Əsas nəticələr
Dustinq hücumu, cüzdan sahiblərini izləmək üçün çox sayda cüzdan ünvanına çox kiçik məbləğlərdə Bitcoin və ya digər kriptovalyutaları göndərir.
Hücumçular blokçeyndə “tozun” (dust) hərəkətini analiz edərək ünvanları bir-biri ilə əlaqələndirir və cüzdanı idarə edən şəxsi və ya şirkəti müəyyən etməyə çalışırlar.
Uğurlu olarsa, toplanan məlumat fişinq, şantaj və ya hədəfli fırıldaqçılıqda istifadə oluna bilər.
Dust xərcləməməklə, “Do Not Spend” və ya coin control funksiyaları olan cüzdandan istifadə etməklə və hər əməliyyat üçün təzə ünvan işlətməklə məruz qalmanızı azalda bilərsiniz.
Giriş
Əksər blokçeyn şəbəkələri dizayna görə ictimai xarakter daşıyır. Hər bir əməliyyat qeydə alınır və hər kəsə görünür. Cüzdan ünvanları adınızı daşımır, amma bəzən diqqətli analiz vasitəsilə real identikliklə əlaqələndirilə bilər. Dustinq hücumları məhz bunu etmək üçün hücumçuların istifadə etdiyi üsullardan biridir.
Dustinq hücumu birbaşa vəsait oğurlamaqla bağlı deyil. Bu, məlumat toplamaq haqqındadır. Kriptovalyutanın çox kiçik məbləğlərini cüzdanınıza göndərib həmin vəsaitlərin hara getdiyini izləməklə hücumçu sizin fəaliyyətinizin şəklini qurub, potensial olaraq kim olduğunuzu müəyyən edə bilər.
Crypto dust nədir?
Kriptovalyutalarda “dust” elə çox kiçik sikkə məbləğini nəzərdə tutur ki, demək olar ki, hiss olunmur. Bitcoin şəbəkəsində ən kiçik vahid satoshidir (0.00000001 BTC). Bir neçə yüz satoshi məbləğləri adətən dust hesab olunur.
Texniki olaraq Bitcoin Core dust-u, onu xərcləmək üçün tələb olunan əməliyyat haqqından (transaction fee) kiçik olan hər hansı əməliyyat çıxışı (transaction output) kimi müəyyən edir. Bu hədd adi (non-SegWit) əməliyyatlar üçün təxminən 546 satoshi, yerli SegWit əməliyyatları üçün isə 294 satoshidir.
BIP 433 vasitəsilə təqdim edilən Pay to Anchor (P2A) adlı daha yeni çıxış növünün dust həddi 240 satoshidir. Tətbiq olunan həddə bərabər və ya ondan aşağı olan istənilən çıxış dust sayılır və adətən əksər şəbəkə node-ları tərəfindən relayed olunmur, amma buna baxmayaraq bunu seçən miner tərəfindən texniki olaraq bir blokun içində daxil edilə bilər.
Binance kimi birjalarda dust ticarətlərdən sonra qalan çox kiçik sikkə saldosu deməkdir. Bunlar təkbaşına ticarət edilə bilmir, amma Binance istifadəçiləri dust saldoslarını BNB-ə çevirə bilərlər.
Dustinq hücumu necə işləyir?
Proses hücumçunun çox sayda cüzdan ünvanına çox kiçik məbləğlərdə kriptovalyuta göndərməsi ilə başlayır. Məbləğlər çox kiçik olduğu üçün əksər istifadəçilər onları görmür və ya diqqət yetirmir.
Alıcı sonradan bu vəsaitləri onları yeni əməliyyata daxil etməklə xərcləsə, hücumçu həmin əməliyyatı ictimai blokçeyndə izləyə bilər. Dust-u digər ünvan məlumatları ilə birləşdirərək hansı ünvanların eyni cüzdana aid olduğunu müəyyən etməyə çalışırlar.
