A plataforma de análise de blockchain Etherscan reportou uma tendência crescente de ataques de sequestro de endereço do Ethereum. Os investigadores estimam que os utilizadores perderam pelo menos 79,3 milhões de dólares em ataques de sequestro de endereço entre julho de 2022 e junho de 2024.
O relatório baseia-se num incidente relacionado com um utilizador do Etherscan chamado Nima. O utilizador afirmou ter recebido mais de 89 e-mails de alerta de monitorização de endereço logo após efetuar duas transações de stablecoin. Os atacantes criaram várias transferências suspeitas em cerca de 30 minutos. Isso saturou o histórico de transações da carteira com endereços semelhantes, segundo Nina.
O sequestro de endereço é um truque que visa enganar os utilizadores para enviarem dinheiro para carteiras fraudulentas. Os atacantes geram endereços que se assemelham aos legítimos, frequentemente correspondendo aos primeiros e últimos caracteres dos endereços preferidos usados anteriormente pela vítima.
Estes endereços falsos são então adicionados ao histórico de transações da vítima, através de transferências de valor pequeno ou zero. Isto aumenta o risco de um utilizador copiar o endereço incorreto ao efetuar outra transação.
Além disso, o relatório analisou a atividade de sequestro no Ethereum e BNB Smart Chain. A pesquisa estimou 17 milhões de tentativas de sequestro, afetando cerca de 1,3 milhões de carteiras entre 2022 e 2024.
Embora a taxa de sucesso de esforços separados seja relativamente baixa, os casos de sequestro de endereço do Ethereum resultaram em pelo menos 79,3 milhões de dólares em perdas.
As perdas por sequestro de endereço do Ethereum atingem 79,3 milhões de dólares | Fonte: Etherscan
Os resultados sugerem que a automação impulsiona estes ataques em grande escala em vez de incidentes isolados.
A maioria das campanhas está atualmente a monitorizar a atividade da blockchain ao vivo, visando endereços que transferem regularmente tokens ou têm saldos elevados. Uma vez que os sistemas automatizados identificam uma transação qualificada, geram rapidamente endereços de aparência semelhante e enviam transferências envenenadas para a carteira alvo.
Também parece haver competição entre os atacantes. Os analistas notaram casos em que vários agentes maliciosos tentaram adicionar endereços falsificados ao histórico de uma carteira quase simultaneamente. Num incidente, 13 envenenamentos de transferência ocorreram em minutos após uma transação válida de Tether.
De acordo com o relatório, estas burlas dependem muito do volume. Os analistas estimam que uma transferência média de envenenamento terá sucesso com apenas cerca de 0,01% de taxa de sucesso, que é uma em 10.000 tentativas.
No entanto, a capacidade de transmitir grandes volumes de transações automatizadas permitirá aos atacantes serem lucrativos mesmo quando as taxas de sucesso são extremamente baixas.
O estado das redes após a atualização Fusaka de dezembro de 2025 parece ter aumentado ainda mais a atividade. A atualização Fusaka proporcionou melhorias que reduziram os custos de transação no Ethereum, permitindo aos atacantes enviar cada vez mais transferências de baixo valor a baixo custo.
De acordo com os dados do relatório, o número de transferências de poeira, que compreendem transações de menos de 0,01, aumentou dramaticamente 90 dias após a atualização.
No caso do USDT, as transferências de poeira aumentaram de 4,2 milhões antes da atualização para 29,9 milhões depois, o que representa um aumento de 612%. Os mesmos picos foram experimentados com USD Coin e Dai, que aumentaram 473% e 470%, respetivamente.
Os atacantes de sequestro de endereço do Ethereum frequentemente emitem saldos de tokens menores para carteiras falsificadas recentemente e depois enviam transações de poeira únicas para esses endereços usando essas carteiras.
Uma vez que estas transferências requerem valores mínimos de tokens, campanhas massivas podem ser implementadas a taxas relativamente baixas. Isso aumenta as hipóteses de encontrar endereços fraudulentos nos registos de transações.
A publicação Ethereum Address Poisoning Drives $79.3M Loss, USDT Transfers Surge 612% apareceu primeiro no The Coin Republic.


