Ataques de Dusting: o que é o Crypto Dust?
Este artigo está disponível nos seguintes idiomas:
- O que é crypto dust?
- O que é um ataque de crypto dusting?
- Quem é responsável por ataques de crypto dusting?
- Como funciona um ataque de crypto dust?
- Como se proteger do crypto dusting
- Quais protocolos blockchain são mais afetados pelo crypto dust?
- Como identificar ataques de crypto dust
- Casos famosos de ataques de dusting
- Perguntas frequentes (FAQ)
Você provavelmente já ouviu falar de golpes clássicos como phishing, mas ataques de dusting funcionam de forma diferente, muitas vezes passando despercebidos pela sua sutileza. Essa tática consiste em enviar pequenas quantidades de criptomoedas, conhecidas como "crypto dust", para o endereço da sua carteira. Esse pó pode ser uma porta de entrada para golpistas rastrearem e até explorarem sua carteira.
Quem investe em criptomoedas precisa entender o que são ataques de dusting, como funcionam e os riscos envolvidos, para proteger seus ativos e dados pessoais.
O que é crypto dust?
Crypto dust refere-se a pequenas quantidades de criptomoedas enviadas para vários endereços de carteira, seja por motivos legítimos ou com intenção maliciosa.
Em Bitcoin, por exemplo, o limite de dust definido pelo Bitcoin Core é de aproximadamente 546 satoshis (0,00000546 BTC), que alguns nós de carteira podem rejeitar devido ao valor muito baixo. Em Tether (USDT), normalmente é 0,01USDT ou até menos.
Além disso, o crypto dust pode surgir de erros de arredondamento ou sobras após uma negociação, valores que não podem ser negociados, mas podem ser convertidos no token nativo da exchange.
Apesar de ser geralmente inofensivo e até usado para fins promocionais, como publicidade alternativa, é importante ficar atento aos ataques de dusting e se proteger contra eles.
O que é um ataque de crypto dusting?
Um ataque de crypto dusting consiste em enviar uma pequena quantidade de criptomoeda, chamada de dust, para o endereço da sua carteira. Essas transações costumam ser enviadas em intervalos semelhantes, em sequência rápida ou programadas para acontecer sempre que você interage com sua carteira.
O endereço do atacante que envia o token de dust para você costuma ser muito parecido com o endereço real da carteira com a qual você interage.
Ao rastrear o movimento desse pó, os atacantes conseguem identificar quais carteiras pertencem ao mesmo usuário. Depois, enviam mais dust para essas carteiras e aguardam a vítima cometer um erro ao transferir fundos para o endereço falso.
Por que ataques de dusting são perigosos
Criminosos podem ir além e usar ataques de crypto dusting para enviar e-mails de phishing para usuários afetados. Eles analisam o padrão de transações das carteiras-alvo e enviam e-mails fraudulentos que se passam por exchanges ou provedores de carteira legítimos.
Esses e-mails podem pedir que o usuário clique em um link malicioso ou conecte sua carteira Web3 para atualizar ou verificar dados da conta. Ao clicar nesses links, o usuário entrega sua carteira e ativos ao golpista sem perceber. Fique atento e sempre pesquise antes de fornecer qualquer informação para evitar cair em golpes.
Quem é responsável por ataques de crypto dusting?
Qualquer pessoa com acesso a criptomoedas e capacidade de enviar pequenas quantias para várias carteiras pode realizar um ataque de dusting.
Nem todo crypto dust transferido para o endereço de uma carteira é golpe. O dusting pode ser usado para outros fins além de atividades de hacking.
Órgãos governamentais, como agências fiscais e autoridades policiais, podem usar crypto dust para investigar crimes como lavagem de dinheiro, evasão fiscal e fraudes. Esses dados ajudam a identificar usuários, rastrear carteiras associadas a pessoas ou grupos, monitorar atividades e realizar outras investigações.
Plataformas de análise de blockchain também podem conduzir ataques de dusting para fins de pesquisa, colaborando com projetos de cripto que sofreram exploits para combater casos criminais.
Desenvolvedores podem usar dusting para testar softwares ao limite, avaliando robustez, velocidade de transação, escalabilidade da rede e protocolos de segurança. Essa abordagem ajuda a identificar vulnerabilidades e oportunidades de melhoria de desempenho.
Como funciona um ataque de crypto dust?
Como vimos, o crypto dust envolve o envio de pequenas quantias de criptomoeda para endereços de carteira específicos, com o objetivo de comprometer a privacidade. Normalmente, o valor enviado para cada carteira é menor que a taxa de transação necessária para transferi-lo, tornando-o aparentemente insignificante para o usuário.
Ataques de crypto dusting também podem ser usados para manipular o histórico de transações de uma criptomoeda. Os atacantes podem aumentar artificialmente o volume de transações e criar uma falsa demanda por determinado ativo ao enviar pequenas quantias para várias carteiras.