Məqsəd cüzdan ünvanlarını real dünya identikliyi ilə əlaqələndirməkdir. Hücumçu bir cüzdanı kim idarə edir biləndən sonra həmin şəxsi belə üsullarla hədəfə ala bilər
Məqsəd cüzdan ünvanlarını real dünya identikliyi ilə əlaqələndirməkdir. Hücumçu bir cüzdanı kim idarə edir biləndən sonra həmin şəxsi fişinq e-məktubları, sosial mühəndislik və ya şantaj (extortion) təhdidləri ilə hədəfə ala bilər. Hücum vəsaitlərinizə birbaşa zərər vermir, amma məxfiliyinizi poza bilər.
Məşhur bir real dünya nümunəsi 2025-ci ilin avqustundan 2026-cı ilin fevralınadək baş verib: Salomon müştərisi tam olaraq 546 satoshi (klassik dusting limiti) məbləğini 39,069 Bitcoin cüzdanına göndərib. Hər əməliyyatda hüquqi müraciətlərə (legal pleadings) yönləndirən OP_RETURN mesajı olub.
Göndərən fəaliyyətdə olmayan (dormant) BTC üçün “constructive possession” iddiasını — tərk edilmiş əmlak kimi — irəli sürdü. Bu hadisə dustinqin təkcə izləmə (surveillance) üçün deyil, həm də hüquqi və məcburedici məqsədlər üçün necə istifadə oluna biləcəyini göstərdi; həmçinin əməliyyatların relayed olunduğundan əmin olmaq üçün dust həddindən bilərəkdən istifadə edildi, amma iqtisadi olaraq xərclənə bilməz qalırdı.
Müxtəlif blokçeynlərdə dustinq hücumları
Dustinq hücumları əvvəlcə Bitcoin şəbəkəsində görülüb, amma sonradan Litecoin və digər ictimai blokçeynlərdə də istifadə olunmağa başlayıb. 2020-ci ilin oktyabrında BNB Chain-də yeni tip dustinq hücumu peyda oldu. Fırıldaqçılar bir çox ünvana çox kiçik BNB məbləğləri göndərdi və əməliyyatda memo sahəsinə yerləşdirilmiş zərərli veb-sayta keçid daxil idi. Keçidə klik edən istifadəçilər saxta (scam) səhifəyə yönləndirilirdi.
Bu BNB Chain variantı dustinq hücumlarının sadəcə ünvan izlətdirməklə məhdudlaşmadan necə inkişaf edə biləcəyini göstərir. Bu halda hücum dust-u fişinq bağlantısı ilə birləşdirərək çoxmərhələli (multi-stage) təhlükə yaradır.
Bitcoin və Litecoin kimi UTXO əsaslı zəncirlər dustinqə xüsusilə həssasdır, çünki hər bir xərclənməmiş əməliyyat çıxışı izlənə bilir. Ethereum kimi hesab əsaslı zəncirlərdə isə dust izləmə daha az effektivdir, çünki bütün əməliyyatlar ayrı-ayrı UTXO-lar yox, tək bir ünvanla bağlı olur. Lakin hesab əsaslı zəncirlərdə də fişinq tipli dustinq müşahidə edilib.
2025-ci ilin əvvəlində Ethereum Fusaka yeniləməsi Ethereum şəbəkəsində dustinq hücumlarının kəskin artmasına səbəb oldu. Dustinq əməliyyatları bütün əməliyyatların təxminən 3-5%-indən təxminən 11%-ə yüksəldi və aktiv Ethereum ünvanlarının təxminən 26%-inə təsir etdi.
Bu artım göstərdi ki, hesab əsaslı zəncirlər də böyük miqyaslı dustinqdən tam toxunulmaz deyil; xüsusilə də yeniləmələr əməliyyat iqtisadiyyatını dəyişəndə və ya hücumçuların istismar edə biləcəyi yeni çıxış növləri təqdim edəndə.
