Theo nghiên cứu của Etherscan, các cuộc tấn công đầu độc địa chỉ trên mạng Ethereum gần đây đã cho thấy xu hướng gia tăng đáng kể. Kẻ tấn công gửi các giao dịch với địa chỉ giả mạo, chèn các địa chỉ ví có ký tự rất giống với địa chỉ thật vào lịch sử giao dịch của người dùng, do đó khiến người dùng sao chép nhầm địa chỉ trong các lần chuyển khoản tiếp theo. Nghiên cứu cho thấy rằng từ tháng 7 năm 2022 đến tháng 6 năm 2024, đã có khoảng 17 triệu nỗ lực đầu độc địa chỉ trên mạng Ethereum, nhắm mục tiêu vào khoảng 1,3 triệu địa chỉ người dùng, với thiệt hại được xác nhận ít nhất là 79,3 triệu đô la. Các cuộc tấn công thường được thực hiện thông qua các giao dịch chuyển khoản không có giá trị, chuyển khoản token giả mạo hoặc chuyển khoản nhỏ, và được tự động khởi động trong vòng vài phút sau khi người dùng hoàn tất một giao dịch thực. Mặc dù tỷ lệ thành công của một cuộc tấn công chỉ khoảng 0,01% (khoảng 1 trên 10.000), kẻ tấn công sử dụng các hệ thống tự động để gửi các giao dịch bị đầu độc trên quy mô lớn, do đó thu được lợi nhuận nhờ số lượng lớn. Nghiên cứu cũng phát hiện ra rằng các nhóm tấn công khác nhau thường cạnh tranh nhau để nhắm vào cùng một địa chỉ mục tiêu, cố gắng trở thành người đầu tiên ghi địa chỉ giả mạo vào lịch sử giao dịch. Hơn nữa, bản nâng cấp Fusaka, được kích hoạt vào ngày 3 tháng 12 năm 2025, đã giảm chi phí giao dịch Ethereum, cho phép kẻ tấn công gửi một lượng lớn giao dịch bị nhiễm độc với chi phí thấp hơn. Trong 90 ngày sau khi nâng cấp, khối lượng giao dịch trung bình hàng ngày của Ethereum đã tăng khoảng 30% so với 90 ngày trước đó, và số lượng địa chỉ mới được thêm vào mỗi ngày cũng tăng khoảng 78%, trong khi các giao dịch chuyển tiền nhỏ lẻ tăng lên đáng kể. Etherscan nhắc nhở người dùng cần xác minh cẩn thận địa chỉ đích trước khi chuyển tiền. Điều này có thể được thực hiện bằng cách sử dụng thẻ địa chỉ, tên miền ENS, sổ địa chỉ ví hoặc các tính năng làm nổi bật địa chỉ để phân biệt các địa chỉ hợp lệ và giảm nguy cơ chuyển tiền nhầm lẫn. Vì các giao dịch trên blockchain là không thể đảo ngược, nên một khi tiền được gửi đến địa chỉ sai, chúng thường rất khó thu hồi.