Czym jest atak "dusting"?

Opublikowano 4 paź 2024Zaktualizowano 26 sie 20266 min czytania14

Branża walut cyfrowych zrewolucjonizowała finanse, ale jednocześnie stoi w obliczu zagrożeń bezpieczeństwa, takich jak ataki hakerskie, oszustwa i nadużycia. Chociaż sieci blockchain zwiększają bezpieczeństwo dzięki decentralizacji, nie są całkowicie odporne na ewoluujące zagrożenia ze strony nieuczciwych podmiotów.

Jednym z mniej znanych ataków jest atak pyłkowy, który może naruszyć prywatność użytkownika bez natychmiastowego wykrycia. Dowiedz się więcej o tym, czym są ataki pyłkowe, jak działają, jak je rozpoznać oraz jakie kroki możesz podjąć, aby chronić swoje aktywa.

Co to jest pył w krypto?

W krypto, pył odnosi się do bardzo małych ilości monet lub tokenów pozostających po transakcjach lub transferach. Na przykład jeden satoshi (0.00000001 BTC) jest uważany za pył w Bitcoinie. Te ilości są zazwyczaj zbyt małe, aby je wydać lub nawet zapłacić za opłaty.

Jak powstaje pył krypto?

Przykład sytuacji: kupujesz określoną ilość BTC, a następnie używasz jej do wykonania różnych transakcji. Po zrealizowaniu wszystkich transakcji w portfelu pozostanie niewielka ilość krypto. Nadmiarowa ilość krypto jest tak małej wartości, że nie ma żadnego zastosowania. Nie możesz jej nawet użyć do opłacenia opłat transakcyjnych.

Alternatywnie, pył krypto może zostać do Ciebie przesłany, co jest formą złośliwego ataku. Jest to stosunkowo nowa forma ataku, w której hakerzy naruszają prywatność właścicieli krypto. Robią to, wysyłając niewielką ilość cyfrowej waluty na wiele adresów. Następnie śledzą te środki, aby ujawnić, kto jest właścicielem portfela.

Czy pył krypto jest szkodliwy?

Pył krypto nie jest z natury szkodliwy ani nie stanowi zagrożenia. Może pojawiać się naturalnie podczas przeprowadzania transakcji. Nagromadzenie pyłu krypto to powszechne zjawisko; zazwyczaj nie ma się czym martwić.

Giełdy krypto pomagają rozwiązać problem związany z pyłem krypto, umożliwiając użytkownikom wymianę pyłu na tokeny zarządzania. Zachęca to użytkowników do dokonywania większej liczby transakcji, co skutkuje korzyściami dla giełdy z tytułu opłat. Tymczasem użytkownicy mogą pozbyć się pyłu z ich portfeli.

Chociaż hakerzy mogą zidentyfikować Cię jako użytkownika krypto za pomocą ataków typu dusting, nadal nie mogą zdobyć Twojego klucza prywatnego. Dlatego niezwykle ważne jest korzystanie z bezpiecznego portfela i zachowanie szczegółów dotyczących dostępu do niego dla siebie.

Czym jest atak dusting i jak działa?

Samo "dusting" nie kradnie monet. Zamiast tego jest to krok rozpoznawczy: gdy atakujący dowiedzą się, że dana osoba kontroluje znaczną ilość krypto, mogą rozpocząć phishing, wymuszenia lub ukierunkowane oszustwa.

Jak dokładnie działa atak pyłowy?

Aby doszło do ataku pyłowego, pył wysłany do Twojego portfela musi zostać z niego przetransferowany przez jego właściciela. Atakujący chce, abyś wysłał ten pył do swoich innych portfeli wraz z innymi środkami. W ten sposób mogą powiązać Twoje portfele z Twoim kontem na giełdzie i odkryć Twoją tożsamość. Działa to tylko w przypadku giełd scentralizowanych, gdzie musisz przejść weryfikację tożsamości, aby otworzyć konto.

Gdy atakujący dowie się, kim jesteś, może zaatakować cię za pomocą phishingu, wymuszeń i innych oszustw związanych z krypto. Innymi słowy, sam atak pyłowy nie jest atakiem. To raczej przygotowanie gruntu pod atak — pierwszy krok do zorganizowania większego oszustwa krypto.

