Attaques de dusting : qu’est-ce que la crypto dust ?

Cet article est disponible dans les langues suivantes :

Author logo
Patrick Dike-Ndulue
Post image

Vous connaissez peut-être les arnaques classiques comme le phishing, mais les attaques de dusting fonctionnent différemment et passent souvent inaperçues en raison de leur subtilité. Cette méthode consiste à envoyer de très petites quantités de cryptomonnaie, appelées « crypto dust », à votre adresse de wallet. Ce « dust » sert souvent de porte d’entrée aux fraudeurs pour surveiller et potentiellement exploiter votre wallet. 

Toute personne impliquée dans les cryptomonnaies doit comprendre le fonctionnement, les risques et les mécanismes des attaques de dusting afin de protéger ses actifs et ses données personnelles.

Qu’est-ce que la crypto dust ?

La crypto dust désigne de minuscules montants de cryptomonnaie envoyés à de nombreuses adresses de wallet, que ce soit pour des raisons légitimes ou malveillantes. 
In Bitcoin, for instance, the dust limit set by Bitcoin Core is approximately 546 satoshis (0.00000546 BTC), which some wallet nodes may reject due to its small size. In Tether(USDT), it's often 0.01USDT or even lesser.
 

De plus, la crypto dust peut aussi provenir d’erreurs d’arrondi ou de restes après un échange, qui ne peuvent pas être tradés mais peuvent parfois être convertis dans le token natif de la plateforme.
 

Même si elle est généralement inoffensive et parfois utilisée à des fins promotionnelles, comme pour de la publicité alternative, il est important de connaître les attaques de dusting et de s’en protéger.
 

Qu’est-ce qu’une attaque de dusting crypto ?

Une attaque de dusting consiste à envoyer une petite quantité de cryptomonnaie, appelée dust, à votre adresse de wallet. Ces transactions sont souvent envoyées à intervalles réguliers, en succession rapide ou programmées pour coïncider avec vos interactions sur le wallet.

 

L’adresse de l’attaquant qui vous envoie le dust est souvent très proche de celle avec laquelle vous interagissez habituellement. 


En suivant le mouvement du dust, les attaquants peuvent également identifier les wallets appartenant au même utilisateur. Ils envoient alors davantage de dust à ces wallets et attendent que la victime fasse une erreur en envoyant des fonds à une fausse adresse.
 

Pourquoi les attaques de dusting sont-elles dangereuses ?


Les acteurs malveillants peuvent aller plus loin en utilisant les attaques de dusting pour envoyer des e-mails de phishing aux utilisateurs concernés. Ils étudient les schémas de transactions des wallets ciblés et envoient des e-mails frauduleux se faisant passer pour des plateformes d’échange ou des fournisseurs de wallets.

 

Ces e-mails peuvent demander aux utilisateurs de cliquer sur un lien malveillant ou de connecter leur wallet Web3 pour mettre à jour ou vérifier leurs informations. L’utilisateur transmet alors, sans le savoir, l’accès à son wallet et à ses actifs à l’attaquant. Soyez vigilant et vérifiez toujours la légitimité des demandes d’informations pour éviter toute tentative d’escroquerie.

 

Qui est responsable des attaques de dusting ?


Toute personne ayant accès à des cryptomonnaies et la capacité d’envoyer de petits montants à plusieurs wallets peut mener une attaque de dusting. 
 

Toute la crypto dust transférée à une adresse de wallet n’est pas forcément une arnaque. Le dusting peut aussi être utilisé à d’autres fins que le piratage.

Les autorités, comme les services fiscaux ou les forces de l’ordre, peuvent utiliser la crypto dust pour enquêter sur des activités criminelles telles que le blanchiment d’argent, la fraude fiscale ou l’escroquerie. Ces données servent à identifier des utilisateurs, suivre des wallets liés à des individus ou des groupes, surveiller l’activité et mener d’autres investigations.
 

Des plateformes d’analyse blockchain peuvent aussi réaliser des attaques de dusting à des fins de recherche, en collaboration avec des projets crypto victimes d’exploits afin de lutter contre la criminalité.

Les développeurs peuvent recourir au dusting pour tester la robustesse de leur logiciel, la rapidité des transactions, l’évolutivité du réseau ou les protocoles de sécurité. Cette méthode permet de détecter des failles et d’améliorer les performances.

 

Comment fonctionne une attaque de dusting crypto ?


Nous avons vu que la crypto dust consiste à envoyer de petites quantités de cryptomonnaie à des adresses de wallet ciblées pour compromettre leur confidentialité. En général, le montant envoyé à chaque wallet est inférieur aux frais de transaction nécessaires, ce qui le rend insignifiant pour l’utilisateur. 

 

Les attaques de dusting peuvent aussi servir à manipuler l’historique des transactions d’une cryptomonnaie. Les attaquants peuvent ainsi augmenter artificiellement le volume des transactions et créer une fausse demande en envoyant de petits montants à de nombreux wallets.

 

Comment se prémunir contre le dusting crypto


Même s’il est difficile de se protéger totalement contre la réception de crypto dust sur une adresse publique, il existe des moyens de limiter les risques d’arnaque. Par exemple, vous pouvez créer un wallet séparé pour déposer toute crypto dust reçue. Cela compliquera la tâche des attaquants, qui ne pourront plus suivre facilement vos activités sur la blockchain.

