以太坊活躍度創新高 地址投毒攻擊疑引起活動激增
以太坊(Ethereum)主網近期出現交易量與活躍地址數暴增的現象,然而專家警告,此一變化可能並非自然的用戶增長,而是「地址投毒」攻擊等垃圾交易所導致的異常活動。
根據 CoinDesk 的報導,於 16 日(當地時間),以太坊鏈上每日活躍錢包數達到約 120 萬個,創下歷史新高;同日交易筆數更高達約 280 萬筆。該數據已超越過往 CryptoKitties 熱潮、DeFi 夏季以及 2021 至 2022 年的 NFT 熱潮等時期。
然而,鏈上數據分析師安德烈·謝爾任科夫(Andrei Serjienko)指出,這波活動激增與其說是用戶活躍,不如說是組織化的垃圾交易行為。他在最新報告中表示,攻擊者透過「自動化地址投毒合約(Address Poisoning Contract)」,將價值不到 1 美元的穩定幣傳送至數百萬個錢包,誘導使用者誤將資產轉到相似地址,進而竊取資金。
報告指出,首次進行穩定幣小額交易(1 美元以下)的地址高達 67%,總共多達 386 萬個錢包曾遭此類「微塵攻擊(dust attack)」;目前受到該類攻擊造成的損失金額達約 74 萬美元。
謝爾任科夫指出,造成此類攻擊泛濫的關鍵原因之一,是去年 12 月以太坊導入的「Fusaka」升級。他解釋,此升級使得交易費用大幅下降,使垃圾交易的成本變得極低,進而增加攻擊者利潤。數據顯示,Fusaka 升級後,以太坊主網的平均交易費用從每筆約 0.5 美元降至約 0.2 美元。
開發失誤還是成本外包?責任歸屬引熱議
對於此次事件背後的開發責任議題,謝爾任科夫強調,這並非單純的「安全性與使用便利性取捨」問題。他直指開發者在進行升級時,明知可能引發安全風險,卻仍將代價轉嫁給用戶,換取使用者數量的提升。他呼籲應該優先解決以太坊網路本身的結構性弱點,而非僅是降低手續費以提高吸引力。
同樣引起關注的還有來自傳統金融機構的分析。根據花旗銀行最新報告指出,近期以太坊的網絡行為與「地址投毒」攻擊的活動模式高度相似,已顯示出隱含的結構性風險,而非單純的使用人潮擴大。
不過,區塊鏈漏洞賞金平台 Immunefi 的資安負責人岡薩洛·馬加良斯(Gonzalo Magalhaes)則持較保守態度。他指出,像 Fusaka 這樣的升級雖造成短期副作用,但仍是為了改善使用者體驗(UX)的必要改革。他也建議應加速 Ethereum Name Service(ENS)等可以顯示可讀性名稱的地址標準普及,減少使用者因混淆地址而誤轉資產的風險。
但謝爾任科夫則反駁,強調改善錢包介面與進行使用者教育等措施只能治標不治本。他認為應從網路層級針對「微塵攻擊」、社交工程詐騙、MEV 機器人(礦工可提取價值)或資產洗錢途徑等問題進行基礎架構改革,才能真正阻止詐騙大規模發生。
評論:此次以太坊網絡流量激增,既暴露出系統安全設計上的潛在隱患,也反映出開發者在尋求擴大用戶規模時的策略取向。雖然以太坊基金會尚未對此表達立場,但面對用戶信任與網路安全的兩難,如何平衡創新與風險,將是以太坊生態系統未來發展的關鍵。
關鍵詞:以太坊、地址投毒、Fusaka 升級、垃圾交易、微塵攻擊、以太坊基金會、區塊鏈安全
留言 0