Низкі комісії Ethereum: як шахраї користуються вигодою

## Ефіріум під ударом: здешевлення транзакцій розкрило нові схеми шахрайства

Нова хвиля зловмисних атак, що прокотилася мережею Ethereum, змусила аналітиків говорити про системну проблему, яка виникла внаслідок зниження комісій за транзакції в блокчейні. Грунтовне оновлення мережі, відоме як Fusaka, яке було впроваджено у грудні 2025 року та ставило за мету зменшення комісій і покращення масштабованості, парадоксальним чином призвело до зростання кількості шахрайських нападів на користувачів. Про це повідомляє видання РБК Крипто.

Так, 17 лютого 2026 року чергова жертва криптовалютних шахраїв втратила значну суму – 600 тисяч доларів США (приблизно 24 мільйони гривень), ставши об’єктом старої, але ефективної схеми «отруєння адрес» (address poisoning). Цей інцидент стався лише за тиждень після аналогічної втрати в 350 тисяч доларів США (приблизно 14 мільйонів гривень). Ці випадки – лише частина масштабних збитків, яких зазнали десятки інших користувачів.

Детальний аналіз збитків

Дослідники з SpecterAnalyst зафіксували втрати на суми 600 тисяч та 350 тисяч доларів США. Зазначається, що перша жертва навіть здійснила невелику тестову транзакцію, перш ніж переказати основну суму шахраю.

Принцип роботи атаки «отруєння адрес»

Ця схема шахрайства не є новою. Її суть полягає в тому, що зловмисники спочатку здійснюють невеликі транзакції (спам-транзакції) на адресу потенційної жертви, використовуючи адресу, яка візуально майже повністю збігається з тією, на яку користувач часто надсилає криптовалюту. Жертва, через неуважність, може скопіювати «підставну» адресу з історії транзакцій і використати її, не перевіривши уважно всі символи. Різниця може бути мінімальною, а інтерфейси деяких гаманців обмежують відображення повних адрес.

Такі атаки не обмежуються лише мережею Ethereum. Вони можуть зачіпати будь-які інші активні блокчейни з великою кількістю користувачів, наприклад, Tron, Bitcoin чи Polygon. Головним фактором є економічна доцільність атаки: чим дешевше розсилати дрібні транзакції на адреси потенційних жертв, які мають кошти на своїх гаманцях, тим частіше це відбувається. Наприклад, у мережі Bitcoin такі атаки є рідкістю через високу вартість комісій за транзакції.

Візуальна схожість адрес

У схемах «отруєння адрес» останні та перші символи адреси зловмисника повністю ідентичні тим, що містяться в адресі, на яку жертва регулярно надсилає кошти. Це стає добре помітним на скріншотах, які надають аналітики SpecterAnalyst.

Наприклад, у звіті SpecterAnalyst показано скріншот, де правильна тестова транзакція на суму 12 доларів США (виділена зеленим) спрямована на адресу, що починається з 0x77f6ca8E. Натомість, червоним виділено транзакцію майже на 600 тисяч доларів США, здійснену на адресу шахрая, де перші 6 символів – 0x77f6 – ідентичні початковим символам справжньої адреси.

«Спочатку жертва відправила 12 доларів США на правильну адресу отримувача. Незабаром після цього на гаманець почали надходити транзакції з адреси шахрая, яка імітувала оригінальну адресу. Приблизно через 30 хвилин жертва спробувала надіслати всю суму в розмірі 600 тисяч доларів США, але помилково обрала одну з шкідливих адрес, що імітували оригінальну», – пояснюють у SpecterAnalyst.

Вплив оновлення Fusaka

Минулі роки також відзначалися подібними атаками в Ethereum, але вони не мали такого масового характеру. Проте, після грудневого оновлення Ethereum Fusaka, вартість транзакцій знизилася приблизно в шість разів. Це стало ключовим фактором, що сприяв сплеску активності шахраїв. До оновлення витрати на здійснення масового спаму були надто високими, враховуючи надзвичайно низьку конверсію таких атак.

Підтвердження від фінансових аналітиків

Аналітики інвестиційного банку Citi також підтвердили цей зв’язок у своєму звіті. Експерти Алекс Сондерс і Вінь Во зазначили, що більшість нових транзакцій в Ethereum коштують менше 1 долара США, що більше характерно для шахрайських кампаній, аніж для органічного зростання мережі.

Дійсно, активність у мережі помітно зросла. Повідомлялося, що середня комісія знизилася до 0,15 долара США, а кількість операцій в Ethereum на добу наблизилася до рекордних 2,5 мільйона.

Позитивні та негативні трактування зростання активності

Деякі експерти сприйняли цю тенденцію як позитивний фактор для Ethereum. Наприклад, фахівці британського банку Standard Chartered також відзначили зростання активності, підкресливши, що частка переказів у стейблкоїнах становила приблизно від 35% до 40% усіх транзакцій, і заявивши, що «2026 рік стане роком Ethereum».

Однак, реальна картина може бути іншою. Значна частина транзакцій може бути пов’язана саме з шахрайською діяльністю. Незалежний дослідник Андрій Сергеєнков у січні провів детальний аналіз блокчейн-даних за період з 15 грудня 2025 року по 18 січня 2026 року. За його висновками, рекордне зростання активності в мережі Ethereum, яке багато хто сприйняв як ознаку зростання використання, на 80% зумовлене стейблкоїнами, де сотні тисяч операцій задіяні в шахрайських схемах.

Висновок дослідження

Таким чином, технічний прогрес став інструментом для відновлення раніше нерентабельних у мережі атак через високі комісії. Як підсумував Сергеєнков, «неможливо масштабувати інфраструктуру, не вирішивши спочатку проблему безпеки користувачів».

Рекомендації щодо захисту

  • Уважність при перевірці адрес: Замість перевірки лише перших та останніх чотирьох символів адреси для відправлення, користувачам слід перевіряти повну адресу.
  • Збереження перевірених адрес: Не копіюйте адреси з історії транзакцій або обозревателей блоків. Натомість, зберігайте перевірені адреси у списку контактів свого гаманця.
  • Тестові транзакції: Перед надсиланням великої суми криптовалюти, завжди здійснюйте невелику тестову транзакцію.
  • Ігнорування підозрілих переказів: Несподівані вхідні перекази від незнайомих адрес краще ігнорувати.

Порада від Business News:

Ця новина є вкрай актуальною для всіх користувачів Ethereum та інших криптовалют. Зниження комісій, хоч і є позитивним фактором для розвитку мережі, відкриває нові можливості для шахраїв. Розуміння принципів таких атак та дотримання простих правил безпеки допоможе вам уникнути фінансових втрат і зберегти свої активи.

Подробиці можна знайти на сайті: cryptocurrency.tech

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *