Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

Ethereum [ETH] acaba de publicar algumas de suas métricas de rede mais movimentadas já registradas, mas nem tudo que reluz é ouro. De acordo com o pesquisador de segurança Andrey Sergeenkov, grande parte dessa atividade é causada por um ataque de envenenamento de endereços em grande escala!
Superficialmente, os dados são impressionantes.
Os novos endereços Ethereum ficaram 2,7x acima da média de 2025.
O pico ocorreu por volta de 12 de janeiro, com 2,7 milhões de novos endereços; Aumento de 170% em relação aos níveis normais. Ao mesmo tempo, as transações semanais aumentaram 63%, passando de 10,5 milhões para um recorde de 17,1 milhões.
Mas quando Sergeenkov cavou mais fundo, ele relatou que cerca de 80% desse crescimento foi impulsionado por stablecoins, principalmente USDT e USDC.
O interessante é que stablecoins são frequentemente usados em atividades automatizadas. Portanto, neste caso, os números estavam estranhamente distorcidos.
Olhando para as primeiras transações de stablecoin, o padrão ficou claro. 67% dos novos endereços receberam menos de US$ 1 na primeira transferência. No total, 3,86 milhões dos 5,78 milhões de endereços receberam estes pequenos pagamentos de “poeira”.
Este é um envenenamento de endereço óbvio.
Os invasores enviam pequenas quantidades de tokens para carteiras usando endereços que se assemelham muito ao endereço real da vítima. Posteriormente, quando os usuários copiam um endereço de seu histórico de transações sem verificá-lo cuidadosamente, eles acabam enviando fundos para o invasor.
Sergeenkov identificou os principais culpados rastreando transferências de USDT e USDC abaixo de US$ 1 entre 15 de dezembro e 18 de janeiro de 2026. Ele filtrou remetentes que distribuíram poeira para pelo menos 10.000 endereços exclusivos e descobriu vários operadores de grande escala.
Só os três principais contratos enviaram poeira para mais de 1,6 milhão de endereços. Um distribuiu poeira para 690 mil carteiras, outro para 589 mil e um terceiro para 405 mil.
O envenenamento por endereço nem sempre valia o esforço. A taxa de sucesso é extremamente baixa (cerca de 0,01%), então os invasores dependem de alguns grandes erros para ganhar dinheiro. Neste caso, só uma vítima perdeu 509 mil dólares, constituindo a maior parte dos fundos roubados até agora.
Isso mudou em dezembro.
Ethereum Atualização Fusaka reduziu as taxas médias de transferência do ERC-20 em quase 6x, tornando barato o envio de milhões de transações de spam.
Quase da noite para o dia, o envenenamento em grande escala tornou-se lucrativo.
Novos contratos surgiram nos últimos dias, sendo que um deles já enviou poeira para 78 mil endereços. Todos os contratos dos principais invasores estão ativos e as maiores perdas geralmente acontecem no final.