Curioso di saperne di più?
Iscriviti alla nostra newsletter — rimani informato e consapevole.
La tecnologia blockchain ha portato non solo nuovi modi di gestire il denaro digitale e proteggere i tuoi fondi, ma anche nuovi modi in cui questa tecnologia può essere hackerata, con gli asset rubati e la sicurezza compromessa. Anche la sicurezza delle reti blockchain, che dovrebbero essere completamente protette da qualsiasi truffa o frode, può essere violata da un intruso terzo.
Nel caso di un dusting attack, non tutto è così lineare e un dusting attack potrebbe non essere definito un hack nel senso comune del termine. Ma prima di arrivare a questo punto, chiariremo cos’è un dusting attack.
Un dusting attack è un tipo relativamente nuovo di attività malevola che consiste nell’inviare una piccola quantità di crypto ai wallet degli utenti per comprometterli. I malintenzionati tracciano il wallet a cui inviano gli asset e cercano di deanonimizzare la persona o l’azienda che detiene i fondi.
Queste particelle di monete sono chiamate dust. Il termine si riferisce di solito a minuscoli frammenti di monete quasi impercettibili per gli utenti. Può anche indicare i piccoli importi non tradabili rimasti sugli account degli utenti dopo aver effettuato transazioni crypto. Per esempio, qualche centinaio di Satoshi può essere definito dust in termini di Bitcoin. Sebbene non esista un numero di monete universalmente concordato da considerare dust — può variare a seconda delle diverse implementazioni software e dell’utente. Bitcoin Core, per esempio, afferma che il dust è qualsiasi importo inferiore alle commissioni.
Non tutti gli utenti notano il cambiamento nelle ultime cifre del proprio saldo crypto e questo fatto viene sfruttato da attori malevoli. Inviamo il dust a numerosi wallet e poi eseguono analisi complesse e usano social engineering per capire se alcune di quelle particelle appartengono agli stessi wallet. L’obiettivo è scoprire le vere identità delle persone e delle aziende che detengono gli asset. Questa conoscenza può essere usata per eseguire attacchi di phishing o per minacciare i detentori. Ed è questo l’obiettivo finale dei dusting attack.
I primi attacchi sono stati eseguiti sulla rete Bitcoin, ma in seguito si sono diffusi anche su altre blockchain.
Poiché tutto avviene sulla rete blockchain, inviare anche una piccola quantità di crypto significa pagare le commissioni. Dato che le fee sulla rete Bitcoin sono aumentate, il numero di dusting attack è diminuito, ma non è scomparso del tutto.
Sebbene le piattaforme blockchain siano concepite per essere completamente sicure, sono anche pubbliche e trasparenti, il che significa che chiunque può vedere tutte le transazioni sulle reti. Poiché gli utenti non devono fornire alcuna informazione personale quando creano un account, spesso utilizzano exchange e piattaforme che richiedono il processo di verifica KYC. Ciò significa che gli utenti rischiano di essere deanonimizzati quando spostano i propri fondi tra exchange. Il modo più sicuro sono le transazioni peer-to-peer, perché non richiedono intermediari.
I dusting attack possono essere usati da attori malevoli che vogliono trovare i proprietari dei crypto wallet che detengono molte criptovalute. Di solito vengono usati contro i grandi detentori. E per questo motivo possono essere eseguiti anche da governi e istituzioni ufficiali per individuare malfattori, grandi bande che gestiscono contrabbando e grandi reti criminali che operano nel crypto. I dusting attack possono essere usati anche per individuare evasori fiscali e riciclatori di denaro.
I mass dusting attack possono essere usati da ricercatori e società di analisi blockchain che li studiano o hanno contratti con i governi. È importante notare che la parte che esegue il dusting attack e quella che esamina i registri non devono necessariamente coincidere. È tutto sulla blockchain, quindi chiunque abbia conoscenze e tempo può investigare i risultati.
I dusting attack sono stati usati anche per fare pubblicità agli utenti crypto, principalmente allegando il messaggio alla transazione. In qualche modo è simile all’invio massivo di messaggi a più e-mail.
Può essere usato anche come stress test per verificare il throughput o la banda di una specifica rete. Oppure i malfattori potrebbero voler intasare e rallentare la blockchain eseguendo migliaia di transazioni di importi minimi.
Da quando si sono verificati i primi dusting attack, è apparso molto software che offre protezione da questo tipo di minaccia. Alcuni wallet possono persino segnalare se sono diventati vittime di questo tipo di hack. Nonostante ciò, ad oggi è difficile dire con certezza se gli utenti possano ancora essere colpiti dai dusting attack. Allo stesso tempo, se non sei una whale, il dusting non ti farà molto male né ti influenzerà granché.
Condividi:
Iscriviti alla nostra newsletter — rimani informato e consapevole.

Ti piacerebbe qualche cookie?
Utilizziamo cookie nostri e di terze parti sul nostro sito per migliorare la tua esperienza, analizzare il traffico e per scopi di sicurezza e marketing. Seleziona “Accetta tutto” per permetterne l'uso.
Politica sui cookieAcquista crypto con valuta fiat


USD/ETH
0,000366


USD/BTC
0,000012


EUR/BTC
0,000013