Ataques de dusting: ¿qué es el crypto dust?
- ¿Qué es el crypto dust?
- ¿Qué es un ataque de dusting?
- ¿Quién está detrás de los ataques de dusting?
- ¿Cómo funciona un ataque de crypto dust?
- ¿Cómo prevenir el crypto dusting?
- ¿Qué protocolos blockchain suelen verse afectados por el crypto dust?
- ¿Cómo identificar ataques de crypto dust?
- Ejemplos de ataques de dusting populares
- Preguntas frecuentes (FAQ)
Aunque probablemente conozcas estafas clásicas como el phishing, los ataques de dusting funcionan de manera distinta y suelen pasar desapercibidos por su sutileza. Esta táctica consiste en enviar pequeñas cantidades de criptomonedas, conocidas como “crypto dust”, a la dirección de tu billetera. Este polvo digital puede servir como puerta de entrada para que estafadores rastreen y potencialmente exploten tu billetera.
Cualquier persona que utilice criptomonedas debe entender qué son los ataques de dusting, cómo funcionan y los riesgos que implican, para proteger sus activos e información personal.
¿Qué es el crypto dust?
El crypto dust se refiere a pequeñas cantidades de criptomonedas enviadas a muchas direcciones de billetera, ya sea con fines legítimos o maliciosos.
En Bitcoin, por ejemplo, el límite de dust establecido por Bitcoin Core es de aproximadamente 546 satoshis (0.00000546 BTC), cantidad que algunos nodos pueden rechazar por ser demasiado pequeña. En Tether (USDT), suele ser 0.01 USDT o incluso menos.
Además, el crypto dust puede surgir por errores de redondeo o montos residuales tras una operación, que no pueden intercambiarse pero quizá sean convertibles al token propio del exchange.
Aunque en general es inofensivo y a veces se usa con fines promocionales, como publicidad alternativa, debes estar atento a los ataques de dusting y protegerte contra ellos.
¿Qué es un ataque de dusting?
Un ataque de dusting consiste en enviar una pequeña cantidad de criptomonedas, llamada dust, a la dirección de tu billetera cripto. Estas transacciones suelen enviarse en intervalos similares, en rápida sucesión o cuando interactúas con tu billetera.
La dirección del atacante que envía el token de dust suele parecerse mucho a la dirección real con la que sueles interactuar.
Al rastrear el movimiento del dust, los atacantes pueden identificar qué billeteras pertenecen al mismo usuario. Luego envían más dust a esas billeteras y esperan que la víctima se equivoque enviando fondos a la dirección falsa.
¿Por qué son peligrosos los ataques de dusting?
Los actores maliciosos pueden ir más allá y usar ataques de dusting para enviar correos electrónicos de phishing a los usuarios afectados. Analizan los patrones de transacción de billeteras objetivo y envían mensajes disfrazados de exchanges o proveedores legítimos de billeteras.
Estos correos pueden pedirte que hagas clic en enlaces maliciosos o que conectes tu billetera Web3 para actualizar o verificar tus datos. Si accedes, podrías entregar el control de tu billetera y activos al atacante. Sé cauteloso e investiga a fondo cualquier solicitud de información para evitar caer en fraudes.
¿Quién está detrás de los ataques de dusting?
Cualquier persona con acceso a criptomonedas y la capacidad de enviar pequeñas cantidades a múltiples billeteras puede realizar un ataque de dusting.
No todo el crypto dust transferido a una dirección de billetera es una estafa. El dusting puede usarse con otros fines distintos al hacking.
Autoridades gubernamentales como agencias fiscales o cuerpos de seguridad pueden emplear crypto dust para investigar delitos financieros como lavado de dinero, evasión fiscal o fraude. Estos datos permiten identificar usuarios, rastrear billeteras asociadas a personas o grupos, monitorear actividad y realizar otras investigaciones.
Plataformas de análisis blockchain pueden realizar ataques de dusting con fines de investigación, colaborando con proyectos cripto afectados por exploits para combatir casos delictivos.
Los desarrolladores también pueden usar dusting para hacer pruebas de estrés a su software, evaluando robustez, velocidad de transacción, escalabilidad y protocolos de seguridad. Así pueden detectar vulnerabilidades y oportunidades de mejora en el rendimiento.
¿Cómo funciona un ataque de crypto dust?
Ya vimos que el crypto dust implica enviar pequeñas cantidades de criptomonedas a direcciones objetivo para comprometer su privacidad. Normalmente, la cantidad enviada a cada billetera es menor a la comisión de transacción, por lo que parece insignificante para el usuario.
Los ataques de dusting también pueden manipular el historial de transacciones de una criptomoneda. Los atacantes pueden aumentar artificialmente el volumen de operaciones y crear una falsa demanda enviando pequeñas cantidades a muchas billeteras.
¿Cómo prevenir el crypto dusting?
Aunque parezca imposible evitar recibir crypto dust en una dirección pública, puedes tomar medidas para reducir el riesgo de ser víctima de una estafa. Por ejemplo, puedes crear una billetera separada para depositar cualquier crypto dust recibido. Así, frustrarás a los atacantes, ya que no podrán monitorear tu actividad on-chain.
