Nguồn: DigitalToday
Tiêu đề gốc: Ethereum ‘tấn công nghiện địa chỉ’ lan rộng… thiệt hại vượt 740.000 đô la
Liên kết gốc:
Mạng lưới Ethereum(ETH) đang đối mặt với cuộc tấn công quy mô lớn ‘tấn công nghiện địa chỉ(Address Poisoning)’. Tính đến thời điểm hiện tại, thiệt hại đã lên tới khoảng 740.000 đô la, cho thấy một chiến dịch spam có tổ chức nhằm vào ví cá nhân đang diễn ra.
Phương pháp tấn công nghiện địa chỉ
Tấn công nghiện địa chỉ là phương pháp để lại các địa chỉ giả trong lịch sử giao dịch của ví người dùng, nhằm dẫn dụ người dùng chuyển tiền đến địa chỉ của kẻ tấn công mà không cần xác nhận lại. Trong quá trình này, kẻ tấn công sẽ gửi một lượng nhỏ token thực hoặc stablecoin(Dust) để làm ô nhiễm hồ sơ ví.
Tác động tiêu cực từ phí giao dịch giảm
Cuộc tấn công này xảy ra đúng vào thời điểm phí mạng lưới Ethereum cực kỳ thấp. Nhà nghiên cứu on-chain Andrey Sergeev cho biết chiến dịch này là “kết quả của việc phí Ethereum giảm, khiến chi phí giao dịch spam gần như không đáng kể.”
Đặc biệt, sau cập nhật Fusaka(Fusaka), phí chuyển Ethereum thông thường đã giảm xuống dưới 0.01 đô la, tạo điều kiện cho kẻ tấn công thực hiện số lượng lớn giao dịch Dust. Kết quả là, kể từ ngày 12 tháng 1, tốc độ nhập địa chỉ mới vào mạng Ethereum đã tăng hơn 3 lần so với bình thường.
Hơn 67% giao dịch stablecoin là giao dịch Dust
Phần lớn các giao dịch gia tăng liên quan đến stablecoin. Sergeev cho biết hơn 67% tổng số giao dịch stablecoin là các ‘giao dịch Dust’ nhằm theo dõi địa chỉ hoặc làm ô nhiễm lịch sử ví.
Vấn đề là, các giao dịch nhỏ của stablecoin hợp pháp hầu như không bị đánh dấu là giao dịch đáng ngờ trong hầu hết các ví. Điều này khiến người dùng không nhận thức được về khả năng bị tấn công, dẫn đến việc gửi tiền sai địa chỉ.
Quy mô tấn công rộng rãi
Các nhà nghiên cứu đã xác nhận ba địa chỉ phát tán chính, trong đó đã gửi spam đến hơn 1,5 triệu ví. Ngoài ra, cuộc tấn công không chỉ diễn ra qua các địa chỉ đơn thuần mà còn qua các hợp đồng thông minh. Tính đến ngày 19 tháng 1, một hợp đồng thông minh cụ thể đã gửi spam đến hơn 580.000 ví và tiêu tốn 2.5 ETH phí trong vòng 24 giờ.
Cuộc tấn công vẫn đang tiếp diễn, với các hợp đồng thông minh mới tiếp tục được kích hoạt. Theo các nghiên cứu gần đây, hơn 78.000 ví đã bị tấn công Dust stablecoin, và các cuộc tấn công tương tự sử dụng token giả hoặc token giá rẻ vẫn có khả năng tiếp tục xảy ra.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Cuộc tấn công 'nghiện địa chỉ' trên Ethereum lan rộng… thiệt hại vượt 740,000 đô la
Nguồn: DigitalToday Tiêu đề gốc: Ethereum ‘tấn công nghiện địa chỉ’ lan rộng… thiệt hại vượt 740.000 đô la Liên kết gốc: Mạng lưới Ethereum(ETH) đang đối mặt với cuộc tấn công quy mô lớn ‘tấn công nghiện địa chỉ(Address Poisoning)’. Tính đến thời điểm hiện tại, thiệt hại đã lên tới khoảng 740.000 đô la, cho thấy một chiến dịch spam có tổ chức nhằm vào ví cá nhân đang diễn ra.
Phương pháp tấn công nghiện địa chỉ
Tấn công nghiện địa chỉ là phương pháp để lại các địa chỉ giả trong lịch sử giao dịch của ví người dùng, nhằm dẫn dụ người dùng chuyển tiền đến địa chỉ của kẻ tấn công mà không cần xác nhận lại. Trong quá trình này, kẻ tấn công sẽ gửi một lượng nhỏ token thực hoặc stablecoin(Dust) để làm ô nhiễm hồ sơ ví.
Tác động tiêu cực từ phí giao dịch giảm
Cuộc tấn công này xảy ra đúng vào thời điểm phí mạng lưới Ethereum cực kỳ thấp. Nhà nghiên cứu on-chain Andrey Sergeev cho biết chiến dịch này là “kết quả của việc phí Ethereum giảm, khiến chi phí giao dịch spam gần như không đáng kể.”
Đặc biệt, sau cập nhật Fusaka(Fusaka), phí chuyển Ethereum thông thường đã giảm xuống dưới 0.01 đô la, tạo điều kiện cho kẻ tấn công thực hiện số lượng lớn giao dịch Dust. Kết quả là, kể từ ngày 12 tháng 1, tốc độ nhập địa chỉ mới vào mạng Ethereum đã tăng hơn 3 lần so với bình thường.
Hơn 67% giao dịch stablecoin là giao dịch Dust
Phần lớn các giao dịch gia tăng liên quan đến stablecoin. Sergeev cho biết hơn 67% tổng số giao dịch stablecoin là các ‘giao dịch Dust’ nhằm theo dõi địa chỉ hoặc làm ô nhiễm lịch sử ví.
Vấn đề là, các giao dịch nhỏ của stablecoin hợp pháp hầu như không bị đánh dấu là giao dịch đáng ngờ trong hầu hết các ví. Điều này khiến người dùng không nhận thức được về khả năng bị tấn công, dẫn đến việc gửi tiền sai địa chỉ.
Quy mô tấn công rộng rãi
Các nhà nghiên cứu đã xác nhận ba địa chỉ phát tán chính, trong đó đã gửi spam đến hơn 1,5 triệu ví. Ngoài ra, cuộc tấn công không chỉ diễn ra qua các địa chỉ đơn thuần mà còn qua các hợp đồng thông minh. Tính đến ngày 19 tháng 1, một hợp đồng thông minh cụ thể đã gửi spam đến hơn 580.000 ví và tiêu tốn 2.5 ETH phí trong vòng 24 giờ.
Cuộc tấn công vẫn đang tiếp diễn, với các hợp đồng thông minh mới tiếp tục được kích hoạt. Theo các nghiên cứu gần đây, hơn 78.000 ví đã bị tấn công Dust stablecoin, và các cuộc tấn công tương tự sử dụng token giả hoặc token giá rẻ vẫn có khả năng tiếp tục xảy ra.