Dust Attack — атака пылью
Dust attack (пылевая атака) — метод деанонимизации криптовалютных кошельков: злоумышленник рассылает на тысячи адресов микросуммы («пыль») криптовалюты, а затем отслеживает, как эти средства перемещаются, чтобы связать адреса с реальными личностями. Используется мошенниками и иногда — государственными структурами для слежки.
Как технически работает dust attack
Блокчейн по своей природе прозрачен: все транзакции публичны и доступны любому. Анонимность держится на том, что адрес кошелька — это просто строка символов без имени. Dust attack использует именно эту публичность как оружие.
Атакующий рассылает крошечные суммы — «пыль» — на десятки тысяч адресов одновременно. Что считается «пылью», зависит от сети: в Bitcoin это сумма ниже 546 сатоши (порог, ниже которого UTXO нецелесообразно тратить из-за комиссий), в Ethereum и токенах ERC-20 это обычно суммы от $0,01 до $1. Рассылка обходится атакующему дешево, особенно в сетях с низкими комиссиями вроде Litecoin или BSC.
Сам факт получения пыли безвреден. Угроза возникает на следующем шаге: если владелец кошелька совершает транзакцию и его кошелек автоматически включает пылевой UTXO в качестве входа, атакующий видит связь между этим адресом и другими адресами в той же транзакции. Если среди них есть адрес, ранее идентифицированный через биржу (при пополнении с Binance, например), вся цепочка адресов привязывается к реальной личности.
Зачем это делают: три цели dust attack
Первая цель — деанонимизация для последующего фишинга или вымогательства. Установив, что конкретный набор адресов принадлежит одному человеку, и оценив суммарный баланс, мошенники направляют целевые фишинговые письма или угрозы. Жертву можно напугать тем, что атакующий «знает» о её кошельках, и потребовать выкуп за неразглашение.
Вторая цель — конкурентная разведка. Крупные биржи, маркетмейкеры и аналитические компании иногда проводят dust-атаки, чтобы понять, как распределены крупные холдинги биткоина или других активов. Это помогает предсказывать движение рынка. Такая практика юридически спорна, но технически не отличается от мошеннической версии.
Третья цель — государственный мониторинг. Правоохранительные органы и финансовые регуляторы в ряде стран используют аналогичные методы для деанонимизации кошельков, связанных с подозрительной активностью. Отличие от мошеннической версии в том, что это делается в рамках официального расследования с соблюдением правовых процедур.
Какие суммы считаются «пылью» в разных сетях
На Bitcoin порог пыли технически составляет 546 сатоши для стандартных P2PKH-адресов, но на практике для dust attack используют от 1 000 до 10 000 сатоши, чтобы транзакции точно подтвердились. На Ethereum и ERC-20 токенах атакующие обычно рассылают от 0,000001 ETH до $0,50 в токенах. В сетях с дешевыми комиссиями, таких как BNB Smart Chain, Polygon и Tron, «пыль» бывает и меньше — вплоть до $0,001.
Что категорически нельзя делать
Главное правило: не трогайте полученную пыль. Не переводите её, не объединяйте с другими средствами и не пытайтесь «избавиться» от неё через swap или перевод на биржу. Любое движение этих средств в той же транзакции, что и ваши основные активы, создает именно ту связь, которую ищет атакующий. В Bitcoin-кошельках с поддержкой coin control (Electrum, Sparrow Wallet, Bitcoin Core) можно явно заморозить нежелательные UTXO, чтобы они никогда не попадали в транзакции автоматически.
Также не стоит переходить по ссылкам, которые иногда встраиваются в memo-поле транзакций, доставляющих пыль. Некоторые атакующие используют поле данных транзакции для отправки текста вроде «вы выиграли приз, перейдите на сайт». Переход на такой сайт часто является первым шагом к фишинговой атаке.
Как KarCrypto работает с dust attack
Dust attack относится к категории атак на конфиденциальность, а не прямого хищения. Тем не менее KarCrypto сталкивается с последствиями таких атак регулярно: в ряде случаев успешная деанонимизация через пылевую атаку предшествует целевому фишингу или захвату аккаунта на бирже.
Если вы подозреваете, что стали объектом dust attack, и получаете угрозы или подозрительные сообщения, KarCrypto проводит обратный блокчейн-трейсинг: анализирует отправляющие адреса, устанавливает паттерны рассылки и пытается идентифицировать источник атаки. В случаях, когда атака предшествовала краже, такой анализ становится частью доказательной базы для заявления в правоохранительные органы.
Часто задаваемые вопросы
Опасно ли получать неизвестную криптовалюту на кошелек?
Само по себе получение — нет: никто не может похитить ваши средства, просто отправив вам что-то. Опасность возникает только если вы начинаете тратить или перемещать полученную «пыль» вместе с другими своими средствами. Именно это движение транзакций и позволяет атакующему построить граф связей между вашими адресами.
Как понять, что мой кошелек подвергся dust attack?
На кошелек поступила очень маленькая сумма от незнакомого адреса без видимой причины. На Bitcoin это менее 546 сатоши, на Ethereum — обычно от $0,01 до $1. Binance в 2020 году предупреждала своих пользователей о волне dust-атак именно по этому признаку. Если вы видите незапрошенное мизерное поступление, проверьте отправляющий адрес через блокчейн-эксплорер.
Что категорически нельзя делать, получив dust?
Нельзя перемещать полученную «пыль» вместе с другими своими UTXO или токенами в одной транзакции. Именно это объединение и создает аналитическую связь между адресами. В Bitcoin-кошельках (Electrum, Sparrow) используйте функцию coin control, чтобы вручную исключить dust-UTXO из транзакций. В Ethereum просто игнорируйте токены от неизвестных адресов и не взаимодействуйте с ними.
Кто проводит dust attack: мошенники или государство?
Обе категории. Мошенники используют dust attack для составления профиля цели перед фишинговой атакой или угрозами. Государственные структуры (FinCEN в США, Росфинмониторинг) применяют похожие методы для деанонимизации владельцев крупных кошельков в рамках расследований. Аналитические компании Chainalysis и Elliptic также отслеживают перемещение dust-транзакций в законных целях.
Помогает ли VPN или Tor защититься от dust attack?
VPN и Tor скрывают ваш IP-адрес при трансляции транзакций, что полезно в целом, но не решает проблему dust attack напрямую. Dust attack работает на уровне блокчейна, а не сети: анализируется публичная история транзакций. Реальная защита — coin control в кошельке и использование отдельных адресов для разных операций.