Ataques de dusting: ¿qué es el crypto dust?

Author logo
Patrick Dike-Ndulue
•
Post image

Quizá ya conozcas estafas clásicas como el phishing, pero los ataques de dusting funcionan de manera diferente y suelen pasar desapercibidos por su sutileza. Esta táctica consiste en enviar pequeñas cantidades de criptomonedas, conocidas como “crypto dust”, a la dirección de tu billetera. Ese polvo suele ser la puerta de entrada para que los estafadores rastreen y potencialmente exploten tu billetera. 

Cualquier persona que use criptomonedas debe comprender qué son los ataques de dusting, cómo funcionan y los riesgos que implican, para proteger sus activos e información personal.

¿Qué es el crypto dust?

El crypto dust se refiere a cantidades mínimas de criptomonedas enviadas a muchas direcciones de billeteras, ya sea con fines legítimos o maliciosos. 
En Bitcoin, por ejemplo, el límite de dust establecido por Bitcoin Core es de aproximadamente 546 satoshis (0.00000546 BTC), que algunos nodos pueden rechazar por ser tan pequeño. En Tether (USDT), suele ser 0.01 USDT o incluso menos.
 

Además, el crypto dust puede generarse por errores de redondeo o montos residuales tras una operación, que no pueden intercambiarse pero quizá sean convertibles en el token nativo del exchange.
 

Aunque en la mayoría de los casos es inofensivo y a veces se usa con fines promocionales o publicitarios, debes estar atento a los ataques de dusting y protegerte frente a ellos.
 

¿Qué es un ataque de dusting?

Un ataque de dusting consiste en enviar pequeñas cantidades de criptomonedas, conocidas como dust, a la dirección de tu billetera cripto. Estas transacciones suelen enviarse en intervalos similares, en rápida sucesión o cada vez que interactúas con tu billetera.

 

La dirección atacante que envía el dust suele ser muy parecida a la dirección real con la que sueles interactuar. 


Al rastrear el movimiento del dust, los atacantes pueden identificar qué billeteras pertenecen al mismo usuario. Luego envían más dust a esas billeteras y esperan que la víctima se equivoque y envíe fondos a la dirección falsa.
 

¿Por qué son peligrosos los ataques de dusting?


Los actores maliciosos pueden ir más allá y usar ataques de dusting para enviar correos de phishing a los usuarios afectados. Analizan los patrones de transacción de las billeteras objetivo y envían correos que simulan ser exchanges o proveedores de billeteras legítimos.

 

Estos correos pueden pedirte que hagas clic en un enlace malicioso o que conectes tu billetera Web3 para actualizar o verificar tus datos. Al hacerlo, podrías entregar tu billetera y activos al atacante sin darte cuenta. Sé cauteloso e investiga cualquier solicitud de información de cuenta para evitar caer en estafas.

 

¿Quién está detrás de los ataques de dusting?


Cualquier persona con acceso a criptomonedas y la capacidad de enviar pequeñas cantidades a varias billeteras puede realizar un ataque de dusting. 
 

No todo el crypto dust transferido a una dirección de billetera es una estafa. El dusting puede usarse con otros fines distintos al hacking.

Autoridades gubernamentales, como agencias fiscales o fuerzas de seguridad, pueden emplear crypto dust para investigar delitos como lavado de dinero, evasión de impuestos o fraudes. Estos datos pueden servir para identificar usuarios, rastrear billeteras asociadas a personas o grupos, monitorear actividad y realizar otras tareas de investigación.
 

Plataformas de análisis blockchain pueden realizar ataques de dusting con fines de investigación, colaborando con proyectos cripto afectados para combatir casos delictivos.

Desarrolladores también pueden usar dusting para hacer pruebas de estrés a su software, evaluando su robustez, velocidad de transacción, escalabilidad de la red y protocolos de seguridad. Así pueden detectar vulnerabilidades y áreas de mejora.

 

¿Cómo funciona un ataque de dusting?


Ya vimos que el crypto dust implica enviar pequeñas cantidades de criptomonedas a direcciones objetivo para comprometer su privacidad. Normalmente, la cantidad enviada a cada billetera es menor que la comisión de transacción, por lo que parece insignificante para el usuario. 

 

Los ataques de dusting pueden usarse para manipular el historial de transacciones de una criptomoneda. Los atacantes pueden aumentar artificialmente el volumen de transacciones y crear una demanda falsa de un activo enviando pequeñas cantidades a muchas billeteras.

 

¿Cómo prevenir el crypto dusting?


Aunque parezca imposible evitar recibir crypto dust en una dirección pública, puedes tomar medidas para reducir el riesgo de ser víctima de una estafa. Por ejemplo, puedes crear una billetera aparte para depositar cualquier crypto dust que recibas. Así frustrarás a los atacantes, ya que no podrán monitorear tu actividad en la blockchain.

 

Usa una billetera determinista jerárquica

Con este tipo de billetera, puedes crear nuevas direcciones para cada transacción, lo que dificulta que los estafadores rastreen tus movimientos.

