Ataques de Poeira em Ethereum Aumentam Após Fusaka, Aumentando Perdas por Envenenamento de Endereços e Phishing de Assinaturas

2026-02-09
Ataques de Poeira em Ethereum Aumentam Após Fusaka, Aumentando Perdas por Envenenamento de Endereços e Phishing de Assinaturas

EthereumOs ataques de "dust" aumentaram drasticamente após a atualização da rede Fusaka, com empresas de segurança de blockchain relatando um aumento nos casos de envenenamento de endereços e phishing de assinaturas. 

Taxas de transação mais baixas tornaram mais barato para os atacantes enviar pequenas transferências de "dust" em grande escala, criando novas oportunidades para

fraudes de manipulação.

 

Relatórios recentes destacam múltiplas perdas de alto valor, incluindo uma perda de criptomoeda de $12,2 milhões em janeiro e um golpe de criptomoeda de $50 milhões em dezembro, ligado a táticas de envenenamento de endereço. Casos combinados mostram mais de $62 milhões perdidos em incidentes de envenenamento de endereço em apenas um curto período.

À medida que a frequência de ataques aumenta, entender como essas fraudes funcionam e como evitar copiar o endereço de carteira errado tornou-se fundamental para os usuários comuns de criptomoedas.

Principais Conclusões

  • Os ataques de Dust aumentaram após a redução dos custos de transação da atualização do Fusaka.

  • As fraudes de envenenamento de endereço causaram perdas de dezenas de milhões recentemente.

  • Os ataques de phishing por assinatura estão aumentando junto com as transações em poeira.

sign up on Bitrue and get prize

Comércio com confiança. Bitrue é uma plataforma segura e confiável. plataforma de negociação de criptomoedaspara comprar, vender e negociar Bitcoin e altcoins.

Registre-se agora para reivindicar seu prêmio 

Os Ataques de Poeira Aumentam Após a Atualização do Fusaka

Dust Attacks Rise After Fusaka Upgrade.png

Fonte: freepik

Analistas de segurança ligam o recente aumento nos ataques de dust à redução dos custos de transação de upgrade Fusaka no Ethereum. Com taxas mais baixas, os atacantes podem transmitir de forma barata um grande número de microtransações em milhares ou até milhões de carteiras.

Os ataques de poeira envolvem o envio de quantidades extremamente pequenas de tokens para endereços de vítimas. Essas transferências não têm como objetivo roubar fundos diretamente. Em vez disso, elas são projetadas para manipular o histórico de transações e enganar visualmente os usuários.

As empresas de análises on-chain estimam que as transferências de stablecoins de baixo valor agora representam uma parte significativa da atividade diária do Ethereum, com uma grande porção consistente com comportamentos do tipo envenenamento.

Custos mais baixos tornaram a infraestrutura de golpes em larga escala mais acessível para ser operada.

LEIA TAMBÉM:ERC-8004 Começa a Funcionar na Celo: Potencializando Aplicações de Agentes de IA do Mundo Real

Como Funciona o Envenenamento de Endereço

A contaminação de endereços é um golpe de engenharia social executadoem cadeia. Os atacantes geram endereços de carteira que se assemelham muito aos endereços que a vítima usou anteriormente, normalmente combinando os primeiros e os últimos caracteres.

Eles então enviam transações de poeira desses endereços semelhantes para que apareçam no histórico de transações da vítima. Quando a vítima posteriormente copia um endereço de seu histórico para enviar fundos, pode acidentalmente selecionar o endereço falsificado do atacante.

Esta simples decepção levou a grandes perdas, incluindo:

  • Uma perda de criptomoeda de $12,2 milhões em janeiro devido à cópia do endereço errado.

  • Uma fraude em criptomoeda de $50 milhões em dezembro usando táticas de envenenamento semelhantes

  • Mais de $62 milhões em casos de envenenamento de endereços perdidos entre duas vítimas relatadas por rastreadores de segurança

Porque as transferências de blockchain são irreversíveis, um único erro de cópia e colagem pode enviar permanentemente fundos para a carteira errada.

A Phishing por Assinatura Está Crescendo Juntamente com os Ataques de Poeira

Os ataques de dust não são a única ameaça em aumento. Monitores de segurança também relatam um aumento acentuado em campanhas de phishing com assinatura.

Phishing por assinatura não depende de copiar endereços. Em vez disso, ele engana os usuários para que assinem aprovações ou transações de blockchain maliciosas. As vítimas podem, sem saber, conceder permissões de gastos ilimitados de tokens ou autorizar transferências ocultas.

