SwapSpace – 跨链加密货币兑换

尘埃攻击:它是什么,以及它是如何发生的

Academy Author

,

,1分钟

区块链技术不仅带来了处理数字货币和保护资金的新方式,也带来了这种技术可能被黑客入侵、资产被盗走以及安全性被破坏的新方式。即便是那些本应完全免受任何诈骗或欺诈侵害的区块链网络安全,也可能被第三方入侵者破坏。 

在尘埃攻击(dusting attack)的情况下,事情并没有那么简单,而且尘埃攻击按通常理解也不一定会被称为黑客攻击。但在进入这部分之前,先来明确一下什么是尘埃攻击。 

尘埃攻击详解 

尘埃攻击是一种相对较新的恶意活动,攻击者通过向用户的钱包发送极少量的加密货币来危害其安全。作恶者会追踪他们发送资产的钱包,并试图去匿名化持有资金的个人或公司。 

这些极小的币被称为 dust(尘埃)。这个名称通常指几乎不会被用户注意到的极少量币。它也可以指在进行加密交易后留在用户账户中的、无法交易的微小余额。例如,在比特币语境下,几百个 Satoshi 也可以被称为 dust。尽管并没有统一认可的“多少币算 dust”的标准——这可能会因不同的软件实现和用户而异。比如 Bitcoin Core 规定,任何低于手续费的金额都属于 dust。 

并非所有用户都会注意到自己加密余额最后几位数字的变化,而恶意行为者正是利用了这一点。他们向众多钱包发送 dust,然后进行复杂分析并借助社会工程学,找出这些碎片是否属于同一批钱包。其目标是找出持有这些资产的个人和公司的真实身份。这些信息可用于发起钓鱼攻击,或对持有者进行威胁。这也正是尘埃攻击的最终目的。

最早的攻击发生在 Bitcoin 网络上,但后来也扩散到了其他区块链。 

由于一切都发生在区块链网络上,即便发送极少量加密货币也意味着需要支付手续费。随着 Bitcoin 网络手续费上涨,尘埃攻击的数量有所下降,但并未完全消失。 

尘埃攻击为何可行?

虽然区块链平台的设计目标是完全安全,但它们同时也是公开透明的,这意味着任何人都能看到网络上的所有交易。由于用户在创建账户时不需要提供任何个人信息,他们往往会使用那些需要KYC验证流程的交易所和平台。这意味着用户在不同交易所之间转移资金时,存在被去匿名化的风险。最安全的方式是点对点交易,因为它们不需要中介。 

谁会使用尘埃攻击? 

尘埃攻击可被恶意行为者用来寻找持有大量加密货币的加密钱包所有者。通常,这种手段用于针对大户。因此,它也可能被政府和官方机构用来寻找作恶者、走私大团伙以及从事加密货币相关活动的大型犯罪网络。尘埃攻击还可用于查找逃税者和洗钱者。 

大规模尘埃攻击也可由研究人员和区块链分析公司使用,用于研究相关行为或执行政府合同。重要的是,实施尘埃攻击的一方与检查记录的一方不必是同一主体。因为这些记录都在区块链上,所以任何有知识和时间的人都可以调查结果。 

尘埃攻击也曾被用于面向加密用户的广告,主要是通过在交易中附加消息来实现。这在某种程度上类似于向多个电子邮件地址群发消息。 

它也可以被用作压力测试,以查看特定网络的吞吐量或带宽。或者,作恶者可能会通过执行成千上万笔极小金额交易来堵塞并拖慢区块链。 

自首次尘埃攻击发生以来,已经出现了许多提供此类威胁防护的软件。有些钱包甚至可以在自己成为此类攻击的受害者时发出提示。尽管如此,直到现在,仍很难确切说用户是否还会受到尘埃攻击影响。与此同时,如果你不是鲸鱼,dusting 通常不会对你造成太大伤害或影响。 

分享:

想了解更多?

订阅我们的新闻通讯 — 随时了解最新资讯,掌控先机。