Ataques de Poeira em Ethereum Aumentam Após Fusaka, Aumentando Perdas por Envenenamento de Endereços e Phishing de Assinaturas
2026-02-09
EthereumOs ataques de "dust" aumentaram drasticamente após a atualização da rede Fusaka, com empresas de segurança de blockchain relatando um aumento nos casos de envenenamento de endereços e phishing de assinaturas.
Taxas de transação mais baixas tornaram mais barato para os atacantes enviar pequenas transferências de "dust" em grande escala, criando novas oportunidades para
fraudes de manipulação.
Relatórios recentes destacam múltiplas perdas de alto valor, incluindo uma perda de criptomoeda de $12,2 milhões em janeiro e um golpe de criptomoeda de $50 milhões em dezembro, ligado a táticas de envenenamento de endereço. Casos combinados mostram mais de $62 milhões perdidos em incidentes de envenenamento de endereço em apenas um curto período.
À medida que a frequência de ataques aumenta, entender como essas fraudes funcionam e como evitar copiar o endereço de carteira errado tornou-se fundamental para os usuários comuns de criptomoedas.
Principais Conclusões
Os ataques de Dust aumentaram após a redução dos custos de transação da atualização do Fusaka.
As fraudes de envenenamento de endereço causaram perdas de dezenas de milhões recentemente.
Os ataques de phishing por assinatura estão aumentando junto com as transações em poeira.
Comércio com confiança. Bitrue é uma plataforma segura e confiável. plataforma de negociação de criptomoedaspara comprar, vender e negociar Bitcoin e altcoins.
Registre-se agora para reivindicar seu prêmio
Os Ataques de Poeira Aumentam Após a Atualização do Fusaka

Fonte: freepik
Analistas de segurança ligam o recente aumento nos ataques de dust à redução dos custos de transação de upgrade Fusaka no Ethereum. Com taxas mais baixas, os atacantes podem transmitir de forma barata um grande número de microtransações em milhares ou até milhões de carteiras.
Os ataques de poeira envolvem o envio de quantidades extremamente pequenas de tokens para endereços de vítimas. Essas transferências não têm como objetivo roubar fundos diretamente. Em vez disso, elas são projetadas para manipular o histórico de transações e enganar visualmente os usuários.
As empresas de análises on-chain estimam que as transferências de stablecoins de baixo valor agora representam uma parte significativa da atividade diária do Ethereum, com uma grande porção consistente com comportamentos do tipo envenenamento.
Custos mais baixos tornaram a infraestrutura de golpes em larga escala mais acessível para ser operada.
LEIA TAMBÉM:ERC-8004 Começa a Funcionar na Celo: Potencializando Aplicações de Agentes de IA do Mundo Real
Como Funciona o Envenenamento de Endereço
A contaminação de endereços é um golpe de engenharia social executadoem cadeia. Os atacantes geram endereços de carteira que se assemelham muito aos endereços que a vítima usou anteriormente, normalmente combinando os primeiros e os últimos caracteres.
Eles então enviam transações de poeira desses endereços semelhantes para que apareçam no histórico de transações da vítima. Quando a vítima posteriormente copia um endereço de seu histórico para enviar fundos, pode acidentalmente selecionar o endereço falsificado do atacante.
Esta simples decepção levou a grandes perdas, incluindo:
Uma perda de criptomoeda de $12,2 milhões em janeiro devido à cópia do endereço errado.
Uma fraude em criptomoeda de $50 milhões em dezembro usando táticas de envenenamento semelhantes
Mais de $62 milhões em casos de envenenamento de endereços perdidos entre duas vítimas relatadas por rastreadores de segurança
Porque as transferências de blockchain são irreversíveis, um único erro de cópia e colagem pode enviar permanentemente fundos para a carteira errada.
A Phishing por Assinatura Está Crescendo Juntamente com os Ataques de Poeira
Os ataques de dust não são a única ameaça em aumento. Monitores de segurança também relatam um aumento acentuado em campanhas de phishing com assinatura.
Phishing por assinatura não depende de copiar endereços. Em vez disso, ele engana os usuários para que assinem aprovações ou transações de blockchain maliciosas. As vítimas podem, sem saber, conceder permissões de gastos ilimitados de tokens ou autorizar transferências ocultas.