Dados mensais recentes mostram:

  • Milhões de dólares perdidos através de phishing por assinatura

  • Milhares de vítimas afetadas em um único mês

  • Um pequeno número de carteiras de atacantes responsável pela maior parte do dano.

Esses ataques costumam usar sites falsos, dApps falsificados e anúncios maliciosos para atrair os usuários a assinarem solicitações prejudiciais.

Por que as stablecoins são frequentemente usadas em ataques de envenenamento

As stablecoins são comumente usadas em ataques de dust e envenenamento porque são amplamente transferidas e facilmente reconhecidas. Os atacantes frequentemente enviam pequenas frações de tokens atrelados ao dólar para que a transação pareça inofensiva e se misture à atividade normal.

Algumas stablecoins descentralizadas também são mais difíceis de congelar no nível do protocolo, o que pode torná-las mais atraentes para atores ilícitos uma vez que os fundos são desviados. No entanto, o método de fraude em si é independente de cadeia e pode atingir muitos tipos de tokens.

LEIA TAMBÉM:Repensando os L2s do Ethereum: Então, Vitalik Acabou de Matar os L2s Genéricos?

Como Evitar Copiar o Endereço de Carteira Errado

Compreender como evitar erros de cópia de endereços de carteira errados agora é uma habilidade fundamental de segurança em criptomoedas.

As melhores práticas incluem:

  • Nunca copie endereços de destinatários apenas do histórico de transações.

  • Sempre cole a partir da sua lista de permissões ou lista de contatos verificados.

  • Compare o endereço completo, não apenas os primeiros e últimos caracteres

  • Use os recursos de rotulagem de endereço de carteira onde disponíveis.

  • Envie uma pequena transação de teste antes de grandes transferências

  • Ative avisos de carteira e proteções contra phishing

Usuários que movimentam grandes quantidades devem confiar em catálogos de endereços e telas de confirmação de carteiras de hardware sempre que possível.

A onda de ataques de poeira em Ethereum após a atualização Fusaka mostra como a redução nos custos de transação pode, inadvertidamente, beneficiar atores maliciosos. O envenenamento de endereços e campanhas de phishing de assinatura estão se escalando rapidamente, com casos documentados incluindo uma perda de criptomoeda de $12,2 milhões em janeiro e um golpe de criptomoeda de $50 milhões em dezembro.

Com mais de $62 milhões perdidos em incidentes de envenenamento de endereço recentemente relatados, a higiene da carteira e os hábitos de verificação não são mais opcionais. A verificação cuidadosa de endereços, o uso de listas brancas e a conscientização sobre assinaturas são agora defesas essenciais para qualquer pessoa que transaciona on-chain.

LEIA TAMBÉM:Por que Vitalik Buterin Moveu $29 Milhões em Ethereum e Seu Impacto no Mercado

BitrueAlpha.webp

FAQ

O que é um ataque de poeira do Ethereum?

É quando os atacantes enviam pequenas transações para manipular o histórico da carteira e apoiar fraudes como a contaminação de endereço.

O que é "address poisoning" em criptomoedas?

É um golpe onde os atacantes usam endereços de carteira semelhantes para enganar os usuários a enviarem fundos para o endereço errado.

A atualização do Fusaka causou esses golpes?

Não causou diretamente, mas a redução nos custos de transação para atualizações do Fusaka tornou os ataques mais baratos de executar.

O que é phishing de assinatura?

Ele engana os usuários para assinarem aprovações ou transações maliciosas em vez de enviar fundos diretamente.

Como posso evitar copiar o endereço de carteira errado?

Use listas brancas de endereços, verifique endereços completos e evite copiar apenas do histórico de transações.

Disclaimer

Aviso: As opiniões expressas pertencem exclusivamente ao autor e não refletem as opiniões desta plataforma. Esta plataforma e suas afiliadas se isentam de qualquer responsabilidade pela precisão ou adequação das informações fornecidas. É apenas para fins informativos e não se destina a ser um aconselhamento financeiro ou de investimento.

 

Aviso Legal: O conteúdo deste artigo não constitui aconselhamento financeiro ou de investimento.

Registre-se agora para reivindicar um pacote de presente para novos usuários de 2733 USDT

Junte-se à Bitrue para recompensas exclusivas

Registrar Agora
register

Recomendado

Como Epstein Manteve uma Conexão com a Tecnologia: As Conexões do Vale do Silício
Como Epstein Manteve uma Conexão com a Tecnologia: As Conexões do Vale do Silício

Documentos recentemente liberados do Departamento de Justiça delineiam a escala e a persistência das conexões de Jeffrey Epstein com líderes do Vale do Silício, levantando novas questões sobre responsabilidade, influência e controle institucional.

2026-02-09Ler