더스팅 공격이란? 크립토 더스트의 의미와 예방법

이 문서는 다음 언어로 제공됩니다:

Author logo
Patrick Dike-Ndulue
Post image

피싱과 같은 전통적인 사기 수법에 익숙하더라도, 더스팅 공격은 훨씬 더 교묘하게 이루어져 눈에 잘 띄지 않아요. 이 방법은 '크립토 더스트'라 불리는 아주 소량의 암호화폐를 지갑 주소로 보내는 방식입니다. 이 더스트는 사기꾼이 지갑을 추적하고 악용할 수 있는 통로가 될 수 있어요. 

암호화폐를 사용하는 누구나 더스팅 공격의 원리와 위험성을 이해하고, 자산과 개인정보를 보호하는 방법을 알아두는 것이 중요해요.

크립토 더스트란?

크립토 더스트는 아주 소량의 암호화폐를 여러 지갑 주소로 보내는 것을 의미해요. 이는 선의의 목적 또는 악의적인 의도로 활용될 수 있습니다.
In Bitcoin, for instance, the dust limit set by Bitcoin Core is approximately 546 satoshis (0.00000546 BTC), which some wallet nodes may reject due to its small size. In Tether(USDT), it's often 0.01USDT or even lesser.
 

Additionally, crypto dust can result from rounding errors or leftover amounts after a trade, which can't be traded but may be convertible to the exchange's native token.
 

While mostly harmless and sometimes used for promotional purposes, like alternative advertising, you should be aware of dust attacks and safeguard against them.
 

더스팅 공격이란?

더스팅 공격은 아주 소량의 암호화폐(더스트)를 사용자의 지갑 주소로 보내는 공격이에요. 이런 거래는 비슷한 간격이나 빠른 연속으로, 또는 사용자가 지갑을 사용할 때마다 발생할 수 있습니다.

 

더스트 토큰을 보내는 공격자의 주소는 사용자가 자주 거래하는 실제 지갑 주소와 매우 비슷하게 보일 수 있어요. 


공격자는 더스트의 이동 경로를 추적해 여러 지갑이 동일 사용자 소유임을 파악할 수 있습니다. 이후 이 지갑들에 더 많은 더스트를 보내고, 사용자가 실수로 가짜 주소로 자금을 보내기를 기다려요.
 

더스팅 공격이 위험한 이유


악의적인 공격자는 더스팅 공격을 통해 피싱 이메일을 보내기도 해요. 대상 지갑의 거래 패턴을 분석해, 암호화폐 거래소나 지갑 제공업체로 위장한 피싱 메일을 발송합니다.

 

이런 이메일은 사용자가 악성 링크를 클릭하거나 Web3 지갑을 연결해 계정 정보를 업데이트하라고 요청할 수 있어요. 사용자가 무심코 링크를 클릭하면 지갑과 자산을 공격자에게 넘기게 됩니다. 계정 정보 요청이 있을 때는 항상 신중하게 확인하고, 의심스러운 요청은 무시해야 해요.

 

더스팅 공격의 주체는 누구인가요?


암호화폐를 보유하고 여러 지갑에 소액을 보낼 수 있는 누구나 더스팅 공격을 시도할 수 있어요. 
 

모든 더스트가 해킹이나 사기를 위한 것은 아니에요. 더스팅은 해킹 외의 목적으로도 사용될 수 있습니다.

정부 기관(세무서, 수사기관 등)은 자금세탁, 탈세, 사기 등 범죄 수사를 위해 더스트를 활용할 수 있습니다. 이런 데이터는 사용자를 식별하거나, 특정 개인/그룹과 연결된 지갑을 추적하고, 활동을 모니터링하는 데 쓰여요.
 

블록체인 분석 업체는 연구 목적으로 더스팅 공격을 실시하기도 하며, 암호화폐 프로젝트와 협력해 범죄 사건을 추적하는 데 활용할 수 있습니다.

개발자들도 소프트웨어의 한계, 네트워크 속도, 확장성, 보안 프로토콜 등을 테스트하기 위해 더스팅을 사용해요. 이 과정에서 소프트웨어 취약점이나 성능 개선점을 발견할 수 있습니다.

 

더스팅 공격은 어떻게 작동하나요?


더스팅 공격은 소량의 암호화폐를 여러 지갑 주소로 보내, 프라이버시를 침해하려는 시도예요. 보통 각 지갑에 보내는 금액은 거래 수수료보다 작아 사용자가 크게 신경 쓰지 않을 수 있습니다. 

 

더스팅 공격은 암호화폐의 거래 내역을 조작하는 데도 쓰일 수 있어요. 공격자는 여러 지갑에 소량을 보내 거래량을 인위적으로 늘리거나, 특정 코인에 대한 수요가 있는 것처럼 보이게 만들 수 있습니다.

 

더스팅 공격 예방법


공개된 지갑 주소로 더스트를 받는 것을 완전히 막기는 어렵지만, 사기 피해를 줄이기 위한 방법이 있어요. 예를 들어, 더스트를 따로 보관할 별도의 지갑을 만들어 두면, 공격자가 온체인 활동을 추적하기 어렵게 할 수 있습니다.

 

계층적 결정형(Hierarchical Deterministic) 지갑 사용

이런 지갑은 거래마다 새로운 주소를 생성할 수 있어, 거래 추적이 훨씬 어려워집니다.

