O que é um ataque de poeira?

Publicado em 4 de out. de 2024Atualizado em 26 de ago. de 2026Leitura de 6min14

A indústria de moeda digital revolucionou as finanças, mas também enfrenta riscos de segurança, como invasões, fraudes e golpes. Embora as redes blockchain aumentem a segurança por meio da descentralização, elas não são totalmente imunes às ameaças em evolução de agentes mal-intencionados.

Um ataque menos conhecido é o ataque de dusting, que pode comprometer a privacidade do usuário sem detecção imediata. Saiba mais sobre o que são ataques de dusting, como eles funcionam, como identificá-los e as medidas que você pode tomar para proteger seus ativos.

O que é dust em cripto?

Em cripto, dust refere-se a quantias muito pequenas de moedas ou tokens que sobram após negociações ou transferências. Por exemplo, um satoshi (0.00000001 BTC) é considerado dust no Bitcoin. Essas quantias geralmente são pequenas demais para serem gastas ou até mesmo para pagar taxas.

Como o dust é gerado em cripto?

Um exemplo do cenário: você compra uma certa quantidade de BTC e depois a utiliza para realizar várias transações. Depois que todas as transações forem concluídas, uma pequena quantidade de cripto permanecerá na carteira. O valor excedente de cripto é tão pequeno que não tem utilidade. Você nem consegue usá-lo para pagar as taxas de transação.

Alternativamente, dust pode ser transferido para você, o que é uma forma de ataque malicioso. Esta é uma forma relativamente nova de ataque em que hackers invadem a privacidade dos titulares de cripto. Eles fazem isso enviando uma pequena quantidade de moeda digital para vários endereços. Em seguida, rastreiam esses fundos para revelar quem é o titular da carteira.

O dust é prejudicial?

Dust de crypto não é inerentemente prejudicial ou uma ameaça. Ele pode aparecer naturalmente durante a realização de transações. O acúmulo de dust de crypto é uma ocorrência comum; na maioria das vezes, não há motivo para preocupação.

As exchanges de cripto ajudam a aliviar o problema associado ao dust de cripto ao permitir que os usuários façam swap do dust por tokens de governança. Isso incentiva os usuários a realizarem mais transações, o que resulta em benefícios para a exchange com as taxas relacionadas. Enquanto isso, os usuários podem se livrar do dust em suas carteiras.

Embora hackers possam identificá-lo como um usuário de cripto por meio de ataques de dusting, eles ainda não conseguem obter sua chave privada. Portanto, é essencial usar uma carteira segura e manter os detalhes de como acessá-la apenas para você.

O que é o ataque de dusting e como ele funciona?

Dusting em si não rouba moedas. Em vez disso, é uma etapa de reconhecimento: uma vez que os atacantes descobrem que uma certa pessoa controla uma quantidade significativa de cripto, eles podem lançar ataques de phishing, extorsão ou fraudes direcionadas.

Como o ataque dust realmente funciona?

Para que o ataque de dust ocorra, o dust enviado para sua carteira precisa ser transferido para fora dela pelo seu titular. O atacante quer que você envie esse dust para suas outras carteiras junto com outros fundos. Dessa forma, eles podem conectar suas carteiras à sua conta na exchange e descobrir sua identidade. Isso só funciona com exchanges centralizadas, onde é necessário passar pela verificação de identidade para abrir uma conta.

Uma vez que o atacante descobre quem você é, ele pode direcionar ataques de phishing, extorsão e outros fraudes envolvendo cripto. Em outras palavras, o próprio ataque de dust não é um ataque. É mais como preparar o terreno para um ataque — o primeiro passo para montar um golpe maior envolvendo cripto.

Como os golpistas sabem o meu endereço de depósito?

A maioria dos dados de transações em blockchain é publicamente disponível. Qualquer pessoa pode visualizar registros de transações e endereços de depósito por meio de um explorador de blockchain. Embora os atacantes possam ver os endereços de depósito, eles não conseguem identificar diretamente o titular por trás deles.

Como identificar um ataque de dusting?

  • Agrupamento de transações: Se vários endereços forem usados como entradas na mesma transação, presume-se que pertencem a uma única carteira.

  • Detecção de mudanças: Algoritmos podem identificar quais saídas provavelmente são "mudanças", agrupando ainda mais os endereços.

  • Rastreamento de contaminação/fluxo: O dust é acompanhado para verificar onde ele é gasto em conjunto.

  • Âncoras off-chain: Depósitos em exchanges (com verificação de identidade), endereços públicos de doação ou vazamentos podem vincular um cluster a uma pessoa real.

Como posso me proteger contra um ataque de dusting?

Para a maioria dos usuários de criptomoedas, é improvável ser vítima de um ataque de dusting. Hackers tendem a mirar carteiras que possuem uma quantidade substancial de cripto.

Mesmo assim, todos devem tomar medidas para se proteger contra esse tipo de ataque. Embora improvável, sempre existe a possibilidade de um ataque ocorrer. Portanto, o melhor método para combater ataques de dusting é eliminar o dust em sua carteira.

O que devo fazer se eu encontrar um ataque de dusting?

Nos ecossistemas Web3 e Exchange/Pay, ataques de dusting podem ocorrer em diferentes cenários. As ações recomendadas dependem de onde o dust aparece.

  • Carteiras Web3:
    Se dust aparecer na sua carteira, geralmente você pode ignorá-lo e continuar gerenciando seus ativos normalmente. Evite interagir com o dust ou transferi-lo. Mesmo que o dust seja movido posteriormente, os atacantes normalmente não conseguem estabelecer um vínculo significativo com sua identidade.

  • Corretora/Pay contas:
    Se você notar atividade relacionada a dust envolvendo uma conta da corretora/Pay, exerça cautela extra. Evite interagir com endereços relacionados a dust e não deposite nem transfira fundos vinculados a dust para evitar perdas desnecessárias.

Nota: ataques de dusting não podem ser completamente evitados em blockchains públicos. Manter-se alerta e tomar medidas preventivas básicas pode ajudar a reduzir riscos potenciais e manter seus ativos seguros.

Como me livrar do dust?

  • Não gaste dust suspeito. Gastá-lo conecta suas carteiras.

  • Use carteiras separadas para depósitos na exchange (verificação de identidade) e para holdings privados.

  • Monitore as transações. Depósitos pequenos inesperados devem ser tratados como suspeitos.

  • Não interaja com tokens desconhecidos. Airdrops maliciosos podem estar ligados a fraudes em contratos inteligentes.

  • Use ferramentas de privacidade com cuidado. carteiras determinísticas hierárquicas ou carteiras focadas em privacidade podem ajudar, mas têm desvantagens.

Um VPN pode ajudar?

Uma VPN oculta seu IP de observadores locais, mas não impede a análise on-chain. A higiene da carteira (evitar reutilização de endereço, usar carteiras HD) é mais eficaz.

Explore mais sobre risco e fraude visitando aqui.