Usa una billetera determinista jerárquica
Este tipo de billetera permite crear nuevas direcciones para cada transacción, dificultando el rastreo de tus movimientos por parte de los estafadores.
Evita airdrops cripto no confiables.
Algunos actores maliciosos aprovechan la popularidad de los meme coins para promocionar proyectos falsos y pedir a los usuarios que envíen sus direcciones de billetera o interactúen con contratos inteligentes ilícitos a cambio de recompensas. Cumplir con estas solicitudes puede dejarte expuesto a crypto dust, que luego puede usarse en ataques mayores.
Revisa siempre cada letra de la dirección del destinatario antes de enviar
No copies direcciones desde el explorador de blockchain
¿Cómo saben los atacantes la dirección de mi billetera?
La tecnología blockchain ofrece seudonimato, es decir, los usuarios tienen direcciones cripto en vez de nombres o datos personales. Además, el libro mayor es transparente, lo que permite que cualquiera —incluidos los estafadores— vea las transacciones y rastree el historial de una dirección.
Sin embargo, no tienen información alguna sobre la identidad de los dueños de las direcciones.
¿Debería preocuparme por recibir transacciones de dusting?
Las transacciones de dust en tu billetera no permiten a nadie acceder a tus fondos. Lo mejor es simplemente ignorarlas y evitar interactuar con el “dust” o la dirección de origen.
¿Qué protocolos blockchain suelen verse afectados por el crypto dust?
Las direcciones vulnerables a ataques de dusting suelen ser UTXO-based, comunes en blockchains como Bitcoin, Litecoin y Dash. Cada transacción genera una nueva dirección para el cambio restante. UTXO garantiza la integridad de las transacciones al rastrear los outputs no gastados, que pueden usarse en operaciones posteriores.
Piénsalo como el cambio de un billete de US$ 10 tras una compra de US$ 9.59; ese cambio, o “crypto dust”, puede usarse en futuras transacciones. Los atacantes pueden rastrear estos pequeños montos y así identificar víctimas analizando los orígenes de las transacciones con herramientas avanzadas.
¿Cómo identificar ataques de crypto dust?
Una forma de detectar un ataque de dusting en tu billetera es identificar depósitos de montos diminutos de criptomonedas que no pueden retirarse o gastarse. La transacción de dusting será visible en el historial de tu billetera o en el explorador de blockchain.
Ejemplos de ataques de dusting populares
En octubre de 2020, Binance fue blanco de un ataque de dusting donde pequeñas cantidades de BNB (BNB) se enviaron a múltiples billeteras. Las víctimas recibieron una confirmación de la transacción junto con un enlace malicioso que, al hacer clic, podía comprometer su sistema.
A finales de 2018, Samourai Wallet alertó a sus usuarios sobre un ataque de dusting y les pidió marcar “Do Not Spend” en sus UTXOs para mitigar el problema.
Implementaron una alerta en tiempo real para rastrear dust y una función sencilla para marcar fondos sospechosos con la nota “Do Not Spend”, ayudando así a los usuarios a proteger sus transacciones ante futuros ataques.
Preguntas frecuentes (FAQ)
1. ¿Qué es un ataque de crypto dusting?
Un ataque de crypto dusting es una actividad maliciosa en la que se envía una pequeña cantidad de criptomonedas a numerosas direcciones. Este “dust” suele ser un monto insignificante, pero su objetivo es rastrear y potencialmente desanonimizar a los destinatarios.
2. ¿Pueden los ataques de dusting robar criptomonedas?
Los ataques de dusting no pueden robar cripto directamente. Sin embargo, la información obtenida puede ser usada por hackers para engañar a los titulares de billeteras y dirigirlos a sitios de phishing, donde pueden robar sus activos. Estos ataques buscan identificar a los individuos detrás de las billeteras y vulnerar su privacidad, mientras que los sitios de phishing disfrazan tokens fraudulentos como airdrops de criptomonedas gratis para robar fondos y NFTs. Billeteras en navegador como MetaMask y Trust Wallet son especialmente vulnerables a este tipo de ataque.
3. ¿Cómo puedo saber si he sido víctima de un ataque de crypto dusting?
Si notas depósitos pequeños e inesperados en tu billetera, especialmente montos difíciles de gastar por las comisiones, podría tratarse de un ataque de dusting. Además, evita mensajes o correos no solicitados que pidan información personal o prometan criptomonedas gratis.
4. ¿Cuáles son los riesgos asociados a los ataques de crypto dusting?
Aunque el dust en sí no representa un riesgo directo, puede derivar en violaciones de privacidad o fraudes. Los atacantes pueden usar la información obtenida para intentos de phishing, robo de identidad u otras actividades fraudulentas.
5. ¿Qué debo hacer si sospecho que he sido víctima de un ataque de crypto dusting?
Si crees que has sido objetivo de un ataque de crypto dusting, no interactúes con las transacciones o mensajes sospechosos. Informa del incidente al proveedor de tu billetera.