 

신뢰할 수 없는 크립토 에어드랍 주의
일부 악의적인 공격자는 밈코인 등 인기 코인을 미끼로 가짜 프로젝트를 홍보하며, 사용자가 지갑 주소를 제출하거나 불법 스마트 컨트랙트와 상호작용하도록 유도해요. 이런 요청에 응하면 더스팅 공격에 노출될 수 있고, 대규모 해킹으로 이어질 수 있습니다.

 

송금 전, 수신자 주소의 모든 글자를 꼼꼼히 확인하세요

 

블록체인 익스플로러에서 주소를 복사하지 마세요

공격자는 어떻게 내 지갑 주소를 알 수 있을까요? 

블록체인 기술은 가명성을 제공해, 사용자는 이름이나 개인정보 대신 암호화폐 주소를 사용해요. 또한 블록체인 원장은 투명해서, 누구나 거래 내역을 확인하고 특정 주소의 이력을 추적할 수 있습니다. 

However, they have no information whatsoever about the identity of the address owners. 

 

더스팅 거래를 받아도 걱정해야 할까요?
더스트 거래만으로는 누구도 내 자산에 접근할 수 없습니다. 그냥 무시하고, 더스트나 발신 주소와 상호작용하지 않는 것이 가장 좋아요. 

 

어떤 블록체인 프로토콜이 더스팅 공격에 취약한가요?

더스팅 공격에 취약한 암호화폐 주소는 주로 UTXO 기반 블록체인(예: Bitcoin, Litecoin, Dash)에서 나타나요. 각 거래는 남은 잔액(거스름돈)을 위한 새로운 주소를 생성합니다. UTXO는 사용되지 않은 출력값을 추적해 거래의 무결성을 보장하고, 이후 거래에 사용할 수 있게 해요.

 

$10 지폐로 $9.59를 결제하고 남은 거스름돈처럼, 이 '크립토 더스트'도 다음 거래에 쓸 수 있습니다. 공격자는 고급 도구로 거래 출처를 분석해 이런 소액을 추적, 피해자를 식별할 수 있어요.

더스팅 공격, 어떻게 식별할 수 있나요?

지갑에서 아주 소량의 암호화폐 입금이 발생하고, 이를 출금하거나 사용할 수 없다면 더스팅 공격일 수 있어요. 이런 거래는 지갑의 거래 내역이나 블록체인 익스플로러에서 확인할 수 있습니다.
 

주요 더스팅 공격 사례 


2020년 10월, Binance는 다수의 지갑에 BNB 소량이 전송되는 더스팅 공격을 받았어요. 피해자들은 거래 확인과 함께 악성코드 링크를 받았고, 클릭 시 시스템이 해킹될 수 있었습니다.

 

2018년 말, Samourai Wallet은 더스팅 공격을 경고하고, 사용자에게 UTXO에 'Do Not Spend' 표시를 하도록 안내했어요.
실시간 더스트 추적 알림과, 의심되는 자금에 'Do Not Spend' 메모를 남길 수 있는 쉬운 기능을 도입해, 사용자가 향후 공격에 대비할 수 있도록 했습니다.
 

자주 묻는 질문(FAQ)


1. 더스팅 공격이란 무엇인가요?

더스팅 공격은 아주 소량의 암호화폐를 여러 주소에 보내는 악의적인 행위입니다. 이 '더스트'는 보통 무시할 만한 금액이지만, 수신자를 추적하거나 익명성을 깨는 데 악용될 수 있어요.

 

2. 더스팅 공격으로 암호화폐를 도난당할 수 있나요?
더스팅 공격만으로는 암호화폐를 직접 탈취할 수 없습니다. 하지만 공격자가 더스팅으로 얻은 정보를 바탕으로 피싱 사이트로 유도해 지갑 소유자를 속이고 자산을 탈취할 수 있어요. 더스팅은 지갑 소유자의 신원을 파악하거나 프라이버시를 침해하는 데 활용되고, 피싱 사이트는 무료 토큰 에어드랍을 가장해 지갑의 자산과 NFT를 훔칠 수 있습니다. MetaMask, Trust Wallet 같은 브라우저 기반 지갑은 이런 공격에 특히 취약해요.

 

3. 내가 더스팅 공격 대상인지 어떻게 알 수 있나요?

지갑에 갑자기 소량의 암호화폐가 입금되고, 수수료 때문에 사용이 어렵다면 더스팅 공격일 수 있습니다. 또한, 개인정보를 요구하거나 무료 암호화폐를 약속하는 의심스러운 메시지나 이메일도 피하세요.

 

4. 더스팅 공격과 관련된 위험은 무엇인가요?

더스트 자체는 큰 위험이 아닐 수 있지만, 프라이버시 침해나 사기로 이어질 수 있어요. 공격자는 더스팅으로 수집한 정보를 피싱, 신원 도용, 기타 사기 행위에 활용할 수 있습니다.

 

5. 더스팅 공격이 의심될 때 어떻게 해야 하나요?

더스팅 공격이 의심된다면, 의심스러운 거래나 메시지와 절대 상호작용하지 마세요. 사용 중인 지갑 서비스에 해당 사실을 신고하는 것이 좋아요.

Author logo
작가 Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
검토자: Rukkayah Jigam

Writer & editor covering digital assets and product updates.