O que é Dusting Attack?
Uma Dusting Attack acontece quando alguém envia quantias muito pequenas de cripto para muitas moradas com o objetivo de seguir como esses fundos se movimentam. Ao observar transações posteriores, tentam ligar moradas a um único proprietário e reduzir a privacidade. Pense em purpurina agarrada aos seus sapatos que mapeia silenciosamente o seu percurso.
A poeira é dinheiro grátis, certo? Nem por isso. Numa Dusting Attack, essas moedas minúsculas são isca para traçar a sua atividade e, possivelmente, ligar a sua identidade às suas moradas.
Como funciona uma Dusting Attack
Uma explicação rápida, sem jargões. Imagine alguém a atirar um pouco de moedas para muitos bolsos e depois a observar quem gasta o quê em conjunto.
- Passo 1: O atacante escolhe alvos, frequentemente utilizadores ativos com atividade notória na cadeia.
- Passo 2: Enviam quantias muito pequenas de poeira cripto para muitas endereços de carteira para semear o rasto.
- Passo 3: Quando mais tarde gastar fundos, essa poeira pode ser agrupada com outros inputs, criando ligações entre moradas.
- Passo 4: O atacante executa análises para agrupar moradas que provavelmente pertencem à mesma pessoa.
- Passo 5: Com um perfil construído, pode tentar engenharia social ou enviar reembolsos falsos e promoções que se transformam em Ataques de Phishing.
Irritante mas real: esse input minúsculo pode contar uma história grande.
Porque é que a Dusting Attack importa
Então e se as moedas forem pequenas? O risco para a privacidade é significativo.
- Vantagem: Conhecer os sinais ajuda a evitar ligar fundos que deviam permanecer separados.
- Perspetiva: As blockchains são pseudónimas, não são automaticamente privadas; a poeira é uma maneira sorrateira de ligar os pontos.
- Relevância: Isto pode acontecer em exchanges, aplicações DeFi ou depois de publicações públicas sobre um ganho ou venda de NFT.
Detetou depósitos pequenos e inesperados? Não os mova. Separe fundos em carteiras diferentes e evite consolidar a poeira na sua reserva principal.
Principais características da Dusting Attack
O que a diferencia de spam de airdrop ou ruído:
- Minúscula: As quantias são intencionalmente pequenas para que os utilizadores as ignorem.
- Rastreio: O objetivo é o agrupamento de moradas e a desanónimização, não roubar as moedas de imediato.
- Em várias cadeias: Visto em Bitcoin, Ethereum e muitas outras cadeias.
- Temporização: Muitas vezes segue eventos públicos como ganhos de tokens ou lucros visíveis na cadeia.
Variações
O mesmo método, com diferenças:
- Bitcoin: A poeira aparece como UTXOs muito pequenos que mais tarde podem ser combinados numa transferência, ligando grupos.
- Ethereum: A poeira pode ser moedas nativas minúsculas ou tokens lixo criados para provocar um clique.
- Combo: A poeira chega primeiro e depois mensagens privadas ou falsos apoios tentam empurrar uma ação maliciosa.
- Ofuscação: Defensores por vezes varrem a poeira ou enviam fundos através de Serviços de Coin Mixing, embora essa opção dependa do seu perfil de ameaça e das regras locais.
Numa Dusting Attack, interagir com a poeira é o que o liga. Deixe-a intocada e mantém o rasto mais frio.
Exemplo
Acorda com um depósito pequeno que não pediu, depois envia fundos e essa poeira segue juntamente, permitindo que um atacante agrupe as suas moradas e o ataque com esquemas direcionados.
Curiosidade
O termo dust vem do jargão do Bitcoin para outputs tão pequenos que gastá-los custa mais em taxas do que valem, o que os torna migalhas perfeitas para rastrear.
Resumo
Versão curta: uma Dusting Attack espalha moedas minúsculas para mapear a sua atividade, por isso ignore a purpurina e mantenha os seus movimentos separados.
