Dusting-Angriffe: Was ist Krypto-Dust?

Author logo
Patrick Dike-Ndulue
•
Post image

Vielleicht kennst du klassische Betrugsmaschen wie Phishing – aber Dusting-Angriffe funktionieren anders und bleiben oft unbemerkt, weil sie sehr subtil ablaufen. Bei dieser Taktik werden winzige Mengen Kryptowährung, der sogenannte „Krypto-Dust“, an deine Wallet-Adresse gesendet. Dieser Dust dient Betrügern als Türöffner, um deine Wallet-Aktivitäten zu verfolgen und dich möglicherweise anzugreifen. 

Wer sich mit Kryptowährungen beschäftigt, sollte Dusting-Angriffe, deren Funktionsweise und Risiken kennen, um die eigenen Vermögenswerte und persönlichen Daten zu schützen.

Was ist Krypto-Dust?

Krypto-Dust bezeichnet winzige Mengen an Kryptowährungen, die aus unterschiedlichen Gründen – ob gutartig oder böswillig – an zahlreiche Wallet-Adressen verteilt werden. 
In Bitcoin, for instance, the dust limit set by Bitcoin Core is approximately 546 satoshis (0.00000546 BTC), which some wallet nodes may reject due to its small size. In Tether(USDT), it's often 0.01USDT or even lesser.
 

Zusätzlich kann Krypto-Dust durch Rundungsfehler oder Restbeträge nach einem Trade entstehen, die nicht mehr handelbar sind, aber manchmal in den nativen Token der Börse umgewandelt werden können.
 

Obwohl Krypto-Dust meist harmlos ist und manchmal für Werbezwecke oder alternative Promotion genutzt wird, solltest du dir der Gefahr von Dusting-Angriffen bewusst sein und dich davor schützen.
 

Was ist ein Krypto-Dusting-Angriff?

Ein Krypto-Dusting-Angriff besteht darin, dass kleine Mengen Kryptowährung – sogenannter Dust – an deine Wallet-Adresse gesendet werden. Diese Transaktionen erfolgen oft in ähnlichen Abständen, schnell hintereinander oder immer dann, wenn du mit deiner Wallet interagierst.

 

Die Adresse des Angreifers, von der der Dust gesendet wird, ist oft der echten Wallet-Adresse, mit der du häufig interagierst, sehr ähnlich. 


Indem sie die Bewegung des Dusts verfolgen, können Angreifer auch herausfinden, welche Wallets zu einem Nutzer gehören. Anschließend senden sie weiteren Dust an diese Wallets und warten darauf, dass das Opfer versehentlich Guthaben an die gefälschte Adresse überweist.
 

Warum sind Dusting-Angriffe gefährlich?


Böswillige Akteure gehen noch weiter und nutzen Dusting-Angriffe, um Phishing-E-Mails an betroffene Nutzer zu versenden. Sie analysieren die Transaktionsmuster der angegriffenen Wallets und verschicken Phishing-Mails, die wie seriöse Krypto-Börsen oder Wallet-Anbieter aussehen.

 

Solche E-Mails fordern Nutzer oft auf, einen schädlichen Link anzuklicken oder ihre Web3-Wallet zu verbinden, um angeblich Kontodaten zu aktualisieren oder zu verifizieren. Wer auf diese Links klickt, gibt unwissentlich seine Wallet und Assets an die Angreifer weiter. Sei daher vorsichtig und prüfe jede Anfrage nach Kontoinformationen sorgfältig, um nicht Opfer solcher Angriffe zu werden.

 

Wer steckt hinter Krypto-Dusting-Angriffen?


Jede Person mit Zugang zu Kryptowährungen und der Möglichkeit, kleine Beträge an mehrere Wallets zu senden, kann einen Dusting-Angriff durchführen. 
 

Nicht jeder Krypto-Dust, der an eine Wallet-Adresse gesendet wird, ist ein Betrugsversuch. Dusting kann auch für andere Zwecke als Hacking eingesetzt werden.

