Osoitemyyräyshyökkäykset Ethereum-käyttäjien keskuudessa
Osoitemyyräyshyökkäykset, eräänlainen petos, jonka tarkoituksena on huijata ihmisiä siirtämään rahaa väärään lompakkoon, ovat yleistymässä Ethereum-käyttäjien keskuudessa. Vaikka tämä tekniikka on ollut olemassa jo jonkin aikaa, uudet tiedot osoittavat, että hyökkäykset ovat nyt entistä automaatisoidumpia ja laajalle levinneitä, muuttaen aiemmin satunnaisen roskapostin massiiviseksi toiminnaksi.
Tuore tapaus
Ongelma ilmenee tuoreessa tapauksessa, jossa Nima, Ethereum-käyttäjä, väitti saaneensa yli 89 Etherscan-osoitevalvontailmoitusta heti sen jälkeen, kun hän oli siirtänyt vain kaksi stablecoinia. Lompakkoon lähetetyt lukuisat pienet siirrot aiheuttivat nämä ilmoitukset. Nämä siirrot olivat osa osoitemyyräyskampanjaa, eivät todellisia maksuja.
Osoitemyyräyksen prosessi
Osoitemyyräyksen prosessilla on yksinkertainen tavoite: lisätä kuvitteellisia, samannäköisiä osoitteita käyttäjän transaktiohistoriaan. Hyökkääjät seuraavat lohkoketjun toimintaa ja odottavat, että tapahtumat näyttävät laillisilta. Automaattiset järjestelmät luovat osoitteita, jotka muistuttavat aiemmin käytettyjen lompakoiden alku- ja loppuhahmoja sen jälkeen, kun käyttäjä on lähettänyt rahaa. Sitten näitä väärennettyjä osoitteita käytetään pienissä siirroissa – tyypillisesti roskasiirroissa, joiden arvo on alle sentti.
Kuvitteellinen osoite näkyy historiassa, koska monet lompakot ja explorerit näyttävät äskettäin tapahtuneet siirrot selkeästi. Käyttäjä saattaa vahingossa kopioida myrkytetyn osoitteen sen sijaan, että kopioisi oikean.
Hyökkäysten laajuus
Näiden hyökkäysten laajuus on merkittävä. Noin 17 miljoonaa myrkytystä yritettiin noin 1,3 miljoonaa Ethereum-käyttäjää vastaan heinäkuun 2022 ja kesäkuun 2024 välillä, ja vahvistetut menetykset ylittivät 79 miljoonaa dollaria, kertoo vuoden 2025 tutkimus. Näiden hyökkäysten lisääntymisen taustalla on perus taloustiede.
Tutkimusten mukaan myrkytystyön onnistumisprosentti on vain noin 0,1 %, eli yksi onnistunut huijaus jokaista 10 000 yritystä kohti. Hyökkääjät kuitenkin kompensoivat tämän lähettämällä suuren määrän myrkkysiirtoja. Lisäksi alhaisemmat verkkomaksut ovat vaikuttaneet asiaan. Transaktiokustannukset laskivat Ethereum Fusaka -päivityksen jälkeen, mikä teki hyökkääjille halvempaa lähettää tuhansia tai jopa miljoonia roskasiirtoja.