 

Evita airdrops cripto poco confiables. 
Algunos actores maliciosos se aprovechan de la popularidad de los meme coins promoviendo proyectos falsos y pidiendo a los usuarios que envíen sus direcciones o interactúen con contratos inteligentes ilícitos a cambio de recompensas. Cumplir con estas solicitudes puede dejarte expuesto al crypto dust, que luego puede usarse para ataques más grandes.

 

Revisa siempre cada letra de la dirección de destino antes de enviar

 

No copies direcciones desde el explorador de blockchain

¿Cómo saben los atacantes la dirección de mi billetera? 

La tecnología blockchain ofrece seudonimato, es decir, los usuarios tienen direcciones cripto en vez de nombres o datos personales. Además, el libro mayor es transparente, lo que permite que cualquiera, incluidos los estafadores, vea las transacciones y rastree el historial de una dirección específica. 

Sin embargo, no tienen información alguna sobre la identidad de los titulares de esas direcciones. 

 

¿Debes preocuparte por recibir transacciones de dusting?
Las transacciones de dust en tu billetera no dan acceso a tus fondos. Lo mejor es simplemente ignorarlas y evitar interactuar con el “dust” o con la dirección de origen. 

 

¿Qué protocolos blockchain suelen verse afectados por el crypto dust?

Las direcciones de criptomonedas vulnerables a ataques de dusting suelen ser UTXO-based, comunes en blockchains como Bitcoin, Litecoin y Dash. Cada transacción genera una nueva dirección para el cambio restante. UTXO garantiza la integridad de las transacciones al rastrear los outputs no gastados, que pueden usarse en operaciones futuras.

 

Piénsalo como el cambio de un billete de US$ 10 tras una compra de US$ 9.59; ese cambio, o “crypto dust”, puede usarse en futuras transacciones. Los atacantes pueden rastrear esos montos mínimos para identificar víctimas analizando los orígenes de las transacciones con herramientas avanzadas.

¿Cómo identificar ataques de dusting?

Una forma de detectar un ataque de dusting en una billetera es identificar depósitos de montos mínimos de criptomonedas que no pueden retirarse ni gastarse. La transacción de dusting será visible en el historial de tu billetera o en el explorador de blockchain.
 

Casos conocidos de ataques de dusting 


En octubre de 2020, Binance fue blanco de un ataque de dusting en el que se enviaron pequeñas cantidades de BNB (BNB) a múltiples billeteras. Las víctimas recibieron una confirmación de la transacción junto con un enlace malicioso que, al hacer clic, podía comprometer su sistema.

 

A finales de 2018, Samourai Wallet alertó a sus usuarios sobre un ataque de dusting y les pidió marcar sus UTXOs como "Do Not Spend" para mitigar el problema. 
Implementaron una alerta de rastreo de dust en tiempo real y una función sencilla para marcar fondos sospechosos con la nota "Do Not Spend" y así ayudar a los usuarios a proteger sus transacciones ante futuros ataques.
 

Preguntas frecuentes (FAQ)


1. ¿Qué es un ataque de dusting?

Un ataque de dusting es una actividad maliciosa en la que se envían pequeñas cantidades de criptomonedas a numerosas direcciones. Este “dust” suele ser insignificante, pero sirve para rastrear y potencialmente desanonimizar a los destinatarios.

 

2. ¿Pueden los ataques de dusting robar cripto?
Los ataques de dusting no pueden robar cripto directamente. Con la información obtenida, los hackers usan herramientas sofisticadas para engañar a los titulares de billeteras y dirigirlos a sitios de phishing, donde pueden robar sus fondos y activos NFT. Los ataques de dusting se usan para identificar a los usuarios detrás de las billeteras y romper su privacidad, mientras que los sitios de phishing disfrazan tokens fraudulentos como airdrops gratuitos para robar fondos. Billeteras de navegador como MetaMask y Trust Wallet son especialmente vulnerables a este tipo de ataques.

 

3. ¿Cómo puedo saber si fui víctima de un ataque de dusting?

Si notas depósitos pequeños e inesperados en tu billetera, especialmente montos difíciles de gastar por las comisiones, podría tratarse de un ataque de dusting. Además, evita mensajes o correos no solicitados que pidan información personal o prometan criptomonedas gratis.

 

4. ¿Cuáles son los riesgos asociados a los ataques de dusting?

Aunque el dust en sí mismo no representa un riesgo directo, puede derivar en violaciones de privacidad o estafas. Los atacantes pueden usar la información obtenida para intentos de phishing, robo de identidad u otras actividades fraudulentas.

 

5. ¿Qué debo hacer si sospecho que fui víctima de un ataque de dusting?

Si crees que has sido víctima de un ataque de dusting, no interactúes con las transacciones o mensajes sospechosos. Reporta el incidente a tu proveedor de billetera.

Author logo
Autor Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
Revisado por Rukkayah Jigam

Writer & editor covering digital assets and product updates.