Behörden wie Steuerämter oder Strafverfolgungsbehörden nutzen Krypto-Dust beispielsweise, um kriminelle Aktivitäten wie Geldwäsche, Steuerhinterziehung oder Betrug zu untersuchen. Mithilfe dieser Daten können Nutzer identifiziert, Wallets bestimmten Personen oder Gruppen zugeordnet, Wallet-Aktivitäten überwacht und weitere Ermittlungen durchgeführt werden.
 

Auch Blockchain-Analyseplattformen führen Dusting-Angriffe zu Forschungszwecken durch, etwa in Zusammenarbeit mit Krypto-Projekten, um bei der Aufklärung von Exploits zu helfen.

Entwickler setzen Dusting ein, um ihre Software zu „stresstesten“ und so Schwachstellen, Performance-Limits, Transaktionsgeschwindigkeit, Skalierbarkeit und Sicherheitsprotokolle zu überprüfen. Auf diese Weise lassen sich Schwachstellen und Optimierungspotenziale aufdecken.

 

Wie funktioniert ein Krypto-Dust-Angriff?


Wir haben gesehen: Beim Krypto-Dust werden kleine Mengen Kryptowährung an gezielte Wallet-Adressen geschickt, um deren Privatsphäre zu kompromittieren. Meist liegt der Betrag unter der Transaktionsgebühr, sodass er für die Nutzer kaum auffällt. 

 

Dusting-Angriffe können auch dazu genutzt werden, die Transaktionshistorie einer Kryptowährung zu manipulieren. Angreifer erhöhen künstlich das Transaktionsvolumen und erzeugen so eine scheinbare Nachfrage, indem sie kleine Beträge an viele Wallets senden.

 

Wie kann man sich vor Krypto-Dusting schützen?


Auch wenn es unmöglich erscheint, sich vollständig davor zu schützen, Krypto-Dust auf einer öffentlichen Wallet-Adresse zu empfangen, kannst du das Risiko, Opfer eines Betrugs zu werden, deutlich senken. Lege zum Beispiel eine separate Wallet an, um erhaltenen Dust dorthin zu transferieren. Das erschwert es Angreifern, deine On-Chain-Aktivitäten zu verfolgen.

 

Nutze eine hierarchisch-deterministische Wallet

Mit diesem Wallet-Typ kannst du für jede Transaktion neue Wallet-Adressen generieren. Das macht es Angreifern deutlich schwerer, deine Transaktionen nachzuverfolgen.

 

Vermeide unseriöse Krypto-Airdrops. 
Manche Betrüger nutzen den Hype um Meme-Coins aus, indem sie gefälschte Krypto-Projekte bewerben und Nutzer auffordern, ihre Wallet-Adressen einzureichen oder mit illegalen Smart Contracts zu interagieren, um angebliche Belohnungen zu erhalten. Wer solchen Aufforderungen folgt, setzt sich dem Risiko von Krypto-Dust aus – was später für größere Angriffe missbraucht werden kann.

 

Prüfe jede Stelle der Empfängeradresse, bevor du sendest

 

Kopiere keine Adressen aus dem Blockchain-Explorer

Wie erfahren Angreifer meine Wallet-Adresse? 

Die Blockchain-Technologie bietet Pseudonymität: Nutzer haben Krypto-Adressen, aber keine Klarnamen oder persönlichen Daten. Gleichzeitig ist das Kassenbuch (Ledger) transparent – jeder, auch Betrüger, kann Transaktionen einsehen und den Verlauf einer Adresse verfolgen. 

However, they have no information whatsoever about the identity of the address owners. 

 

Musst du dir Sorgen machen, wenn du Dusting-Transaktionen erhältst?
Dust-Transaktionen in deiner Wallet geben niemandem Zugriff auf deine Coins. Am besten ignorierst du sie einfach und interagierst nicht mit dem „Dust“ oder der Absenderadresse. 

 

Welche Blockchain-Protokolle sind besonders von Krypto-Dust betroffen?

Für Dusting-Angriffe anfällige Krypto-Adressen sind meist UTXO-basiert – wie bei Bitcoin, Litecoin und Dash. Jede Transaktion erzeugt eine neue Adresse für das verbleibende Wechselgeld. Das UTXO-Modell stellt sicher, dass ungenutzte Outputs nachverfolgt und für spätere Transaktionen genutzt werden können.

