SwapSpace – Kettenübergreifende Krypto-Swaps

Dusting-Angriff: Was ist das und wie passiert er?

Academy Author

,

,3 Min

Die Blockchain-Technologie hat nicht nur neue Wege im Umgang mit digitalem Geld und dem Schutz deiner Gelder hervorgebracht, sondern auch neue Möglichkeiten, wie diese Technologie gehackt, Vermögenswerte gestohlen und die Sicherheit kompromittiert werden kann. Sogar die Sicherheit von Blockchain-Netzwerken, die eigentlich vollständig vor jedem Scam oder Betrug geschützt sein sollen, kann durch einen Eindringling von außen verletzt werden. 

Im Fall eines Dusting-Angriffs ist nicht alles so eindeutig, und ein Dusting-Angriff wird im üblichen Verständnis möglicherweise nicht als Hack bezeichnet. Aber bevor wir zu diesem Teil kommen, klären wir erst einmal, was ein Dusting-Angriff ist. 

Dusting-Angriff erklärt 

Ein Dusting-Angriff ist eine relativ neue Art böswilliger Aktivität, bei der eine winzige Menge Krypto an die Wallets von Nutzern gesendet wird, um sie zu kompromittieren. Die Täter verfolgen die Wallet, an die sie die Vermögenswerte senden, und versuchen, die Person oder das Unternehmen zu deanonymisieren, das die Gelder hält. 

Diese Partikel der Coins werden als Dust bezeichnet. Der Begriff bezieht sich meist auf winzige Coin-Bruchteile, die für Nutzer kaum bemerkbar sind. Er kann auch die nicht handelbaren Kleinstbeträge bezeichnen, die nach Kryptotransaktionen auf den Konten von Nutzern verbleiben. Zum Beispiel können ein paar hundert Satoshis im Zusammenhang mit Bitcoin als Dust bezeichnet werden. Allerdings gibt es keine einheitlich festgelegte Anzahl von Coins, die als Dust gilt — sie kann je nach unterschiedlicher Softwareimplementierung und je nach Nutzer variieren. Bitcoin Core gibt beispielsweise an, dass Dust jeder Betrag ist, der kleiner ist als die Gebühren. 

Nicht alle Nutzer bemerken die Veränderung in den letzten Stellen ihres Krypto-Guthabens, und genau diese Tatsache nutzen böswillige Akteure aus. Sie senden das Dust an zahlreiche Wallets und führen dann komplexe Analysen durch und nutzen Social Engineering, um herauszufinden, ob einige der Partikel zu denselben Wallets gehören. Das Ziel ist es, die echten Identitäten der Personen und Unternehmen zu ermitteln, die die Vermögenswerte halten. Dieses Wissen kann genutzt werden, um Phishing-Angriffe durchzuführen oder die Inhaber zu bedrohen. Und das ist das eigentliche Endziel von Dusting-Angriffen.

Die ersten Angriffe wurden im Bitcoin-Netzwerk durchgeführt, später breiteten sie sich jedoch auch auf andere Blockchains aus. 

Da alles im Blockchain-Netzwerk passiert, bedeutet selbst das Senden einer kleinen Menge Krypto, dass Gebühren anfallen. Seit die Provisionen im Bitcoin-Netzwerk gestiegen sind, hat die Zahl der Dusting-Angriffe abgenommen, ganz verschwunden sind sie jedoch nicht. 

Wie sind Dusting-Angriffe möglich?

Obwohl Blockchain-Plattformen eigentlich vollständig sicher sein sollen, sind sie auch öffentlich und transparent, was bedeutet, dass jeder alle Transaktionen in den Netzwerken sehen kann. Da Nutzer bei der Einrichtung eines Kontos keine persönlichen Informationen angeben müssen, verwenden sie häufig Börsen und Plattformen, die ein KYC-Verifizierungsverfahren erfordern. Das bedeutet, dass Nutzer riskieren, deanonymisiert zu werden, wenn sie ihre Gelder zwischen Börsen verschieben. Der sicherste Weg sind Peer-to-Peer-Transaktionen, da sie keine Zwischenhändler erfordern. 

Wer nutzt Dusting-Angriffe? 

Dusting-Angriffe können von böswilligen Akteuren genutzt werden, die die Besitzer von Krypto-Wallets finden wollen, die viele Kryptos halten. Üblicherweise werden sie gegen große Holder eingesetzt. Aus diesem Grund können sie auch von Regierungen und offiziellen Institutionen durchgeführt werden, um Täter, große Schmugglerbanden und große kriminelle Netzwerke aufzuspüren, die mit Krypto handeln. Dusting-Angriffe können auch genutzt werden, um Steuerhinterzieher und Geldwäscher zu finden. 

Massive Dusting-Angriffe können von Forschern und Blockchain-Analysefirmen genutzt werden, die sie untersuchen oder Verträge mit Regierungen haben. Wichtig ist, dass die Partei, die den Dusting-Angriff durchführt, und die Partei, die die Aufzeichnungen auswertet, nicht dieselbe sein müssen. Es steht alles auf der Blockchain, also kann jeder mit dem nötigen Wissen und der Zeit die Ergebnisse untersuchen. 

Dusting-Angriffe wurden auch zu Werbezwecken für Krypto-Nutzer eingesetzt, hauptsächlich indem die Nachricht an die Transaktion angehängt wurde. In gewisser Weise ähnelt das dem massenhaften Versenden von Nachrichten an mehrere E-Mails. 

Es kann auch als Stresstest genutzt werden, um den Durchsatz oder die Bandbreite eines bestimmten Netzwerks zu überprüfen. Oder die Täter wollen die Blockchain möglicherweise verstopfen und verlangsamen, indem sie Tausende von Transaktionen mit winzigen Beträgen durchführen. 

Seit den ersten Dusting-Angriffen ist viel Software erschienen, die Schutz vor einer solchen Bedrohung bietet. Einige Wallets können sogar signalisieren, wenn sie Opfer eines solchen Hacks geworden sind. Trotzdem lässt sich bis heute schwer mit Sicherheit sagen, ob Nutzer weiterhin von Dusting-Angriffen betroffen sein können. Gleichzeitig gilt: Wenn du kein Whale bist, wird dich Dusting nicht besonders verletzen oder beeinträchtigen. 

Teilen:

Neugierig auf mehr?

Abonniere unseren Newsletter – bleib informiert und selbstbestimmt.