Etherscan:USDTの少額送金が612%急増し、イーサリアムのアドレスポイズニングが「組織化」
簡単に言えば
Etherscanの報告によると、イーサリアムのアドレスポイズニングは産業化されており、Fusaka後の手数料の低下を悪用した自動化された大量のダストトランスファーによって、数百万件の試行と多額の損失が発生している。
Etherscanイーサリアムネットワーク向けのウェブベースのブロックチェーンエクスプローラーであるは、イーサリアムアドレスポイズニングが産業化していると報告した。これは、攻撃者がユーザーの取引履歴に誤解を招くアドレスを挿入し、ユーザーを騙して不正なアカウントに資金を送金させる詐欺の一種である。
プラットフォームの最新レポートによると、この活動は2025年12月3日のFusakaアップグレード以降急増しており、これによりイーサリアムネットワーク全体の取引コストが低下した。特に、USDTダスト送金は612%増加し、2022年7月から2024年6月までの期間に、アドレスポイズニングの試みが過去最多の約1700万件に達し、推定損失額は7930万ドルを超えた。
報告書で最近挙げられた事例では、EtherscanユーザーのNima氏が、わずか2回のステーブルコイン送金を行っただけで、89件以上のアドレス監視アラート通知を受け取った。これらのアラートは、ウォレットの取引履歴に類似のアドレスを挿入することを目的としたアドレスポイズニング取引によって発生したもので、これにより、ユーザーが後続の送金で誤ったアドレスをコピーする可能性が高まる。アドレスポイズニングはイーサリアム上で数年前から存在していたが、報告書では、こうした攻撃が自動化され、大量実行されるようになり、正規の取引からわずか数分以内にポイズニング送金を挿入できるようになったことを強調している。
現代のアドレスポイズニングにおけるもう一つの注目すべき側面は、攻撃者間の競争です。調査によると、複数の攻撃グループがしばしば同じターゲットアドレスに同時にポイズン送金を行い、ユーザーの取引履歴に自分たちの偽装アドレスが最初に表示されるように競い合っています。このような競争的なアプローチにより、ユーザーが後続の取引で悪意のあるアドレスをコピーする可能性が高まります。ある事例では、正当なUSDT送金から数分以内に13件のポイズン送金が記録されました。アドレスポイズニングの一般的な手法には、少額のダスト送金、偽装トークン送金、ゼロ価値トークン送金などがあり、これらは大規模に実行してもコストは低いものの、ユーザーが騙されると大きな混乱を引き起こす可能性があります。
低コストの移送が、個々の成功率が極めて低いにもかかわらず、利益を生む毒殺キャンペーンを助長している
これらの攻撃は成功率が低いにもかかわらず、その経済性から特に効果的です。研究者によると、ポイズニング送金1万件のうち、ユーザーが誤って攻撃者に資金を送金してしまうのはわずか1件程度で、成功率は約0.01%です。しかし、数千件、数百万件の試行が行われると、たった1件の成功した取引でも大きな利益を生み出し、失敗した試行のコストを容易に相殺できます。Fusakaアップグレードは、取引手数料を削減することでこの効果を増幅させ、攻撃者が法外なコストをかけずに、はるかに多くのポイズニング送金を行えるようにしました。アップグレード後、ネットワーク活動は増加し、イーサリアムはアップグレード後の90日間で、アップグレード前の90日間と比較して、1日平均30%多くの取引を処理しました。さらに、新規アドレスの作成が約78%急増し、特にUSDT、USDC、DAIなどのステーブルコインのダスト送金活動が劇的に増加しました。
ダスト送金とは、ごく少額のトークンをやり取りする送金で、攻撃者が多額の費用をかけずに取引履歴を捏造するために、こうした攻撃キャンペーンでよく利用されます。ダスト送金が必ずしも不正行為を示すわけではありませんが、Etherscanの分析によると、こうした少額取引の大部分はアドレスポイズニングスキームの一部である可能性が高いとされています。攻撃者は、新たに生成された偽装アドレスにトークンやETHを大量に送金し、そのアドレスからダスト送金が個別にターゲットに転送されるという手口が用いられます。このプロセスによって、偽装アドレスが被害者の取引履歴に表示され、詐欺の成功確率が高まります。
このような手口の被害に遭わないために、Etherscanは送金前に宛先アドレスを確認するなど、注意を払うようユーザーに推奨しています。プライベートアドレス名タグ、ウォレットアドレス帳、ENSドメイン、アドレスハイライト機能などのツールは、正規のアドレスと類似のアドレスを区別するのに役立ちます。さらに、Etherscanプラットフォームは、少額送金やなりすましトークン送金などの不審なアクティビティに対してアラートを発信し、エラーのリスクを軽減します。
報告書は、アドレスポイズニング攻撃が非常に蔓延し自動化されつつある一方で、ユーザーの意識向上とインターフェース設計の改善によってリスクを軽減できると結論付けている。同社は、ポイズニングアドレスへのラベル付け、ゼロ金額送金の警告表示、不審なアクティビティの可視化などにより、ユーザーが潜在的な詐欺をより効果的に特定できるよう、プラットフォームの改良を続けている。
免責事項
に沿って トラストプロジェクトのガイドライン, このページで提供される情報は、法律、税金、投資、財務、またはその他の形式のアドバイスを目的としたものではなく、そのように解釈されるべきではないことに注意してください。 損失しても許容できる金額のみを投資し、疑問がある場合は独立した財務上のアドバイスを求めることが重要です。 詳細については、利用規約のほか、発行者または広告主が提供するヘルプおよびサポート ページを参照することをお勧めします。 MetaversePost は正確で公平なレポートに努めていますが、市場の状況は予告なく変更される場合があります。
著者について
アリサ、専属ジャーナリスト MPostは、暗号通貨、AI、投資、そして広範な領域を専門としています。 Web3。彼女は新たなトレンドやテクノロジーに鋭い目を向け、包括的な報道を提供して、読者に情報を提供し、進化し続けるデジタル金融の状況に興味を持ってもらえるようにしています。
より多くの記事
アリサ、専属ジャーナリスト MPostは、暗号通貨、AI、投資、そして広範な領域を専門としています。 Web3。彼女は新たなトレンドやテクノロジーに鋭い目を向け、包括的な報道を提供して、読者に情報を提供し、進化し続けるデジタル金融の状況に興味を持ってもらえるようにしています。



