Endereços que realizam transferências com frequência, possuem saldos significativos de tokens ou estão envolvidos em transferências de alto valor recebem um volume maior de tentativas de envenenamento. Além disso, analistas observaram competição direta entre diferentes grupos de atacantes. Em muitas campanhas de envenenamento, vários atacantes enviam transferências de tokens insignificantes para o mesmo endereço alvo quase simultaneamente.
Etherscan documento Um dos casos envolveu 13 transferências fraudulentas diferentes para o mesmo endereço em poucos minutos após uma transferência legítima de stablecoin. Isso demonstra que cada atacante compete para ser o primeiro a inserir seu endereço espelho no histórico do usuário, na esperança de que ele o copie.
Segundo analistas, a industrialização desse vetor de ataque se baseia em fatores econômicos claros. Embora a taxa de sucesso de uma tentativa individual de envenenamento de endereço seja extremamente baixa — estimada em aproximadamente 0,01%, ou 1 sucesso a cada 10.000 transferências — a enorme escala das operações garante a lucratividade. Uma única execução bem-sucedida que consiga desviar uma transferência de alto valor pode cobrir os custos operacionais de milhares de tentativas frustradas. Por exemplo, em dezembro de 2025, uma vítima sofreu um prejuízo de US$ 50 milhões devido a um ataque de envenenamento de endereço.
Além disso, um fator chave que impulsionou recentemente essa industrialização foi o Atualização de FusakaAtivada em 3 de dezembro de 2025, essa melhoria de escalabilidade introduziu reduções significativas nos custos de transação no Ethereum. Embora isso beneficie usuários legítimos e desenvolvedores, também reduz o custo de cada transferência de envenenamentoIsso permitiu que os atacantes enviassem um volume muito maior de tentativas. O Etherscan observou um aumento notável na atividade da rede após a atualização: nos 90 dias seguintes, o Ethereum processou uma média de 30% mais transações diárias, e a criação de novos endereços aumentou em média 78% por dia.
Esse aumento na atividade econômica geral também se refletiu especificamente nas transferências de pólvora, que são o principal meio utilizado nesses ataques. envenenamento de endereçoA plataforma analisou a atividade de diversos ativos importantes nos 90 dias anteriores e posteriores ao ataque de Fusaka. Para stablecoins como USDT, USDC e DAI, foram consideradas as transferências abaixo de US$ 0,01; para ETH, abaixo de 0,00001 ETH. Os dados revelam aumentos expressivos: as transferências de USDT em pequenas quantidades saltaram de 4,2 milhões para 29,9 milhões, um aumento de 612%. Para USDC, subiram de 2,6 milhões para 14,9 milhões, um aumento de 473%. O DAI registrou um aumento de 470%, passando de 142.405 para 811.029 transferências em pequenas quantidades durante o período analisado.
No caso da ETH, o aumento foi de 62%, passando de 104,5 milhões para 169,7 milhões. A análise dos dados mostra um pico claro na atividade de transferência de poeira logo após a modernização de Fusaka, que se manteve em níveis elevados até hoje.
Crie sua conta e negocie criptomoedas com confiançaComo evitar ser vítima de envenenamento? Verifique antes de enviar.
Considerando o aumento e a industrialização dos ataques de envenenamento de endereços, a Etherscan enfatiza a importância da adoção de práticas de segurança rigorosas e consistentes. A regra mais fundamental e eficaz para proteção é... verificação completa antes de efetuar qualquer envio de ativos digitais.
Portanto, o conselho principal é claro. Por favor, verifique o endereço de destino completo antes de confirmar a transação. Isso pode fazer toda a diferença. Não basta apenas observar o primeiro e o último caractere, pois os atacantes exploram esse hábito para inserir endereços quase idênticos em sua totalidade. O Etherscan também incorporou avisos automáticos que alertam sobre a cópia de endereços potencialmente perigosos. Esses avisos geralmente aparecem quando uma conta realiza pequenas transferências, envia tokens falsificados ou utiliza ativos associados a golpes conhecidos. Esses são sinais que devem levar o usuário a parar e verificar diretamente com a fonte original.
Outra prática recomendada é Crie uma lista privada de endereços confiáveis. dentro da carteira ou em ferramentas que o permitam. Esta medida ajuda a reconhecer mais facilmente os contactos habituais e evita confundir um endereço legítimo com um quase idêntico. Também é útil Use nomes de domínio vinculados ao Serviço de Nomes Ethereum.pois facilitam a leitura e reduzem a margem de erro no envio de fundos.
Analistas apontam que as transações em blockchain são definitivas. Uma vez concluída a transação, Não existe possibilidade de reversão ou mecanismos de recuperação.Nesse cenário, a verificação constante torna-se a melhor defesa. Dedicar alguns segundos à verificação pode ser a diferença entre preservar o capital e perdê-lo em um ataque automatizado.
Acesse o mercado de criptomoedas com segurança aqui.