 

Utilisez un wallet déterministe hiérarchique

Avec ce type de wallet, vous pouvez générer une nouvelle adresse pour chaque transaction, ce qui rend le suivi de vos opérations bien plus difficile pour les fraudeurs.

 

Évitez les airdrops crypto douteux
Certaines personnes malveillantes profitent de la popularité des meme coins pour promouvoir de faux projets et inciter les utilisateurs à soumettre leur adresse ou à interagir avec des smart contracts illicites contre des récompenses. Malheureusement, répondre à ces sollicitations vous expose au dusting, qui peut ensuite servir à lancer des attaques plus importantes.

 

Vérifiez toujours chaque caractère de l’adresse du destinataire avant d’envoyer

 

Ne copiez pas les adresses depuis un explorateur blockchain

Comment les attaquants connaissent-ils l’adresse de mon wallet ? 

La technologie blockchain offre une pseudonymisation : les utilisateurs disposent d’adresses crypto plutôt que de noms ou de données personnelles. De plus, le registre blockchain est transparent, ce qui permet à n’importe qui, y compris les fraudeurs, de consulter les transactions et l’historique d’une adresse donnée. 

Cependant, ils n’ont aucune information sur l’identité réelle des détenteurs d’adresses. 

 

Faut-il s’inquiéter de recevoir des transactions de dusting ?
Les transactions de dust dans votre wallet ne donnent à personne l’accès à vos fonds. Il est préférable de les ignorer et d’éviter d’interagir avec le « dust » ou l’adresse d’origine. 

 

Quels protocoles blockchain sont le plus souvent touchés par le dusting ?

Les adresses crypto vulnérables au dusting sont généralement basées sur le modèle UTXO, courant sur des blockchains comme Bitcoin, Litecoin ou Dash. Chaque transaction génère une nouvelle adresse pour la monnaie rendue. Le système UTXO garantit l’intégrité des transactions en suivant les sorties non dépensées, qui peuvent être utilisées dans des opérations ultérieures.

 

C’est un peu comme la monnaie rendue sur un billet de 10 $ après un achat de 9,59 $ : cette monnaie, ou « crypto dust », pourra servir lors de futures transactions. Les attaquants peuvent tracer ces petits montants pour identifier des victimes en analysant l’origine des transactions à l’aide d’outils avancés.

Comment repérer une attaque de dusting ?

L’un des moyens d’identifier une attaque de dusting dans un wallet est de repérer des dépôts de très petites sommes de cryptomonnaie qui ne peuvent pas être retirées ou dépensées. La transaction de dusting sera visible dans l’historique de votre wallet ou sur un explorateur blockchain.
 

Exemples connus d’attaques de dusting 


En octobre 2020, Binance a été la cible d’une attaque de dusting : de petites quantités de BNB (BNB) ont été envoyées à de nombreux wallets. Les victimes ont ensuite reçu une confirmation de transaction accompagnée d’un lien malveillant qui, une fois cliqué, pouvait compromettre leur système.

 

Fin 2018, Samourai Wallet a alerté ses utilisateurs d’une attaque de dusting et leur a demandé de marquer « Do Not Spend » sur leurs UTXOs pour limiter les risques.
Ils ont mis en place une alerte de suivi du dust en temps réel et une fonctionnalité simple permettant de signaler les fonds suspects avec la mention « Do Not Spend », afin d’aider les utilisateurs à sécuriser leurs transactions contre de futures attaques.
 

Foire aux questions (FAQ)


1. Qu’est-ce qu’une attaque de dusting crypto ?

Une attaque de dusting est une opération malveillante consistant à envoyer une petite quantité de cryptomonnaie à de nombreuses adresses. Ce « dust » représente généralement un montant insignifiant, mais il sert à suivre et potentiellement à désanonymiser les destinataires.

 

2. Les attaques de dusting peuvent-elles voler des cryptos ?
Les attaques de dusting ne permettent pas de voler des cryptos directement. Grâce aux informations obtenues lors d’une attaque de dusting, les hackers utilisent des outils sophistiqués pour piéger les détenteurs de wallets sur des sites de phishing et ensuite dérober leurs actifs. Le dusting sert à identifier les personnes derrière les wallets et à briser leur anonymat, tandis que les sites frauduleux déguisent des tokens d’arnaque en airdrops de cryptos gratuites pour voler les fonds et les NFT. Les wallets sur navigateur comme MetaMask et Trust Wallet sont particulièrement vulnérables à ce type d’attaque.

 

3. Comment reconnaître si j’ai été ciblé par une attaque de dusting ?

Si vous constatez de petits dépôts inattendus dans votre wallet, surtout des montants difficiles à dépenser à cause des frais, cela peut signaler une attaque de dusting. Évitez également les messages ou e-mails non sollicités demandant des informations personnelles ou promettant des cryptos gratuites.

 

4. Quels sont les risques associés aux attaques de dusting ?

Même si le dust lui-même n’est pas dangereux, il peut entraîner des atteintes à la vie privée ou des tentatives d’arnaque. Les attaquants peuvent exploiter les données collectées pour des attaques de phishing, des vols d’identité ou d’autres fraudes.

 

5. Que faire si je pense avoir été ciblé par une attaque de dusting ?

Si vous pensez être la cible d’une attaque de dusting, n’interagissez pas avec les transactions ou messages suspects. Signalez l’incident à votre fournisseur de wallet.

Author logo
Auteur Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
Examiné par Rukkayah Jigam

Writer & editor covering digital assets and product updates.