SwapSpace – Échanges crypto inter-chaînes

Dusting Attack : qu’est-ce que c’est et comment cela se produit

Academy Author

,

,4 min

La technologie blockchain a apporté non seulement de nouvelles façons de gérer l’argent numérique et de protéger vos fonds, mais aussi de nouvelles façons dont cette technologie peut être piratée, les actifs volés et la sécurité compromise. Même la sécurité des réseaux blockchain, censés être complètement protégés contre toute arnaque ou fraude, peut être violée par un intrus tiers. 

Dans le cas d’une attaque de dusting, tout n’est pas aussi simple et une attaque de dusting ne peut pas être qualifiée de hack dans le sens habituel. Mais avant d’en arriver à cette partie, clarifions ce qu’est une attaque de dusting. 

Explication de l’attaque de dusting 

Une attaque de dusting est un type relativement récent d’activité malveillante consistant à envoyer une minuscule quantité de crypto vers les portefeuilles des utilisateurs afin de les compromettre. Les malfaiteurs suivent le portefeuille auquel ils envoient les actifs et tentent de réidentifier la personne ou l’entreprise qui détient des fonds. 

Ces particules de coins sont appelées dust. Ce terme désigne généralement de minuscules fragments de coins presque imperceptibles pour les utilisateurs. Il peut aussi signifier les petites sommes non échangeables laissées sur les comptes des utilisateurs après des transactions crypto. Par exemple, quelques centaines de Satoshis peuvent être qualifiées de dust en ce qui concerne Bitcoin. Bien qu’il n’existe pas de nombre de coins unanimement admis pour considérer qu’il s’agit de dust — cela peut varier selon les différentes implémentations logicielles et selon l’utilisateur. Bitcoin Core, par exemple, indique que le dust est toute somme inférieure aux frais. 

Tous les utilisateurs ne remarquent pas la modification des derniers chiffres de leur solde crypto, et ce fait est exploité par des acteurs malveillants. Ils envoient le dust à de nombreux portefeuilles puis effectuent des analyses complexes et utilisent l’ingénierie sociale pour déterminer si certaines de ces particules appartiennent aux mêmes portefeuilles. L’objectif est de découvrir les véritables identités des personnes et des entreprises qui détiennent les actifs. Ces informations peuvent être utilisées pour mener des attaques de phishing ou pour menacer les détenteurs. Et c’est l’objectif final des attaques de dusting.

Les premières attaques ont été menées sur le réseau Bitcoin, puis elles se sont également propagées à d’autres blockchains. 

Comme tout se passe sur le réseau blockchain, envoyer même une petite quantité de crypto signifie payer des frais. Depuis que les commissions sur le réseau Bitcoin ont augmenté, le nombre d’attaques de dusting a diminué, mais elles n’ont pas complètement disparu. 

Comment les attaques de dusting sont-elles possibles ?

Bien que les plateformes blockchain soient censées être totalement sécurisées, elles sont aussi publiques et transparentes, ce qui signifie que n’importe qui peut voir toutes les transactions sur les réseaux. Comme les utilisateurs n’ont pas besoin de fournir d’informations personnelles lors de la création d’un compte, ils utilisent souvent les exchanges et plateformes exigeant une vérification KYC. Cela signifie que les utilisateurs risquent d’être réidentifiés lorsqu’ils transfèrent leurs fonds entre exchanges. La manière la plus sûre est d’effectuer des transactions de pair à pair, car elles ne nécessitent pas d’intermédiaires. 

Qui utilise les attaques de dusting ? 

Les attaques de dusting peuvent être utilisées par des acteurs malveillants qui veulent trouver les propriétaires des portefeuilles crypto détenant beaucoup de cryptos. En général, elles sont utilisées contre les gros détenteurs. Et pour cette raison, elles peuvent aussi être menées par des gouvernements et des institutions officielles pour identifier des malfaiteurs, de grands gangs impliqués dans la contrebande et de vastes réseaux criminels qui opèrent en crypto. Les attaques de dusting peuvent également être utilisées pour identifier des fraudeurs fiscaux et des blanchisseurs d’argent. 

Les attaques de dusting à grande échelle peuvent être utilisées par des chercheurs et des sociétés d’analyse blockchain qui les étudient ou qui ont des contrats avec des gouvernements. Il est important de noter que la partie qui mène l’attaque de dusting et celle qui examine les enregistrements n’ont pas besoin d’être la même. Tout est sur la blockchain, donc toute personne disposant des connaissances et du temps nécessaires peut enquêter sur les résultats. 

Les attaques de dusting ont aussi été utilisées à des fins publicitaires auprès des utilisateurs de crypto, principalement en attachant le message à la transaction. D’une certaine manière, cela ressemble à l’envoi massif de messages à plusieurs e-mails. 

Cela peut également servir de test de charge pour mesurer le débit ou la bande passante d’un réseau spécifique. Ou les malfaiteurs peuvent vouloir encombrer et ralentir la blockchain en effectuant des milliers de transactions de très petits montants. 

Depuis les premières attaques de dusting, beaucoup de logiciels ont vu le jour pour offrir une protection contre une telle menace. Certains portefeuilles peuvent même signaler s’ils ont été victimes d’un tel hack. Malgré cela, à ce jour, il est difficile d’affirmer avec certitude si les utilisateurs peuvent encore être affectés par les attaques de dusting. En même temps, si vous n’êtes pas une baleine, le dusting ne vous fera pas beaucoup de tort ni d’effet. 

Partager :

Curieux d’en savoir plus ?

Inscrivez-vous à notre newsletter — restez informé et maître de vos décisions.