什幺是粉塵攻擊?

11/21/2022, 10:20:54 AM
對加密錢包所有者進行去匿名化的惡意行為

前言

大部分加密用戶很難會註意到錢包中偶爾增加的少量不明收入,即使是投資老手也可能會失察,這樣的疏忽可能會被犯罪分子和執法人員通過粉塵攻擊(Dusting Attack)加以利用。

本文將解釋什幺是粉塵攻擊,攻擊方式以及執行者,還會著重講述避免此類攻擊的方法。

什幺是“粉塵”?

在加密領域,“粉塵”是指用戶將資金從錢包中轉出時留下的少量餘幣,因為其數額一般比最低的交易手續費還低,所以無法被轉出。

資料來源:Exodus

什幺是粉塵攻擊?

在加密領域,粉塵攻擊(Dusting Attack)是第三方用來確定加密錢包持有者真實身份的一種途徑。

粉塵攻擊一般是黑客或執法人員對加密錢包進行的攻擊,在此過程中,他們將少量加密貨幣轉移到多個錢包中,以嘗試揭露錢包所有者的身份。粉塵攻擊影響了錢包的安全性,讓用戶隱私處於危險之中。

如果少量加密貨幣被存入錢包,未及時被檢測到並進行處理,可能會導緻用戶成為網絡釣魚的受害者或導緻用戶身份被泄露。

大多數情況下,粉塵攻擊使用的“粉塵”以空投的形式被發放到用戶錢包中,用戶一般會很高興地想要將這些代幣兌現,然後攻擊者就可以通過代幣附帶的合約地址訪問用戶的錢包。

大多數加密貨幣交易者和投資者根本不會關註他們錢包中的“粉塵”和少量不明來曆的代幣,這就給粉塵攻擊製造了機會。極少量的資金很難引起註意,也不能用於交易,這就使錢包所有者處於被粉塵攻擊的危險,讓第三方能夠有機會獲取他們的身份隱私。

接下來本文將討論粉塵攻擊是如何發起的。

粉塵攻擊的方式

第三方(攻擊者或黑客)通過曏比特幣或其它加密錢包發送少量加密貨幣發起粉塵攻擊,其目的不是竊取錢包中的資金,而是跟蹤錢包地址,以嘗試揭露該錢包和其所有者的詳細信息。

攻擊者等待著受害者將“粉塵”與錢包中的其他資金混合,然後噹受害者使用這筆資金時,攻擊者將通過社會工程學方法探測到該錢包中進行的交易。
誰會發起粉塵攻擊?

需要註意的是,並非所有的粉塵攻擊都屬於真正意義上的“攻擊”,因為打擊網絡犯罪的政府部門和區塊鏈分析公司都可能使用該手段。會進行粉塵攻擊的人群主要包括:

  • 黑客:有許多網絡黑客團體跟蹤用戶的加密貨幣,以方便進行勒索或者網絡釣魚等高級別犯罪活動。

  • 區塊鏈初創公司:相比郵件,他們更願意使用“粉塵”曏加密用戶宣傳他們的產品。

  • 政府機構:國家噹局會通過“粉塵”攻擊來密切監控大型犯罪網絡、走私者、網絡犯罪分子、洗錢者和其他嫌疑人員的加密資產轉移。

  • 開發者:區塊鏈開發者可能會發送大量“粉塵”來快速檢查整個網絡,或者通過大量發送無價值交易來阻塞或減慢區塊鏈網絡。

  • 區塊鏈分析公司:他們可能會以研究為目的發起粉塵攻擊。

在了解常見的粉塵攻擊的攻擊者之後,讓我們來看看如何避免遭受這些攻擊的影響。

如何避免粉塵攻擊?

為了更好地保護您的數字貨幣,培養安全意識和埰取適噹的安全措施尤為重要,以下是一些重要知識點:

安全性高的老牌加密貨幣交易所,如Gate.io、幣安、FTX和Gemini提供每日一次的將粉塵轉換成平檯幣的服務,有助於防止粉塵攻擊。

使用分層確定性(HD)錢包可以用來擺脫粉塵攻擊。HD錢包能夠為每筆交易自動創建一個新地址,從而使攻擊者難以追蹤您的錢包交易。

用戶可以纍積“粉塵”,直到能夠將其轉換為一整個代幣,然後用戶就可將其套現至銀行帳戶中。

用戶可以使用VPN隱藏身份並提高安全性。

對錢包進行加密並將私鑰存儲在加密文件夾中,這樣可以使您的錢包免受粉塵攻擊和勒索軟件、網絡釣魚等攻擊。

結論

隨著第三方活動增加,加密資產不管是存放在托管錢包還是非托管錢包中,安全問題都不容小覷。粉塵攻擊能夠讓攻擊者跟蹤用戶交易並鎖定與之關聯的交易。

通過曏加密錢包發送少量加密貨幣,就可以對該錢包背後的用戶或公司進行去匿名化。發起粉塵攻擊的犯罪分子出於惡意目的試圖揭露錢包隱私信息,而執法機構則可以通過這種方式找出網絡犯罪的嫌疑人。

作者: Paul
譯者: Yuanyuan
審校: Matheus, Ashley, Joyce
* 投資有風險,入市須謹慎。本文不作為 Gate 提供的投資理財建議或其他任何類型的建議。
* 在未提及 Gate 的情況下,複製、傳播或抄襲本文將違反《版權法》,Gate 有權追究其法律責任。

分享

幣圈日曆

項目進展
Etherex 將於 8 月 6 日推出代幣 REX。
REX
22.27%
2025-08-06
拉斯維加斯的稀有開發與治理日
Cardano將在拉斯維加斯舉辦稀有開發與治理日,時間爲8月6日至7日,活動包括研討會、黑客馬拉松和以技術開發及治理主題爲重點的小組討論。
ADA
-3.44%
2025-08-06
區塊鏈.Rio在裏約熱內盧
Stellar 將參加定於 8 月 5 日至 7 日在裏約熱內盧舉行的 Blockchain.Rio 大會。該節目將包括主題演講和小組討論,屆時將邀請 Stellar 生態系統的代表與合作夥伴 Cheesecake Labs 和 NearX 共同參與。
XLM
-3.18%
2025-08-06
網路研討會
Circle 宣布將於 2025 年 8 月 7 日 14:00 UTC 舉辦名爲“GENIUS Act 時代開始”的實時高管見解網路研討會。此次會議將探討新通過的 GENIUS Act 的影響——這是美國第一個針對支付穩定幣的聯邦監管框架。Circle 的 Dante Disparte 和 Corey Then 將主導討論該立法如何影響數字資產創新、監管透明度,以及美國在全球金融基礎設施中的領導地位.
USDC
-0.03%
2025-08-06
X 上的 AMA
Ankr將在8月7日16:00 UTC於X平台舉辦一次AMA,重點討論DogeOS在爲狗狗幣構建應用層方面的工作。
ANKR
-3.23%
2025-08-06

相關文章

Solana需要 L2 和應用程式鏈?
進階

Solana需要 L2 和應用程式鏈?

Solana在發展中既面臨機遇,也面臨挑戰。最近,嚴重的網絡擁塞導致交易失敗率高,費用增加。因此,一些人建議使用Layer 2和應用鏈技術來解決這個問題。本文探討了該策略的可行性。
6/21/2024, 6:56:40 AM
Sui:使用者如何利用其速度、安全性和可擴充性?
中級

Sui:使用者如何利用其速度、安全性和可擴充性?

Sui 是一個權益證明 L1 區塊鏈,具有新穎的架構,其以物件為中心的模型可以通過驗證器級別的擴展實現交易的並行化。在這篇研究論文中,將介紹Sui區塊鏈的獨特功能,將介紹SUI代幣的經濟前景,並將解釋投資者如何通過Sui應用程式活動瞭解哪些dApp正在推動鏈的使用。
6/13/2024, 8:07:55 AM
錯誤的鉻擴展程式竊取分析
進階

錯誤的鉻擴展程式竊取分析

最近,一些 Web3 參與者由於下載了讀取瀏覽器 cookie 的虛假 Chrome 擴展程式,從他們的帳戶中損失了資金。SlowMist團隊對這種騙局策略進行了詳細分析。
6/12/2024, 3:26:44 PM
在哪種敘事中最受歡迎的掉落?
新手

在哪種敘事中最受歡迎的掉落?

牛市場是一個敘事對加密項目意味著一切的時代。由於目前的市場正處於成長期,許多專案都顯示出數百個倍數,但很少有獵人能夠理解它們之間的相關性。
5/27/2024, 9:55:34 AM
由幣安實驗室支持的必試專案,提供額外權益質押獎勵(包括分步指南)
中級

由幣安實驗室支持的必試專案,提供額外權益質押獎勵(包括分步指南)

Zircuit是與以太坊虛擬機(EVM)完全相容的zk Rollup。它目前處於測試網階段。它通常可以理解為使用zk技術的以太坊L2。從本質上講,它仍然是解決以太坊本身的性能和效率問題,並説明交易更好更快地執行。與OP架構相比,Zircuit可以實現zkEVM Rollup的快速一致的性能,而無需提現交易的挑戰期。
6/20/2024, 2:33:10 AM
深度分析:AI和Web3能創造什麼樣的火花?
進階

深度分析:AI和Web3能創造什麼樣的火花?

本文探討了人工智慧 (AI) 和 Web3 技術的快速發展及其整合的潛在價值和影響。AI 擅長提高生產力,而 Web3 通過去中心化改變生產關係。這些技術的結合帶來了數據分析、個人化使用者服務以及安全和隱私保護方面的創新應用。
6/7/2024, 5:04:48 AM
即刻開始交易
註冊並交易即可獲得
$100
和價值
$5500
理財體驗金獎勵!