イーサリアムで「住所汚染(Address Poisoning)」攻撃が急増
取引履歴に類似アドレスを植えてコピーミスを誘導
被害額最低7930万ドル、5000万ドルの消臭事例も発生
[블록미디어 정윤재 에디터] イーサリアムネットワークで取引記録を利用してユーザーを欺く「アドレス汚染(Address Poisoning)」攻撃が急増している。最近、ガス費の引き下げ以降、攻撃費用が大幅に低くなり、被害規模が拡大している。
イーサスキャン(etherscan)は最近、報告書を通じてイーサリアムで「アドレス汚染(Address Poisoning)」攻撃が急増していると警告した。ユーザーの取引記録に攻撃者が作った類似アドレスを繰り返し残し、次の取引時にこれをコピーするように誘導する方式だ。
攻撃者は自動化されたシステムを利用して、特定のウォレットアドレスと前後の文字が似ている偽のアドレスを作成します。その後、極小液を転送する「ダスト転送(dust transfer)」を繰り返す。この過程でユーザの取引記録に偽アドレスが残る。
ユーザーが次の取引を行うときに、過去の取引記録からおなじみの住所をそのままコピーすると、資産は攻撃者ウォレットに転送されます。
実際の事例も発生した。昨年12月、ある資産家は住所汚染攻撃にだまされて約5000万ドル(約700億ウォン)規模のイーサリアム(ETH)を攻撃者アドレスに転送したことが分かった。
イーサスキャンが引用した研究によると、2022年7月から2024年6月までイーサリアムで約1700万件の住所汚染試みが捕捉された。確認された被害額のみ最低7930万ドル(約1100億ウォン)に達する。
プサカアップグレード後に下がったイーサリアム取引手数料 [출처=이더스캔(etherscan)]
最近の攻撃増加の背景には低くなった取引手数料がある。 2025年12月3日に活性化された「フサカ(Fusaka)」のアップグレード後、攻撃コストが大幅に減ったためだ。
EtherScanデータによると、アップグレード後90日間、主要資産のダスト転送が急増した。
テザー(USDT)は420万件から2990万件に約612%増えた。 USDコイン(USDC)は260万件から1490万件に約473%増加した。イーサリアムは1億450万件から1億6970万件に約62%増えた。
攻撃成功率は約0.01%水準だ。しかし、攻撃コストが低くなるにつれて、攻撃者は数百万件の取引を同時に試みることができる。ただ一度の大型脱臭だけ成功しても攻撃コストを十分に回収できる仕組みだ。
「送信前のアドレス全体を確認してください」
イーサスキャンは住所汚染攻撃を防ぐ最も確実な方法で「アドレス全体直接確認」を提示した。取引記録に見える住所だけを信じてコピーする習慣を捨てなければならないということだ。
具体的な予防方法も提示した。
よく使うアドレスには個人メモや別名を付けて区別することが役に立つ。アドレス強調機能を活用すれば、類似アドレスの違いを視覚的に確認することができる。ウォレットアドレス帳やホワイトリスト機能を活用して検証されたアドレスのみを使用する方法も推奨される。
また、小額取引の住所や評判の低いトークンをコピーするときに表示される警告メッセージを無視してはいけないと強調した。
イーサスキャン側は「デジタル資産取引にはキャンセルボタンがない」とし、「住所汚染攻撃が自動化されているだけに、ユーザーのセキュリティ認識とインターフェースの改善が同時に必要だ」と明らかにした。
Googleニュースでブロックメディアをフォローする
ブロックメディアテレグラムで速報を見る
#イーサリアムプサカアップグレード後住所汚染攻撃が急増いつも住所検証する習慣があるはず