Dustinq hücumundan özünüzü necə qoruya bilərsiniz
Dustinq hücumunu zərərsizləşdirməyin əsas açarı sadədir: dust-u hərəkət etdirməyin. Əgər dust heç vaxt yeni əməliyyata daxil olmazsa, hücumçu ünvanlarınızı bir-biri ilə əlaqələndirə bilməyəcək. Bəzi cüzdanlar “Do Not Spend” adlı funksiya təklif edir; şübhəli vəsaitləri işarələyə bilərsiniz ki, onlar gələcək əməliyyatlara daxil edilməsin. Bir seçim edin
Dustinq hücumunu zərərsizləşdirməyin əsas açarı sadədir: dust-u hərəkət etdirməyin. Əgər dust heç vaxt yeni əməliyyata daxil olmazsa, hücumçu ünvanlarınızı bir-biri ilə əlaqələndirə bilməyəcək. Bəzi cüzdanlar “Do Not Spend” adlı funksiya təklif edir; şübhəli vəsaitləri işarələyə bilərsiniz ki, onlar gələcək əməliyyatlara daxil edilməsin. Coin control və ya UTXO idarəetmə funksiyaları olan kripto cüzdan seçmək, hansı vəsaitləri xərclədiyinizə daha çox nəzarət verir.
Hər yeni əməliyyat üçün təzə (yeni) cüzdan ünvanından istifadə etmək, həmçinin hücumçunun toplaya biləcəyi məlumatın miqdarını məhdudlaşdırır. Bu, köhnə ünvanlara toz (dust) göndərilməsinin qarşısını tam almasa da, analiz dəyərini azaldır.
Həmçinin ünvan zəhərlənməsi (address poisoning) hücumlarına da diqqətli olun: istifadəçiləri hücumçu tərəfindən idarə olunan ünvana pul göndərməyə aldatmaq üçün oxşar taktikadan istifadə olunur. Ünvan zəhərlənməsi ciddi təhlükəyə çevrilib: 2025-ci ilin ortalarınadək bu tip hücum TRON kimi şəbəkələrdə 83 milyon ABŞ dollarından çox zərərə səbəb olub. Klassik “dusting”dən fərqli olaraq, ünvan zəhərlənməsi oxşar (lookalike) ünvana vəsait göndərsəniz birbaşa mali zərərə də gətirib çıxara bilər.
“Dusting”dən kənarda kriptoda təhlükəsiz qalmaq üçün daha geniş vərdişlər lazımdır. Ümumi təhlükəsizlik prinsiplərini nəzərdən keçirmək və yayğın kripto fırıldaqlarından xəbərdar olmaq təhlükələri böyümədən əvvəl tanımağa kömək edə bilər.
Tez-tez verilən suallar
Dustinq hücumunun məqsədi nədir?
Dustinq hücumu pul oğurlamaqdan çox, məxfiliyi pozmaq (privacy) məqsədi daşıyır. Hücumçular ünvanın arxasında dayanan şəxsi və ya təşkilatı potensial olaraq müəyyən etmək üçün cüzdan fəaliyyətini izləmək məqsədilə çox kiçik kriptovalyuta məbləğləri göndərirlər. Sonra bu məlumat fişinq kampaniyalarında və ya şantaj (extortion) cəhdlərində istifadə oluna bilər.
Toz (dust) qəbul etmək təhlükəlidirmi?
Tozu qəbul etmək özü-özlüyündə təhlükəli deyil. Risk onu xərcləsəniz yaranır. Dust-u yeni əməliyyata daxil etdikdə hücumçuların analiz edə biləcəyi blokçeyn izini (trail) yaradırsınız. Ən təhlükəsiz yanaşma tozu xərcləməmək və ya cüzdanınızda onu “Do Not Spend” (“Xərcləmə”) kimi işarələməkdir.
Dustinq hücumları kriptomun oğurlanmasına səbəb ola bilərmi?
Xeyr. Dustinq hücumları hücumçulara sizin şəxsi açarlarınıza (private keys) və ya vəsaitlərə çıxış vermir. Hücum sizin cüzdan saldonunuza yox, məxfiliyinizə hədəflənir. Bundan sonra yarana biləcək təhlükələr, məsələn
Xeyr. Dustinq hücumları hücumçulara sizin şəxsi açarlarınıza (private keys) və ya vəsaitlərə çıxış vermir. Hücum sizin cüzdan saldonunuza yox, məxfiliyinizə hədəflənir. Ransomware və ya fişinq kimi sonrakı təhlükələr dustinqin özünə aid deyil; onların uğur qazanması üçün sizdən müəyyən bir addım tələb olunur.
