BlockBeats 消息,3 月 13 日,Etherscan 在社交媒体上发文表示,以太坊在 2022 至 2024 年共发生约 1700 万次投毒尝试,影响 130 万用户,已确认损失至少 7930 万美元,在 Fusaka 升级(2025 年 12 月 3 日)后,交易成本大幅下降,尘埃转账(dust transfer)爆炸式增长,激增 612%。
Etherscan 建议用户做出以下应对措施:
· 转账前务必手动验证完整目标地址(最重要)
· 为常用地址添加私有名称标签 + 使用 ENS 域名
· 开启 Etherscan Address Highlight 功能
· 复制地址时注意弹窗提醒
以太坊的Fusaka升级在技术层面确实是一次重大进步,它通过PeerDAS等机制显著降低了交易成本并提升了网络吞吐量,这符合以太坊长期以来的扩容路线图。然而,技术升级往往伴随非预期的副作用,地址投毒攻击的激增就是一个典型案例。
交易成本下降直接导致尘埃转账变得极其廉价,攻击者可以利用这一点大规模发送微小交易,伪造与受害者地址相似的高仿地址,诱导用户在后续转账中误操作。这种攻击并不直接窃取私钥,而是利用人类认知偏差进行钓鱼,属于典型的社交工程攻击。
Etherscan提出的应对措施是务实且关键的。手动验证完整地址是防御此类攻击最根本的方法,因为任何自动化工具都可能被绕过。ENS域名和私有标签通过人类可读的标识符降低了地址混淆的风险。Address Highlight功能则通过视觉提示增强了对异常地址的识别能力。
从更深层次看,这反映了区块链生态中安全范式的演变。技术升级解决了可扩展性问题,但安全责任更大程度地转向了终端用户。这种转变要求用户提升安全意识和操作习惯,同时也提醒开发者需要在设计升级时更充分考虑潜在的安全影响,例如在协议层是否可能引入更好的地址验证机制或交易过滤选项。
最终,安全是一个持续的过程,需要技术改进与用户教育相结合。Fusaka升级带来的效率提升是积极的,但生态需要适应新的威胁模型,并不断调整防御策略。