يتم توضيح المشكلة من خلال حالة حديثة. زعم نيم، مستخدم إيثريوم، أنه تلقى أكثر من 89 تنبيهًا لمراقبة عناوين إيثريوم على إيثريسكين بعد أن قام فقط بتحويل عملتين ثابتتين. العديد من المعاملات الصغيرة التي أُرسلت إلى المحفظة تسببت في هذه التنبيهات. كانت هذه التحويلات جزءًا من حملة تسمم العنوان، وليست مدفوعات فعلية.
المصدر: إيثريسكين
قصص ساخنة
الملياردير دروكنميلير يدعي أن العملات المشفرة قد تكون العملة الاحتياطية الجديدة
مراجعة سوق العملات المشفرة: تسجيل اختراق غير متوقع لعملة شيبا إينو (SHIB)، وركود كاردانو (ADA) إلى أدنى مستوى سنوي، هل يلوح في الأفق بيتكوين (BTC) عند 71,000 دولار؟
عملية تسمم العناوين لها هدف بسيط: إضافة عناوين وهمية تشبه العناوين الأصلية إلى سجل معاملات المستخدم. يراقب المهاجمون نشاط البلوكتشين وينتظرون معاملات شرعية.
تقوم أنظمة آلية بإنشاء عناوين تشبه الأحرف الأولى والأخيرة من المحافظ المستخدمة سابقًا بعد أن يرسل المستخدم أموالاً. ثم تُرسل معاملات صغيرة — عادةً تحويلات غبار أقل من سنت واحد — باستخدام هذه العناوين المزيفة. تظهر العناوين الوهمية في السجل لأن العديد من المحافظ والمستكشفات تعرض المعاملات الأخيرة بشكل بارز.
قد ينسى المستخدم عن غير قصد نسخ العنوان المسمم بدلاً من الصحيح عندما يرغب في إرسال أموال مرة أخرى لاحقًا. نطاق هذه الهجمات كبير
تم إجراء حوالي 17 مليون محاولة تسمم ضد حوالي 1.3 مليون مستخدم إيثريوم بين يوليو 2022 ويونيو 2024، مع خسائر مؤكدة تجاوزت 79 مليون دولار، وفقًا لدراسة عام 2025.
السبب الرئيسي وراء ارتفاع هذه الهجمات هو الاقتصاد البسيط. وفقًا للأبحاث، معدل نجاح محاولة التسمم هو حوالي 0.1% فقط، أو عملية احتيال ناجحة واحدة من كل 10,000 محاولة. ومع ذلك، يعوض المهاجمون ذلك بإرسال كمية كبيرة من عمليات التسمم.
بالإضافة إلى ذلك، ساهم انخفاض رسوم الشبكة. انخفضت تكاليف المعاملات بعد ترقية فوساكا لإيثريوم، مما جعل من الأرخص للمهاجمين إرسال آلاف أو حتى ملايين من معاملات الغبار.