Como se proteger do crypto dusting
Embora pareça impossível se proteger totalmente de receber crypto dust em um endereço público, você pode tomar medidas para reduzir o risco de cair em golpes. Por exemplo, crie uma carteira separada para depositar qualquer crypto dust recebido. Isso dificulta o rastreamento das suas atividades on-chain pelos golpistas.
Use uma carteira determinística hierárquica
Com esse tipo de carteira, é possível criar novos endereços para cada transação, dificultando o rastreamento das movimentações pelo golpista.
Evite airdrops de criptomoedas não confiáveis.
Alguns golpistas se aproveitam da popularidade dos meme coins para divulgar projetos falsos e incentivar usuários a informar endereços de carteira ou interagir com contratos inteligentes suspeitos em troca de recompensas. Infelizmente, atender a esses pedidos pode expor você ao crypto dust, que pode ser usado em ataques maiores no futuro.
Sempre confira cada caractere do endereço do destinatário antes de enviar
Não copie endereços diretamente do explorador de blockchain
Como os atacantes sabem o endereço da minha carteira?
A tecnologia blockchain oferece pseudonimato, ou seja, os usuários possuem endereços de criptomoeda em vez de nomes ou dados pessoais. Além disso, o registro da blockchain é transparente, permitindo que qualquer pessoa, inclusive golpistas, visualize transações e acompanhe o histórico de um endereço específico.
No entanto, eles não têm nenhuma informação sobre a identidade dos donos dos endereços.
Devo me preocupar ao receber transações de dusting?
Transações de dust na sua carteira não dão acesso aos seus fundos. O melhor é simplesmente ignorar e evitar interagir com o “dust” ou o endereço de origem.
Quais protocolos blockchain são mais afetados pelo crypto dust?
Endereços de criptomoedas vulneráveis a ataques de dusting geralmente são baseados em UTXO, comuns em blockchains como Bitcoin, Litecoin e Dash. Cada transação gera um novo endereço para o troco restante. O UTXO garante a integridade das transações ao rastrear os outputs não gastos, que podem ser usados em transações futuras.
Pense nisso como o troco de uma nota de R$ 10 após uma compra de R$ 9,59; esse troco, ou "crypto dust", pode ser usado em transações futuras. Atacantes podem rastrear esses pequenos valores para identificar vítimas ao analisar as origens das transações com ferramentas avançadas.
Como identificar ataques de crypto dust
Uma forma de identificar um ataque de dusting em uma carteira é observar depósitos de pequenas quantias de criptomoeda que não podem ser sacadas ou gastas. A transação de dusting ficará visível no histórico de transações da sua carteira ou no explorador de blockchain.
Casos famosos de ataques de dusting
Em outubro de 2020, a Binance foi alvo de um ataque de dusting em que pequenas quantias de BNB (BNB) foram enviadas para várias carteiras. As vítimas receberam uma confirmação da transação junto com um link de malware que, ao ser clicado, poderia invadir o sistema.
No final de 2018, a Samourai Wallet alertou seus usuários sobre um ataque de dusting e pediu que marcassem "Do Not Spend" em seus UTXOs para mitigar o problema.
Foi implementado um alerta em tempo real para rastreamento de dust e um recurso fácil de usar para marcar fundos suspeitos com a observação "Do Not Spend", ajudando os usuários a proteger suas transações contra ataques futuros.
Perguntas frequentes (FAQ)
1. O que é um ataque de crypto dusting?
Um ataque de crypto dusting é uma atividade maliciosa em que pequenas quantias de criptomoeda são enviadas para vários endereços. Esse "dust" normalmente é um valor insignificante, mas serve para rastrear e potencialmente desanonimizar os destinatários.
2. Ataques de dusting podem roubar criptomoedas?
Ataques de dusting não roubam criptomoedas diretamente. Com as informações obtidas no ataque, hackers usam ferramentas sofisticadas para enganar titulares de carteiras em sites de phishing e, assim, roubar seus ativos. O dusting serve para identificar quem está por trás das carteiras e quebrar sua privacidade, enquanto sites de phishing disfarçam tokens falsos como airdrops de criptomoedas grátis para roubar fundos e NFTs. Carteiras de navegador como MetaMask e Trust Wallet são especialmente vulneráveis a esse tipo de ataque.
3. Como posso saber se fui alvo de um ataque de crypto dusting?
Se você notar pequenos depósitos inesperados de criptomoedas na sua carteira, especialmente valores difíceis de gastar por causa das taxas de transação, isso pode ser sinal de um ataque de crypto dusting. Além disso, evite mensagens ou e-mails não solicitados pedindo informações pessoais ou prometendo criptomoedas grátis.
4. Quais os riscos associados a ataques de crypto dusting?
Embora o próprio dust não represente um risco direto, ele pode causar vazamento de privacidade ou golpes. Atacantes podem usar as informações coletadas para tentativas de phishing, roubo de identidade ou outras fraudes.
5. O que devo fazer se suspeitar que fui alvo de um ataque de crypto dusting?
Se você acredita que foi alvo de um ataque de crypto dusting, não interaja com as transações ou mensagens suspeitas. Informe o ocorrido ao provedor da sua carteira.