Dusting 攻击:什么是加密货币尘埃?

Author logo
Patrick Dike-Ndulue
Post image

你可能已经熟悉了钓鱼等常见骗局,但 Dusting 攻击的手法更为隐蔽,常常不易察觉。这种方式是向你的钱包地址发送极少量的加密货币,被称为“加密尘埃”(crypto dust)。这些尘埃往往成为诈骗者追踪甚至利用你钱包的入口。 

所有加密货币用户都需要了解 Dusting 攻击的原理与风险,从而保护自己的资产和个人信息。

什么是加密尘埃?

加密尘埃指的是极小数量的加密货币,被分发到大量钱包地址,可能出于善意,也可能带有恶意。
以 Bitcoin 为例,Bitcoin Core 设定的尘埃上限约为 546 satoshis(0.00000546 BTC),部分钱包节点会因金额太小而拒绝处理。在 Tether(USDT) 中,通常为 0.01USDT 或更低。
 

此外,加密尘埃还可能来源于交易后的舍入误差或剩余金额,这些金额无法直接交易,但有时可兑换为交易所的原生代币。
 

虽然大多数尘埃本身无害,有时也被用于推广,但你应警惕 Dusting 攻击并采取防护措施。
 

什么是 Dusting 攻击?

Dusting 攻击是指向你的加密钱包地址发送极小数量加密货币(尘埃)。这些交易通常在相似的时间间隔内连续发生,或在你与钱包交互时被触发。

 

攻击者发送尘埃的地址,往往与受害者常用的钱包地址极为相似。


通过追踪尘埃的流动,攻击者还能识别哪些钱包属于同一用户。随后会继续向这些钱包发送更多尘埃,等待目标用户因操作失误将资金转入伪造地址。
 

Dusting 攻击的危险性


恶意分子还会利用 Dusting 攻击向受害者发送钓鱼邮件。他们分析目标钱包的交易模式,伪装成正规交易所或钱包服务商发送钓鱼邮件。

 

这些邮件可能要求用户点击恶意链接,或连接 Web3 钱包以更新或验证账户信息。用户一旦点击这些链接,钱包及资产就可能被盗。务必保持警惕,仔细核查涉及账户信息的请求,避免落入陷阱。

 

谁会发起 Dusting 攻击?


任何拥有加密货币并能向多个钱包发送小额资金的人,都有能力发起 Dusting 攻击。
 

并非所有转入钱包地址的加密尘埃都是骗局。Dusting 也可能用于非黑客目的。

政府部门(如税务机关、执法机构)有时会利用加密尘埃调查洗钱、逃税和欺诈等犯罪活动。这些数据可用于识别用户、追踪与个人或团体相关的钱包、监控钱包活动等。
 

区块链分析平台也可能出于研究目的进行 Dusting 攻击,与受攻击的加密项目合作以打击犯罪案件。

开发者还会利用 Dusting 对软件进行压力测试,检验其健壮性、交易速度、网络扩展性和安全协议,从而发现漏洞和改进空间。

 

Dusting 攻击是如何运作的?


如前所述,Dusting 攻击通过向目标钱包地址发送极小数量加密货币,试图破坏其隐私。通常每笔金额都低于转账所需的手续费,因此用户往往不会在意。 

 

Dusting 攻击还可被用于操纵加密货币的交易历史。攻击者通过向多个钱包发送小额资金,人为提升交易量,制造某种加密货币需求旺盛的假象。

 

如何防范 Dusting 攻击


虽然无法阻止钱包公开地址收到加密尘埃,但你可以采取措施降低被骗风险。例如,可以专门创建一个钱包用于接收尘埃,这样攻击者就无法追踪你的链上操作。

 

使用分层确定性钱包

这类钱包允许每笔交易生成新的钱包地址,增加追踪难度,提升隐私安全。

 

警惕不可信的加密空投
部分恶意分子会借助 Meme 币热度,推广虚假项目,诱导用户提交钱包地址或与非法智能合约交互以获取奖励。顺从这些要求可能导致你暴露于尘埃攻击,甚至被用于更大规模的攻击。

 

转账前务必核对收款地址每一位字符

 

不要直接从区块链浏览器复制地址

攻击者如何知道我的钱包地址?

区块链技术具备伪匿名性,用户拥有的是加密地址而非真实姓名或个人信息。此外,区块链账本完全公开,任何人(包括诈骗者)都可以查看交易并追踪特定地址的历史。

但他们无法获取地址持有者的身份信息。 

 

收到尘埃转账需要担心吗?
钱包中的尘埃交易不会让他人获得你的资金。建议直接忽略,不要与这些“尘埃”或其来源地址进行任何交互。 

 

哪些区块链协议易受 Dusting 攻击?

易受 Dusting 攻击的加密地址通常基于 UTXO 模型,常见于 Bitcoin、Litecoin、Dash 等区块链。每笔交易都会为剩余找零生成新地址。UTXO 通过追踪未花费输出,确保交易完整性,并可用于后续交易。

 

你可以把它理解为用 10 美元买 9.59 美元商品后找回的零钱,这些零钱(即“加密尘埃”)可在未来交易中使用。攻击者可借助高级工具分析交易来源,追踪这些小额资金,进而锁定受害者。

如何识别 Dusting 攻击

识别钱包中的 Dusting 攻击,可以留意无法提现或消费的极小额加密货币入账。这类攻击的交易会显示在钱包的交易记录或区块链浏览器中。
 

典型 Dusting 攻击事件


2020 年 10 月,Binance 遭遇 Dusting 攻击,大量钱包收到少量 BNB(BNB)。受害者随后收到交易确认及恶意软件链接,一旦点击,系统可能被黑客入侵。

 

2018 年底,Samourai Wallet 警告用户遭遇 Dusting 攻击,并建议在 UTXO 上标记“Do Not Spend”以降低风险。
他们还上线了实时尘埃追踪提醒和一键标记可疑资金的功能,帮助用户保护未来交易安全。
 

常见问题解答(FAQ)


1. 什么是 Dusting 攻击?

Dusting 攻击是一种恶意行为,即向大量地址发送极小额加密货币。这些“尘埃”虽金额微小,但其目的是追踪并可能去匿名化收款人。

 

2. Dusting 攻击能直接盗取加密资产吗?
Dusting 攻击本身无法直接盗币。但攻击者可利用收集到的信息,借助高级工具诱导钱包持有者访问钓鱼网站,从而盗取加密资产。Dusting 攻击的目的是识别钱包背后的个人,破坏隐私,而钓鱼网站则通过伪装空投等方式窃取钱包资金和 NFT。基于浏览器的钱包如 MetaMask、Trust Wallet 尤其容易受此类攻击影响。

 

3. 如何判断自己是否成为 Dusting 攻击目标?

如果你发现钱包里出现无法消费的小额加密货币入账,尤其是因手续费过高而难以转出,这可能就是 Dusting 攻击的信号。同时,警惕任何索要个人信息或承诺免费加密货币的陌生消息或邮件。

 

4. Dusting 攻击有哪些风险?

尘埃本身通常无直接风险,但可能导致隐私泄露或遭遇诈骗。攻击者可利用 Dusting 攻击收集的信息发起钓鱼、身份盗窃等欺诈行为。

 

5. 如果怀疑遭遇 Dusting 攻击该怎么办?

如怀疑自己成为 Dusting 攻击目标,请勿与可疑交易或消息互动,并及时向钱包服务商报告。

Author logo
作者 Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
經審核 Rukkayah Jigam

Writer & editor covering digital assets and product updates.