Зростання активності Ethereum: відокремлення органічного зростання від пилових атак

Джерело: CoinTribune Оригінальна назва: Ethereum: Сплеск активності можливо пов’язаний із Dusting-атаками Оригінальне посилання: https://www.cointribune.com/en/ethereum-spike-in-activity-possibly-tied-to-dusting-attacks/

Таємниця за зростанням активності Ethereum

Останній сплеск активності в мережі Ethereum може бути менш ознакою ейфорії і більше фоном зловмисних дій. Дослідник з безпеки, Андрій Сергеєнков, вважає, що частина цього зростання нагадує кампанію «отруєння адрес», варіант dusting-атаки, яка використовує транзакційні комісії, що були дуже низькими з грудня. «Збереження активності» майже подвоїлося за місяць, охоплюючи близько 8 мільйонів адрес, тоді як щоденні транзакції досягли рекордних майже 2.9 мільйонів.

A cybersecurity researcher attempts to unravel the mystery of dusting attacks on the booming Ethereum network.

Вражаючі показники вимагають ретельного аналізу

На папері, ці показники вражають. За даними Сергеєнкова, тиждень, що почався 12 січня, приніс 2.7 мільйонів нових адрес, що приблизно на 170% вище за звичайний рівень. І обсяг щоденних транзакцій перевищив 2.5 мільйонів у той самий період.

Існують й інші інтерпретації, і вони менш тривожні. Дані свідчать про значний приплив «першої взаємодії» за 30 днів для Ethereum, що також може відповідати новим використанням, зокрема навколо стабільних монет.

Саме тут починається цікава дискусія щодо Ethereum: просте зростання кількості адрес не обов’язково є ознакою «здорового» впровадження. Частина може походити від ботів, скриптів або маркетингових операцій. А в найгіршому випадку — від паралельної спам-індустрії, яка вміє залишатися непоміченою на перший погляд.

Як зниження комісій дозволяє кампаніям атак

Сергеєнков підкреслює ключовий фактор: динаміку вартості. Коли комісії в мережі зменшуються, деякі атаки, які раніше були «занадто дорогими для масштабів», знову стають прибутковими. Останні оновлення протоколу допомогли знизити витрати в Ethereum, і комісії, за повідомленнями, знизилися більш ніж на 60% у наступні тижні.

Ці оновлення, представлені як покращення масштабованості, спрямовані особливо на покращення доступності даних і зниження вартості для рішень другого рівня. Іншими словами: більше пропускної здатності, менше тертя і більш плавний досвід користувача.

Проте дешевша мережа — це також мережа, де «затоплення» стає більш доступним. Зловмисники не потребують зламувати криптографію. Вони грають на ергономіці та рефлексах. Вони розраховують на втому, рутини і той маленький момент, коли хтось копіює і вставляє без перевірки.

Розуміння Address Poisoning і Dusting

Address poisoning — це шахрайство, яке виглядає звичайним. Мошенники надсилають малі транзакції з адрес, схожих на ті, що належать легітимним контактам. Мета не полягає у негайному крадіжці. Мета — «посадити» фальшивий маркер у історію, а потім чекати великої транзакції.

У версії, описаній Сергеєнковим, «dust-distributors» спочатку отримують невеликі суми, часто у стабільних монетах. Потім ці адреси перерозподіляють dust тисячам, іноді сотням тисяч гаманців, щоб максимізувати шанси, що жертва колись скопіює неправильний пункт призначення.

Ці цифри дають уявлення про ризик. Деякі розповсюджувачі надсилали на понад 400 000 отримувачів. І на даний момент, за даними дослідника, з цієї схеми було викрадено понад 740 000 доларів у 116 жертвах.

Наслідки для екосистеми Ethereum

Чутливий момент — це інтерпретація показників. Запис транзакції може бути сигналом життєздатності. Це може бути і сигнал забруднення. Для аналітиків це ускладнює розрізнення між органічною та штучною активністю. Для команд продукту це підкреслює тему, яку часто ігнорують: безпека кінцевого користувача.

Це не означає, що все фальшиве або що ніхто не використовує Ethereum «насправді». Стейблкоїни та мульти-ланцюгові використання цілком можуть підвищувати активність. Але гіпотеза про хвилю dusting нагадує нам просту істину: масштаб приваблює як розробників, так і шахраїв.

Практично, захист полягає головним чином у поведінці. Перевіряйте всю адресу, а не лише її початок. Будьте обережні з «неочікуваними» записами в історії. Це непоказні дії, але часто вони цінніші за новий чудодійний плагін.

ETH1,2%
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити