Co je Dusting Attack?
Dusting Attack je situace, kdy někdo pošle velmi malé množství kryptoprachu na mnoho adres, aby sledoval, jak se tyto prostředky pohybují. Pozorováním pozdějších transakcí se snaží propojit adresy s jedním vlastníkem a omezit soukromí. Představte si to jako třpytky přilepené na botách, které potichu mapují vaši trasu.
Prach jsou zdarma, že? Ne úplně. V Dusting Attack jsou ty malé mince návnadou k mapování vaší aktivity a mohou spojit vaši identitu s adresami.
Jak Dusting Attack funguje
Krátké vysvětlení bez odborného žargonu. Představte si špeha, který rozsype špetku mincí do mnoha kapes a pak sleduje, kdo co společně utrácí.
- Krok 1: Útočník si vybírá cíle, často aktivní uživatele s viditelnou aktivitou na blockchainu.
- Krok 2: Pošlou malé množství kryptoprachu na mnoho adresy peněženek, aby zanechali stopu.
- Krok 3: Když později utratíte prostředky, ten prach se může spojit s dalšími vstupy a vytvořit propojení mezi adresami.
- Krok 4: Útočník provede analýzu a seskupí adresy, které pravděpodobně patří jedné osobě.
- Krok 5: S vytvořeným profilem se mohou pokusit o sociální inženýrství nebo posílat falešné refundace a promoakce, které se promění v phishingové útoky.
Otravné, ale pravdivé, ten malý vstup může prozradit velké věci.
Proč je Dusting Attack důležitý
A co když jsou mince malé? Riziko pro soukromí tím není menší.
- Výhoda: Znát příznaky vám pomůže vyhnout se spojování prostředků, které by měly zůstat oddělené.
- Poznámka: Blockchainy jsou pseudonymní, nejsou zcela soukromé; prach je mazaný způsob, jak spojit souvislosti.
- Relevance: Můžete na to narazit na burzách, v DeFi aplikacích nebo po veřejných příspěvcích o výhře či prodeji NFT.
Zaregistrovali jste náhodné malé vklady, které jste nečekali? Nepřesouvejte je. Oddělte prostředky do samostatných peněženek a vyhněte se slučování prachu do vašeho hlavního zůstatku.
Hlavní rysy Dusting Attack
Co to odlišuje od airdropového spamu nebo šumu:
- Malé: Částky jsou úmyslně malé, aby je uživatelé ignorovali.
- Sledování: Cílem je seskupování adres a deanonimizace, nikoli bezprostřední odcizení mincí.
- Napříč řetězci: Pozorováno na Bitcoinu, Ethereu a mnoha dalších sítích.
- Časování: Často následuje po veřejných událostech jako výhra tokenu nebo viditelný zisk na blockchainu.
Varianty
Stejný scénář, jiné podoby:
- Bitcoin: Prach přistane jako malé UTXO, které mohou být později sloučeny při odeslání a spojit tak seskupení.
- Ethereum: Prach může být malé nativní mince nebo zbytečné tokeny navržené tak, aby pobídly ke kliknutí.
- Kombinace: Prach přijde nejdříve, pak soukromé zprávy nebo falešné podpůrné zprávy se snaží vyvolat škodlivé akce.
- Znepřehlednění: Obránci někdy zametají prach nebo posílají prostředky přes služby míchání mincí, i když tato volba závisí na vašem modelu hrozeb a místních pravidlech.
V Dusting Attack je tím, co vás spojuje, interakce s prachem. Nechte jej nedotčený a stopa zůstane chladnější.
Příklad
Ráno zjistíte malý vklad, o který jste nežádali; později pošlete prostředky a ten prach se připojí, což útočníkovi umožní seskupit vaše adresy a zasáhnout vás cílenými podvody.
Zajímavost
Termín prach pochází z bitcoinového slangu pro výstupy tak malé, že jejich utracení stojí více na poplatcích, než kolik mají hodnotu, což z nich činí dokonalé stopy.
Shrnutí
Krátce: Dusting Attack rozsype malé mince, aby zmapoval vaši aktivitu, tak ignorujte třpytky a držte své transakce odděleně.
