SwapSpace – Trocas de criptomoedas cross-chain

Ataque de Dusting: O que é e como acontece

Academy Author

,

,3 min

A tecnologia blockchain trouxe não apenas novas formas de lidar com dinheiro digital e proteger seus fundos, mas também novas formas de essa tecnologia ser hackeada, os ativos serem roubados e a segurança ser comprometida. Até mesmo a segurança das redes blockchain, que supostamente estão completamente protegidas contra qualquer golpe ou fraude, pode ser violada por um invasor terceirizado. 

No caso de um dusting attack, nem tudo é tão direto e um dusting attack pode não ser chamado de hack no entendimento comum. Mas antes de chegar a essa parte, vamos esclarecer o que é um dusting attack. 

Explicação do Dusting Attack 

Um dusting attack é um tipo relativamente novo de atividade maliciosa realizada ao enviar uma quantidade minúscula de cripto para as carteiras dos usuários, comprometendo-as. Os malfeitores monitoram a carteira para a qual enviam os ativos e tentam deanonymize a pessoa ou a empresa que detém os fundos. 

Essas partículas das moedas são chamadas de dust. O nome geralmente se refere a pequenos fragmentos de moedas que são quase imperceptíveis para os usuários. Também pode significar os valores minúsculos e não negociáveis que ficam nas contas dos usuários após realizar transações de cripto. Por exemplo, algumas centenas de Satoshis podem ser chamadas de dust em termos de Bitcoin. Embora não exista um número consensual de moedas para considerar como dust — isso pode variar dependendo de diferentes implementações de software e do usuário. O Bitcoin Core, por exemplo, afirma que dust é qualquer valor menor do que as taxas. 

Nem todos os usuários percebem a mudança nos últimos dígitos do saldo de cripto, e esse fato é explorado por agentes maliciosos. Eles enviam o dust para inúmeras carteiras e depois realizam análises complexas e usam engenharia social para descobrir se algumas dessas partículas pertencem às mesmas carteiras. O objetivo é descobrir as identidades reais das pessoas e empresas que detêm os ativos. Esse conhecimento pode ser usado para realizar ataques de phishing ou para ameaçar os detentores. E esse é o objetivo final dos dusting attacks.

Os primeiros ataques foram realizados na rede Bitcoin, mas depois também se espalharam por outras blockchains. 

Como tudo acontece na rede blockchain, enviar até mesmo uma pequena quantidade de cripto significa pagar taxas. Como as comissões na rede Bitcoin subiram, o número de dusting attacks diminuiu, mas eles não desapareceram completamente. 

Como os Dusting Attacks São Possíveis?

Embora as plataformas blockchain tenham a intenção de ser completamente seguras, elas também são públicas e transparentes, o que significa que qualquer pessoa pode ver todas as transações nas redes. Como os usuários não precisam fornecer nenhuma informação pessoal ao criar uma conta, muitas vezes acabam usando as exchanges e plataformas que exigem o processo de verificação KYC. Isso significa que os usuários correm o risco de ser deanonymized ao movimentar seus fundos entre exchanges. A forma mais segura é fazer transações peer-to-peer, porque elas não exigem intermediários. 

Quem Usa Dusting Attacks? 

Os dusting attacks podem ser usados por agentes maliciosos que querem encontrar os donos de carteiras de cripto que possuem muitas criptos. Geralmente, eles são usados contra grandes detentores. E, por esse motivo, também podem ser realizados por governos e instituições oficiais para encontrar malfeitores, grandes quadrilhas que lidam com contrabando e grandes redes criminosas que operam com cripto. Dusting attacks também podem ser usados para encontrar sonegadores de impostos e lavadores de dinheiro. 

Mass dusting attacks podem ser usados por pesquisadores e empresas de análise de blockchain que os estudam ou têm contratos com governos. É importante notar que a parte que realiza o dusting attack e a que examina os registros não precisam ser a mesma. Tudo está na blockchain, então qualquer pessoa com conhecimento e tempo pode investigar os resultados. 

Os dusting attacks também foram usados para publicidade direcionada a usuários de cripto, principalmente anexando a mensagem à transação. De certa forma, isso é parecido com o envio massivo de mensagens para múltiplos e-mails. 

Também pode ser usado como um teste de estresse para ver a capacidade de processamento ou a largura de banda de uma rede específica. Ou os malfeitores podem querer congestionar e desacelerar a blockchain realizando milhares de transações de valores minúsculos. 

Desde o momento em que os primeiros dusting attacks aconteceram, muito software surgiu oferecendo proteção contra esse tipo de ameaça. Algumas carteiras podem até sinalizar se foram vítimas desse tipo de hack. Apesar disso, até agora é difícil dizer com certeza se os usuários ainda podem ser afetados por dusting attacks. Ao mesmo tempo, se você não for uma whale, o dusting não vai prejudicá-lo nem afetá-lo muito. 

Compartilhar:

Curioso para saber mais?

Inscreva-se na nossa newsletter — fique informado e no controle.