Dados mensais recentes mostram:
Milhões de dólares perdidos através de phishing por assinatura
Milhares de vítimas afetadas em um único mês
Um pequeno número de carteiras de atacantes responsável pela maior parte do dano.
Esses ataques costumam usar sites falsos, dApps falsificados e anúncios maliciosos para atrair os usuários a assinarem solicitações prejudiciais.
Por que as stablecoins são frequentemente usadas em ataques de envenenamento
As stablecoins são comumente usadas em ataques de dust e envenenamento porque são amplamente transferidas e facilmente reconhecidas. Os atacantes frequentemente enviam pequenas frações de tokens atrelados ao dólar para que a transação pareça inofensiva e se misture à atividade normal.
Algumas stablecoins descentralizadas também são mais difíceis de congelar no nível do protocolo, o que pode torná-las mais atraentes para atores ilícitos uma vez que os fundos são desviados. No entanto, o método de fraude em si é independente de cadeia e pode atingir muitos tipos de tokens.
LEIA TAMBÉM:Repensando os L2s do Ethereum: Então, Vitalik Acabou de Matar os L2s Genéricos?
Como Evitar Copiar o Endereço de Carteira Errado
Compreender como evitar erros de cópia de endereços de carteira errados agora é uma habilidade fundamental de segurança em criptomoedas.
As melhores práticas incluem:
Nunca copie endereços de destinatários apenas do histórico de transações.
Sempre cole a partir da sua lista de permissões ou lista de contatos verificados.
Compare o endereço completo, não apenas os primeiros e últimos caracteres
Use os recursos de rotulagem de endereço de carteira onde disponíveis.
Envie uma pequena transação de teste antes de grandes transferências
Ative avisos de carteira e proteções contra phishing
Usuários que movimentam grandes quantidades devem confiar em catálogos de endereços e telas de confirmação de carteiras de hardware sempre que possível.
A onda de ataques de poeira em Ethereum após a atualização Fusaka mostra como a redução nos custos de transação pode, inadvertidamente, beneficiar atores maliciosos. O envenenamento de endereços e campanhas de phishing de assinatura estão se escalando rapidamente, com casos documentados incluindo uma perda de criptomoeda de $12,2 milhões em janeiro e um golpe de criptomoeda de $50 milhões em dezembro.
Com mais de $62 milhões perdidos em incidentes de envenenamento de endereço recentemente relatados, a higiene da carteira e os hábitos de verificação não são mais opcionais. A verificação cuidadosa de endereços, o uso de listas brancas e a conscientização sobre assinaturas são agora defesas essenciais para qualquer pessoa que transaciona on-chain.
LEIA TAMBÉM:Por que Vitalik Buterin Moveu $29 Milhões em Ethereum e Seu Impacto no Mercado
O que é um ataque de poeira do Ethereum?
É quando os atacantes enviam pequenas transações para manipular o histórico da carteira e apoiar fraudes como a contaminação de endereço.
O que é "address poisoning" em criptomoedas?
É um golpe onde os atacantes usam endereços de carteira semelhantes para enganar os usuários a enviarem fundos para o endereço errado.
A atualização do Fusaka causou esses golpes?
Não causou diretamente, mas a redução nos custos de transação para atualizações do Fusaka tornou os ataques mais baratos de executar.
O que é phishing de assinatura?
Ele engana os usuários para assinarem aprovações ou transações maliciosas em vez de enviar fundos diretamente.
Como posso evitar copiar o endereço de carteira errado?
Use listas brancas de endereços, verifique endereços completos e evite copiar apenas do histórico de transações.
Aviso: As opiniões expressas pertencem exclusivamente ao autor e não refletem as opiniões desta plataforma. Esta plataforma e suas afiliadas se isentam de qualquer responsabilidade pela precisão ou adequação das informações fornecidas. É apenas para fins informativos e não se destina a ser um aconselhamento financeiro ou de investimento.
Aviso Legal: O conteúdo deste artigo não constitui aconselhamento financeiro ou de investimento.