 

Stell dir vor: Du zahlst mit einem 10-Dollar-Schein und erhältst nach einem Einkauf für 9,59 Dollar Wechselgeld zurück – dieses Wechselgeld, also der „Krypto-Dust“, kann für künftige Transaktionen genutzt werden. Angreifer können diese kleinen Beträge mit speziellen Tools zurückverfolgen und so Opfer identifizieren.

Wie erkennst du Dusting-Angriffe?

Ein Anzeichen für einen Dusting-Angriff in deiner Wallet sind Einzahlungen winziger Krypto-Beträge, die sich nicht abheben oder ausgeben lassen. Solche Transaktionen sind in der Historie deiner Wallet oder im Blockchain-Explorer sichtbar.
 

Bekannte Dusting-Angriffe 


Im Oktober 2020 wurde Binance Ziel eines Dusting-Angriffs: Kleine Mengen BNB (BNB) wurden an zahlreiche Wallets verschickt. Die betroffenen Nutzer erhielten eine Transaktionsbestätigung samt Malware-Link, der beim Anklicken das System kompromittieren konnte.

 

Ende 2018 warnte Samourai Wallet seine Nutzer vor einem Dusting-Angriff und riet, entsprechende UTXOs mit „Do Not Spend“ zu markieren, um sich zu schützen.
Sie führten einen Echtzeit-Alarm für Dust-Transaktionen und eine einfach zu bedienende Funktion ein, mit der verdächtige Beträge als „Do Not Spend“ markiert werden können. So können Nutzer ihre Transaktionen künftig besser absichern.
 

Häufige Fragen (FAQ)


1. Was ist ein Krypto-Dusting-Angriff?

Ein Krypto-Dusting-Angriff ist eine böswillige Aktivität, bei der kleine Mengen Kryptowährung an zahlreiche Adressen gesendet werden. Dieser „Dust“ ist meist ein unbedeutender Betrag, dient aber dazu, Transaktionen nachzuverfolgen und die Empfänger zu deanonymisieren.

 

2. Können Dusting-Angriffe Krypto stehlen?
Dusting-Angriffe können nicht direkt Krypto stehlen. Mit den dabei gewonnenen Informationen nutzen Hacker jedoch ausgefeilte Methoden, um Wallet-Inhaber auf Phishing-Seiten zu locken und dort ihre Krypto-Assets zu entwenden. Dusting-Angriffe dienen dazu, die Personen hinter Wallets zu identifizieren und deren Privatsphäre zu brechen, während Phishing-Seiten gefälschte Token als Airdrops kostenloser Kryptowährungen tarnen, um Wallet-Guthaben und NFTs zu stehlen. Browserbasierte Wallets wie MetaMask und Trust Wallet sind besonders anfällig für solche Angriffe.

 

3. Woran erkenne ich, ob ich Ziel eines Krypto-Dusting-Angriffs wurde?

Wenn du kleine, unerwartete Krypto-Einzahlungen in deiner Wallet bemerkst – insbesondere Beträge, die sich wegen der Transaktionsgebühren kaum ausgeben lassen – kann das ein Hinweis auf einen Dusting-Angriff sein. Meide außerdem unaufgeforderte Nachrichten oder E-Mails, die nach persönlichen Daten fragen oder kostenlose Kryptowährungen versprechen.

 

4. Welche Risiken bestehen bei Krypto-Dusting-Angriffen?

Der Dust selbst stellt meist kein direktes Risiko dar, kann aber zu Datenschutzverletzungen oder Betrugsversuchen führen. Angreifer nutzen die gewonnenen Informationen für Phishing, Identitätsdiebstahl oder andere betrügerische Aktivitäten.

 

5. Was sollte ich tun, wenn ich einen Krypto-Dusting-Angriff vermute?

Wenn du glaubst, Ziel eines Krypto-Dusting-Angriffs geworden zu sein, solltest du nicht mit den verdächtigen Transaktionen oder Nachrichten interagieren. Melde den Vorfall deinem Wallet-Anbieter.

Author logo
Autor Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
Rezension von Rukkayah Jigam

Writer & editor covering digital assets and product updates.