Skąd oszuści znają mój adres wpłaty?

Większość danych transakcji na blockchainie jest publicznie dostępna. Każdy może przeglądać zapisy transakcji i adresy wpłat za pomocą eksploratora blockchain. Chociaż atakujący mogą zobaczyć adresy wpłat, nie mogą bezpośrednio zidentyfikować właściciela stojącego za nimi.

Jak rozpoznać atak dusting?

  • Grupowanie transakcji: Jeśli w jednej transakcji użyto wielu adresów jako wejść, zakłada się, że należą one do jednego portfela.

  • Wykrywanie zmian: Algorytmy potrafią zidentyfikować, które wyniki prawdopodobnie oznaczają „zmianę”, dodatkowo grupując adresy.

  • Śledzenie zanieczyszczeń/przepływu: Pył jest śledzony, aby zobaczyć, gdzie jest współwydawany.

  • Kotwice pozałańcuchowe: Wpłaty na giełdy (z weryfikacją tożsamości), publiczne adresy do darowizn lub wycieki mogą powiązać klaster z prawdziwą osobą.

Jak mogę przeciwdziałać atakowi dusting?

Dla większości użytkowników krypto bycie ofiarą ataku dusting jest mało prawdopodobne. Hakerzy zwykle celują w portfele posiadające znaczne ilości krypto.

Mimo to każdy powinien podjąć kroki, aby chronić się przed takim atakiem. Choć jest to mało prawdopodobne, zawsze istnieje możliwość wystąpienia ataku. Dlatego najlepszą metodą przeciwdziałania atakom pyłowym jest usunięcie pyłu z portfela.

Co powinienem zrobić, jeśli napotkam atak typu dusting?

W ekosystemach Web3 oraz Exchange/Pay mogą wystąpić ataki pyłowe w różnych scenariuszach. Zalecane działania zależą od miejsca pojawienia się pyłu.

  • Web3 wallets:
    Jeśli w Twoim portfelu pojawi się pył, zazwyczaj możesz go zignorować i kontynuować zarządzanie aktywami jak zwykle. Unikaj interakcji z pyłem lub jego transferu. Nawet jeśli pył zostanie później przeniesiony, atakujący zazwyczaj nie są w stanie powiązać go z Twoją tożsamością.

  • Giełda/Pay konta:
    Jeśli zauważysz aktywność związaną z pyłem dotyczącą konta giełdy/Pay, zachowaj szczególną ostrożność. Unikaj interakcji z adresami powiązanymi z pyłem i nie wpłacaj ani nie wykonuj transferów środków powiązanych z pyłem, aby zapobiec niepotrzebnym stratom.

Uwaga: ataki dusting nie mogą być całkowicie uniknięte na publicznych blockchainach. Zachowanie czujności i stosowanie podstawowych środków zapobiegawczych może pomóc zmniejszyć potencjalne ryzyko i chronić Twoje aktywa.

Jak pozbyć się pyłu?

  • Nie wydawaj podejrzanego pyłu. Wydanie go łączy twoje portfele ze sobą.

  • Używaj oddzielnych portfeli do wpłat na giełdę (weryfikacja tożsamości) oraz do prywatnych posiadanych środków.

  • Monitoruj transakcje. Niespodziewane drobne wpłaty należy traktować jako podejrzane.

  • Nie wchodź w interakcje z nieznanymi tokenami. Złośliwe airdropy mogą być powiązane z oszustwami na smart kontraktach.

  • Używaj narzędzi prywatności ostrożnie. Hierarchiczne portfele deterministyczne lub portfele skoncentrowane na prywatności mogą pomóc, ale mają swoje wady.

Czy VPN może pomóc?

VPN ukrywa Twój adres IP przed lokalnymi obserwatorami, ale nie powstrzymuje analizy on-chain. Higiena portfela (unikanie ponownego używania adresów, korzystanie z portfeli HD) jest bardziej skuteczna.

Dowiedz się więcej o ryzyku i oszustwach, odwiedzając tutaj.