Brief
地址投毒:Fusaka 之後暴增 612%
2022 至 2024 年約 1,700 萬次投毒嘗試,確認損失至少 7,930 萬美元。降 gas 讓成本幾乎歸零。
轉載摘要
本文為原文重點摘要,非全文轉載。完整內容請參閱原文:
- Etherscan 發文警告:以太坊 Fusaka 升級後「地址投毒」激增 612%BlockBeats · 2026-03
- 交易員遭「地址投毒攻擊」,近 5 千萬 USDT 白白送給駭客區塊客 · 2025-12-22
Etherscan 在 2026 年 3 月 13 日發文警告:地址投毒(address poisoning)在以太坊 Fusaka 升級之後大幅惡化。這件事跟收款地址直接有關,值得知道它怎麼運作。
數字
- 2022 至 2024 年間,以太坊上累計約 1,700 萬次投毒嘗試,影響 130 萬名用戶,確認損失至少 7,930 萬美元。
- Fusaka 升級(2025 年 12 月 3 日)大幅降低 gas 成本之後,粉塵轉帳(dust transfer)激增 612%。
- 2025 年 12 月,一名交易員因地址投毒誤轉近 5,000 萬 USDT。
612% 這個數字的意義不在攻擊變聰明了,而在成本變便宜了。灑粉塵是一個純粹的成本問題 —— gas 一降,同樣的預算可以覆蓋幾倍的目標。
手法:它攻擊的是你的複製貼上習慣
攻擊者產生一個開頭與結尾都和你常用地址極為相似的假地址,然後往你的錢包送一筆極小額的轉帳。這筆轉帳的目的不是偷錢,是讓那個假地址出現在你的交易紀錄裡。
下次你要轉帳,從歷史紀錄裡複製地址 —— 而大部分錢包介面只顯示開頭與結尾幾碼 —— 就有機會複製到那個假的。錢一送出去就結束了,沒有人能撤回。
這也是粉塵攻擊的另一面。同樣一筆極小額轉帳,往交易所存款地址送是為了污染你的地址評分、觸發風控;往個人錢包送是為了污染你的交易紀錄、騙你複製錯地址。同一個低成本動作,兩種收益。
能做的事
- 不要從交易紀錄複製地址。用錢包的通訊錄/白名單,或每次都從原始來源重新取得。
- 核對地址要看中間,不要只看開頭與結尾 —— 攻擊者針對的正是被截斷顯示的那幾碼。
- 大額轉帳先送一筆小額測試,確認到帳再送其餘。這個成本遠低於送錯一次。