Dustinq hücumları hansı blokçeynləri hədəfləyir?
Dustinq hücumları hər hansı ictimai blokçeyndə baş verə bilər. Bitcoin ən çox hədəflənən zəncir kimi görünür, çünki UTXO modelindən istifadə etməsi ünvanların əlaqələndirilməsi analizini daha effektiv edir. Litecoin və BNB Chain də dustinq hücumları görüb.
Ethereum 2025-ci ildə Fusaka yeniləməsindən sonra dustinq fəaliyyətində böyük artım yaşadı. Hesab əsaslı zəncirlər (account-based) ünvanı izləmə ilə bağlı dustinqə daha az həssasdır, amma fişinq variantlarına qarşı tam toxunulmaz deyil.
Dust aldığımı necə yoxlaya bilərəm?
Naməlum ünvanlardan gələn çox kiçik məbləğlər üçün əməliyyat tarixçənizi yoxlayın. Bitcoin-də, tanınmayan mənbədən gələn 546-dan bir neçə min satoshi aralığındakı istənilən məbləğ ehtiyatla qiymətləndirilməlidir. Əksər müasir cüzdanlar gələn əməliyyatları tarixçənizdə göstərəcək; şübhəli məbləğləri orada işarələyə bilərsiniz.
Yekun fikirlər
Dustinq hücumu bir məxfilik təhlükəsidir, birbaşa maliyyə təhlükəsi deyil. Hücumçular real dünyadakı identikliyi (kimliyi) müəyyən etmək və cüzdan fəaliyyətini izləmək üçün çox kiçik kriptovalyuta məbləğlərindən “iz” (breadcrumbs) kimi istifadə edirlər. Ən yaxşı müdafiə məlumatlı olmaqdır: şübhəli dust-u xərcləməyin, coin control funksiyaları olan cüzdanlardan istifadə edin və mümkün olanda gələn əməliyyatlar üçün təzə ünvanlar yaradın.
Blokçeyn analitika alətləri təkmilləşdikcə bütün kripto istifadəçiləri üçün məxfilik vərdişləri daha vacib olur. 2025-ci ildə Ethereum dustinq artımı və Salomon Brothers-in hüquqi dustinq hadisəsi göstərdi ki, bu təhlükə inkişaf etməyə davam edir. Dustinq hücumlarının necə işlədiyini anlamaq ümumi təhlükəsizlik mövqeyinizi idarə etməkdə faydalı addımdır.
Ətraflı oxu
Kriptovalyutada 5 yayğın fırıldaq və onları necə önləmək olar
Kriptovalyuta sərmayənizi qorumaq üçün 5 məsləhət
Kripto ünvan zəhərlənməsi hücumları necə işləyir?
Kripto cüzdan növləri izah olunur
Fişinq nədir?
İmtina: Bu məzmun yalnız ümumi məlumat və maarifləndirmə məqsədləri üçün, “olduğu kimi” təqdim edilir; hər hansı bir zəmanət və ya ifadə olmadan. Bu, maliyyə, hüquqi və ya digər peşəkar məsləhət kimi başa düşülməməlidir və heç bir konkret məhsulun və ya xidmətin alınmasını tövsiyə etmək üçün nəzərdə tutulmur. Siz uyğun peşəkar məsləhətçilərdən özünüz məsləhət almalısınız. Məzmun üçüncü tərəf tərəfindən təqdim olunubsa, qeyd edin ki, həmin fikirlər üçüncü tərəfin fikirləridir və mütləq şəkildə Binance Academy-yə aid deyil. Rəqəmsal aktiv qiymətləri dəyişkən ola bilər. İnvestisiyanızın dəyəri arta və ya azala bilər və siz yatırdığınız məbləği geri ala bilməyə bilərsiniz. İnvestisiya qərarlarınıza yalnız siz cavabdehsiniz və Binance Academy sizin qarşılaşa biləcəyiniz hər hansı zərərə görə məsuliyyət daşımır. Daha çox məlumat üçün İstifadə Şərtlərimizi, Risk Xəbərdarlığını və Binance Academy-nin Şərtlərini yoxlayın.
