你可能已经熟悉了钓鱼等常见骗局,但 Dusting 攻击的手法更为隐蔽,常常不易察觉。这种方式是向你的钱包地址发送极少量的加密货币,被称为“加密尘埃”(crypto dust)。这些尘埃往往成为诈骗者追踪甚至利用你钱包的入口。
所有加密货币用户都需要了解 Dusting 攻击的原理与风险,从而保护自己的资产和个人信息。
什么是加密尘埃?
加密尘埃指的是极小数量的加密货币,被分发到大量钱包地址,可能出于善意,也可能带有恶意。
以 Bitcoin 为例,Bitcoin Core 设定的尘埃上限约为 546 satoshis(0.00000546 BTC),部分钱包节点会因金额太小而拒绝处理。在 Tether(USDT) 中,通常为 0.01USDT 或更低。
此外,加密尘埃还可能来源于交易后的舍入误差或剩余金额,这些金额无法直接交易,但有时可兑换为交易所的原生代币。
虽然大多数尘埃本身无害,有时也被用于推广,但你应警惕 Dusting 攻击并采取防护措施。
什么是 Dusting 攻击?
Dusting 攻击是指向你的加密钱包地址发送极小数量加密货币(尘埃)。这些交易通常在相似的时间间隔内连续发生,或在你与钱包交互时被触发。
攻击者发送尘埃的地址,往往与受害者常用的钱包地址极为相似。
通过追踪尘埃的流动,攻击者还能识别哪些钱包属于同一用户。随后会继续向这些钱包发送更多尘埃,等待目标用户因操作失误将资金转入伪造地址。
Dusting 攻击的危险性
恶意分子还会利用 Dusting 攻击向受害者发送钓鱼邮件。他们分析目标钱包的交易模式,伪装成正规交易所或钱包服务商发送钓鱼邮件。
这些邮件可能要求用户点击恶意链接,或连接 Web3 钱包以更新或验证账户信息。用户一旦点击这些链接,钱包及资产就可能被盗。务必保持警惕,仔细核查涉及账户信息的请求,避免落入陷阱。
谁会发起 Dusting 攻击?
任何拥有加密货币并能向多个钱包发送小额资金的人,都有能力发起 Dusting 攻击。
并非所有转入钱包地址的加密尘埃都是骗局。Dusting 也可能用于非黑客目的。
政府部门(如税务机关、执法机构)有时会利用加密尘埃调查洗钱、逃税和欺诈等犯罪活动。这些数据可用于识别用户、追踪与个人或团体相关的钱包、监控钱包活动等。
区块链分析平台也可能出于研究目的进行 Dusting 攻击,与受攻击的加密项目合作以打击犯罪案件。
开发者还会利用 Dusting 对软件进行压力测试,检验其健壮性、交易速度、网络扩展性和安全协议,从而发现漏洞和改进空间。
Dusting 攻击是如何运作的?
如前所述,Dusting 攻击通过向目标钱包地址发送极小数量加密货币,试图破坏其隐私。通常每笔金额都低于转账所需的手续费,因此用户往往不会在意。
Dusting 攻击还可被用于操纵加密货币的交易历史。攻击者通过向多个钱包发送小额资金,人为提升交易量,制造某种加密货币需求旺盛的假象。
如何防范 Dusting 攻击
虽然无法阻止钱包公开地址收到加密尘埃,但你可以采取措施降低被骗风险。例如,可以专门创建一个钱包用于接收尘埃,这样攻击者就无法追踪你的链上操作。
使用分层确定性钱包
这类钱包允许每笔交易生成新的钱包地址,增加追踪难度,提升隐私安全。
警惕不可信的加密空投。
部分恶意分子会借助 Meme 币热度,推广虚假项目,诱导用户提交钱包地址或与非法智能合约交互以获取奖励。顺从这些要求可能导致你暴露于尘埃攻击,甚至被用于更大规模的攻击。
转账前务必核对收款地址每一位字符
不要直接从区块链浏览器复制地址
攻击者如何知道我的钱包地址?
区块链技术具备伪匿名性,用户拥有的是加密地址而非真实姓名或个人信息。此外,区块链账本完全公开,任何人(包括诈骗者)都可以查看交易并追踪特定地址的历史。
但他们无法获取地址持有者的身份信息。
收到尘埃转账需要担心吗?
钱包中的尘埃交易不会让他人获得你的资金。建议直接忽略,不要与这些“尘埃”或其来源地址进行任何交互。
哪些区块链协议易受 Dusting 攻击?
易受 Dusting 攻击的加密地址通常基于 UTXO 模型,常见于 Bitcoin、Litecoin、Dash 等区块链。每笔交易都会为剩余找零生成新地址。UTXO 通过追踪未花费输出,确保交易完整性,并可用于后续交易。
你可以把它理解为用 10 美元买 9.59 美元商品后找回的零钱,这些零钱(即“加密尘埃”)可在未来交易中使用。攻击者可借助高级工具分析交易来源,追踪这些小额资金,进而锁定受害者。
如何识别 Dusting 攻击
识别钱包中的 Dusting 攻击,可以留意无法提现或消费的极小额加密货币入账。这类攻击的交易会显示在钱包的交易记录或区块链浏览器中。
典型 Dusting 攻击事件
2020 年 10 月,Binance 遭遇 Dusting 攻击,大量钱包收到少量 BNB(BNB)。受害者随后收到交易确认及恶意软件链接,一旦点击,系统可能被黑客入侵。
2018 年底,Samourai Wallet 警告用户遭遇 Dusting 攻击,并建议在 UTXO 上标记“Do Not Spend”以降低风险。
他们还上线了实时尘埃追踪提醒和一键标记可疑资金的功能,帮助用户保护未来交易安全。
常见问题解答(FAQ)
1. 什么是 Dusting 攻击?
Dusting 攻击是一种恶意行为,即向大量地址发送极小额加密货币。这些“尘埃”虽金额微小,但其目的是追踪并可能去匿名化收款人。
2. Dusting 攻击能直接盗取加密资产吗?
Dusting 攻击本身无法直接盗币。但攻击者可利用收集到的信息,借助高级工具诱导钱包持有者访问钓鱼网站,从而盗取加密资产。Dusting 攻击的目的是识别钱包背后的个人,破坏隐私,而钓鱼网站则通过伪装空投等方式窃取钱包资金和 NFT。基于浏览器的钱包如 MetaMask、Trust Wallet 尤其容易受此类攻击影响。
3. 如何判断自己是否成为 Dusting 攻击目标?
如果你发现钱包里出现无法消费的小额加密货币入账,尤其是因手续费过高而难以转出,这可能就是 Dusting 攻击的信号。同时,警惕任何索要个人信息或承诺免费加密货币的陌生消息或邮件。
4. Dusting 攻击有哪些风险?
尘埃本身通常无直接风险,但可能导致隐私泄露或遭遇诈骗。攻击者可利用 Dusting 攻击收集的信息发起钓鱼、身份盗窃等欺诈行为。
5. 如果怀疑遭遇 Dusting 攻击该怎么办?
如怀疑自己成为 Dusting 攻击目标,请勿与可疑交易或消息互动,并及时向钱包服务商报告。