SwapSpace – Intercambios de criptomonedas entre cadenas

Ataque de dusting: ¿qué es y cómo ocurre?

Academy Author

,

,3 min

La tecnología blockchain no solo ha traído nuevas formas de gestionar el dinero digital y proteger tus fondos, sino también nuevas formas en que esta tecnología puede ser hackeada, los activos robados y la seguridad comprometida. Incluso la seguridad de las redes blockchain, que se supone están completamente protegidas contra cualquier estafa o fraude, podría ser vulnerada por un invasor externo. 

En el caso de un ataque de dusting, no todo es tan sencillo y un ataque de dusting puede no considerarse un hack en el sentido habitual. Pero antes de llegar a esa parte, aclaremos qué es un ataque de dusting. 

Explicación del ataque de dusting 

Un ataque de dusting es un tipo relativamente nuevo de actividad maliciosa que consiste en enviar una cantidad mínima de cripto a las wallets de los usuarios para comprometerlas. Los malhechores rastrean la wallet a la que envían los activos e intentan desanonimizar a la persona o empresa que posee los fondos. 

Esas partículas de las monedas se llaman dust. El nombre suele referirse a pequeñas fracciones de monedas que son casi imperceptibles para los usuarios. También puede significar las pequeñas cantidades no negociables que quedan en las cuentas de los usuarios después de realizar transacciones cripto. Por ejemplo, unos pocos cientos de Satoshis pueden considerarse dust en términos de Bitcoin. Aunque no existe un número de monedas acordado para considerar dust — puede variar según distintas implementaciones de software y según el usuario. Bitcoin Core, por ejemplo, establece que el dust es cualquier cantidad menor que las comisiones. 

No todos los usuarios notan el cambio en los últimos dígitos de su saldo cripto y este hecho es aprovechado por actores maliciosos. Envían dust a numerosas wallets y luego realizan análisis complejos y usan ingeniería social para averiguar si algunas de las partículas pertenecen a las mismas wallets. El objetivo es encontrar las identidades reales de las personas y empresas que poseen los activos. Este conocimiento puede utilizarse para realizar ataques de phishing o para amenazar a los titulares. Y ese es el objetivo final de los ataques de dusting.

Los primeros ataques se llevaron a cabo en la red de Bitcoin, pero más tarde también se extendieron a otras blockchains. 

Como todo ocurre en la red blockchain, enviar incluso una pequeña cantidad de cripto implica pagar comisiones. Dado que las comisiones en la red de Bitcoin aumentaron, el número de ataques de dusting ha disminuido, pero no han desaparecido por completo. 

¿Cómo son posibles los ataques de dusting?

Aunque las plataformas blockchain están diseñadas para ser completamente seguras, también son públicas y transparentes, lo que significa que cualquiera puede ver todas las transacciones en las redes. Como los usuarios no necesitan proporcionar información personal al crear una cuenta, a menudo recurren a los exchanges y plataformas que requieren el proceso de verificación KYC. Esto significa que los usuarios corren el riesgo de ser desanonimizados al mover sus fondos entre exchanges. La forma más segura son las transacciones peer-to-peer porque no requieren intermediarios. 

¿Quién utiliza los ataques de dusting? 

Los ataques de dusting pueden ser utilizados por actores maliciosos que quieren encontrar a los propietarios de las crypto wallets que poseen muchas criptos. Por lo general, se emplea contra grandes tenedores. Y por esta razón, también puede ser llevado a cabo por gobiernos e instituciones oficiales para encontrar malhechores, grandes bandas dedicadas al contrabando y grandes redes criminales que operan con cripto. Los ataques de dusting también pueden usarse para encontrar evasores fiscales y lavadores de dinero. 

Los ataques masivos de dusting pueden ser utilizados por investigadores y empresas de analítica blockchain que los estudian o tienen contratos con gobiernos. Lo importante es que la parte que realiza el ataque de dusting y la que examina los registros no tienen por qué ser la misma. Está en la blockchain, así que cualquiera que tenga conocimiento y tiempo puede investigar los resultados. 

Los ataques de dusting también se han utilizado con fines publicitarios para usuarios de cripto, principalmente adjuntando el mensaje a la transacción. De algún modo, es similar al envío masivo de mensajes a múltiples correos electrónicos. 

También puede usarse como una prueba de estrés para ver el rendimiento o el ancho de banda de una red específica. O los malhechores pueden querer atascar y ralentizar la blockchain realizando miles de transacciones de cantidades diminutas. 

Desde que ocurrieron los primeros ataques de dusting, ha aparecido mucho software que ofrece protección frente a esta amenaza. Algunas wallets incluso pueden indicar si se han convertido en víctimas de este tipo de hack. A pesar de ello, hasta ahora es difícil decir con certeza si los usuarios aún pueden verse afectados por los ataques de dusting. Al mismo tiempo, si no eres un whale, el dusting no te perjudicará ni te afectará mucho. 

Compartir:

¿Tienes curiosidad por saber más?

Únete a nuestro boletín — mantente informado y empoderado.