Fuente: DigitalToday
Título original: La expansión del ‘ataque de adicción a las direcciones’ en Ethereum… superando los 740,000 dólares en daños
Enlace original:
La red de Ethereum(ETH) se enfrenta a un ataque masivo de ‘adicción a las direcciones(Address Poisoning)’. Hasta ahora, se ha confirmado que el daño total supera los 740,000 dólares, y se ha detectado que una campaña de spam organizada está dirigida a billeteras personales.
Métodos del ataque de adicción a las direcciones
El ataque de adicción a las direcciones consiste en dejar direcciones falsas en el historial de transacciones de la billetera del usuario, de modo que si el usuario transfiere fondos a la dirección más reciente sin verificar, estos se envían automáticamente a la billetera del atacante. En este proceso, el atacante envía una cantidad muy pequeña(debris) de tokens reales o stablecoins para contaminar el registro de la billetera.
Impacto negativo de las tarifas bajas
Este ataque ocurrió en un momento en que las tarifas de la red de Ethereum estaban extremadamente bajas. El investigador en cadena Andrey Sergeev comentó que esta campaña es “el resultado de que las tarifas de Ethereum bajaron, haciendo que el costo de las transacciones de spam sea prácticamente insignificante”.
Especialmente, después de la actualización de Fusaka(Fusaka), las tarifas de envío de Ethereum comunes cayeron por debajo de 0.01 dólares, creando un entorno en el que los atacantes podían realizar una gran cantidad de transacciones de debris. Como resultado, desde el 12 de enero, la velocidad de entrada de nuevas direcciones en la red de Ethereum aumentó más de tres veces respecto a lo habitual.
Más del 67% de las transacciones de stablecoins son transacciones de debris
Una gran parte de las transacciones aumentadas estaban relacionadas con stablecoins. Sergeev afirmó que más del 67% de todas las transacciones de stablecoins son ‘transacciones de debris’ con el objetivo de rastrear direcciones o contaminar el historial de las billeteras.
El problema es que las transferencias pequeñas de stablecoins legítimos no suelen ser marcadas como transacciones sospechosas en la mayoría de las billeteras. Esto hace que los usuarios envíen fondos a direcciones incorrectas sin darse cuenta de que están siendo atacados.
Alcance del ataque
Los investigadores han identificado hasta ahora tres direcciones principales de origen, que han enviado spam a más de 1.5 millones de billeteras en total. Además, el ataque no solo se realiza mediante direcciones simples, sino también a través de contratos inteligentes. Al 19 de enero, ciertos contratos inteligentes enviaron spam a más de 580,000 billeteras y consumieron 2.5 ETH en tarifas en 24 horas.
El ataque continúa en curso, y se están activando nuevos contratos inteligentes. Según investigaciones recientes, más de 78,000 billeteras han sido afectadas por ataques de debris con stablecoins, y es probable que continúen ataques similares utilizando tokens falsos o de bajo costo.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
La propagación del 'ataque de adicción a las direcciones' en Ethereum... El daño supera los 740,000 dólares
Fuente: DigitalToday Título original: La expansión del ‘ataque de adicción a las direcciones’ en Ethereum… superando los 740,000 dólares en daños Enlace original: La red de Ethereum(ETH) se enfrenta a un ataque masivo de ‘adicción a las direcciones(Address Poisoning)’. Hasta ahora, se ha confirmado que el daño total supera los 740,000 dólares, y se ha detectado que una campaña de spam organizada está dirigida a billeteras personales.
Métodos del ataque de adicción a las direcciones
El ataque de adicción a las direcciones consiste en dejar direcciones falsas en el historial de transacciones de la billetera del usuario, de modo que si el usuario transfiere fondos a la dirección más reciente sin verificar, estos se envían automáticamente a la billetera del atacante. En este proceso, el atacante envía una cantidad muy pequeña(debris) de tokens reales o stablecoins para contaminar el registro de la billetera.
Impacto negativo de las tarifas bajas
Este ataque ocurrió en un momento en que las tarifas de la red de Ethereum estaban extremadamente bajas. El investigador en cadena Andrey Sergeev comentó que esta campaña es “el resultado de que las tarifas de Ethereum bajaron, haciendo que el costo de las transacciones de spam sea prácticamente insignificante”.
Especialmente, después de la actualización de Fusaka(Fusaka), las tarifas de envío de Ethereum comunes cayeron por debajo de 0.01 dólares, creando un entorno en el que los atacantes podían realizar una gran cantidad de transacciones de debris. Como resultado, desde el 12 de enero, la velocidad de entrada de nuevas direcciones en la red de Ethereum aumentó más de tres veces respecto a lo habitual.
Más del 67% de las transacciones de stablecoins son transacciones de debris
Una gran parte de las transacciones aumentadas estaban relacionadas con stablecoins. Sergeev afirmó que más del 67% de todas las transacciones de stablecoins son ‘transacciones de debris’ con el objetivo de rastrear direcciones o contaminar el historial de las billeteras.
El problema es que las transferencias pequeñas de stablecoins legítimos no suelen ser marcadas como transacciones sospechosas en la mayoría de las billeteras. Esto hace que los usuarios envíen fondos a direcciones incorrectas sin darse cuenta de que están siendo atacados.
Alcance del ataque
Los investigadores han identificado hasta ahora tres direcciones principales de origen, que han enviado spam a más de 1.5 millones de billeteras en total. Además, el ataque no solo se realiza mediante direcciones simples, sino también a través de contratos inteligentes. Al 19 de enero, ciertos contratos inteligentes enviaron spam a más de 580,000 billeteras y consumieron 2.5 ETH en tarifas en 24 horas.
El ataque continúa en curso, y se están activando nuevos contratos inteligentes. Según investigaciones recientes, más de 78,000 billeteras han sido afectadas por ataques de debris con stablecoins, y es probable que continúen ataques similares utilizando tokens falsos o de bajo costo.