以太坊 (ETH) 刚刚公布了有史以来最繁忙的网络指标,但并非所有闪闪发光的东西都是金子。据安全研究员 Andrey Sergeenkov 称,这种活跃度很大程度上是由大规模地址投毒攻击造成的!
你应该知道
从表面上看,这些数据令人印象深刻。
新增以太坊地址数量比 2025 年平均水平高出 2.7 倍。
高峰出现在1月12日左右,新增地址达270万个,比正常水平增长了170%。与此同时,每周交易量增长了63%,从1050万笔增至创纪录的1710万笔。
但当谢尔盖延科夫深入挖掘,他报告称,约 80% 的增长是由稳定币推动的,主要是 USDT 和 USDC。
有趣的是,稳定币经常被用于自动化交易活动。因此,在这种情况下,数据出现了异常偏差。
通过观察首次稳定币交易,我们可以发现一个明显的规律:67% 的新地址首次收到的转账金额不足 1 美元。总计 578 万个地址中,有 386 万个地址收到了这些微不足道的“零钱”。
这显然是地址投毒攻击。
但那是什么呢?
攻击者使用与受害者真实地址极其相似的地址,向其钱包发送少量代币。当用户之后未经仔细核查便从交易记录中复制地址时,最终会将资金发送给攻击者。
Sergeenkov 通过追踪 2026 年 1 月 18 日至 1 月 18 日期间金额低于 1 美元的 USDT 和 USDC 转账,确定了主要罪魁祸首。他筛选出向至少 10,000 个不同地址分发“灰尘”的发送者,并揭露了几个大规模的运营商。
仅排名前三的合约就向超过 160 万个地址发送了灰尘。其中一个合约向 69 万个钱包分发了灰尘,另一个分发给了 58.9 万个钱包,第三个分发给了 40.5 万个钱包。
福坂是如何改变这一切的
地址投毒攻击并非总是值得的。其成功率极低(约0.01%),因此攻击者只能依靠少数重大失误来牟利。在本案中,仅一名受害者就损失了50.9万美元,占目前为止被盗金额的大部分。
这种情况在12月发生了改变。
以太坊的 福萨卡升级将 ERC-20 平均转账费用降低了近 6 倍,使得发送数百万笔垃圾邮件交易变得非常便宜。
几乎一夜之间,大规模投毒就变得有利可图了。
近日出现了新的合约,其中一个合约已经向 78,000 个地址发送了“尘埃”(Dust,指资金流向不明的地址)。所有主要的攻击者合约都处于活跃状态,而最大的损失往往发生在合约末期。
最后想说的话
- 以太坊的创纪录增长被地址投毒攻击所夸大。
- Fusaka 的升级使费用降低了 6 倍,使其成为一次有利可图的攻击。
78
收藏



















