Aspectos clave
Un ataque de dusting envía cantidades ínfimas de Bitcoin u otras criptomonedas a muchas direcciones de billeteras para rastrear a sus propietarios.
Los atacantes analizan el movimiento del "polvo" a través de la blockchain para vincular direcciones entre sí e identificar a la persona o empresa que controla una billetera.
Si el ataque tiene éxito, la información recopilada puede usarse para phishing, extorsión o estafas dirigidas.
Puedes reducir tu exposición si no gastas polvo, si usas una billetera con la función "No gastar" o con funciones de control de monedas y si utilizas una dirección nueva para cada transacción.
Introducción
La mayoría de las redes blockchain son públicas por diseño. Cada transacción se registra y es visible para cualquier persona. Aunque las direcciones de las billeteras no llevan tu nombre, a veces pueden vincularse de nuevo a una identidad real mediante un análisis cuidadoso. Los ataques de dusting son una de las técnicas que usan los atacantes para hacer exactamente eso.
Un ataque de dusting no se trata de robar fondos directamente. Se trata de recopilar información. Al enviar cantidades mínimas de criptomonedas a tu billetera y observar a dónde van esos fondos, un atacante puede construir una imagen de tu actividad e identificar potencialmente quién eres.
¿Qué es el polvo cripto?
En criptomonedas, "polvo" se refiere a una cantidad de monedas tan pequeña que apenas se nota. En la red de Bitcoin, la unidad más pequeña es un satoshi (0.00000001 BTC). Normalmente, las cantidades de unos pocos cientos de satoshis se consideran polvo.
Técnicamente, Bitcoin Core define el polvo como cualquier salida de transacción menor que la tarifa de transacción necesaria para gastarla. Este umbral es aproximadamente de 546 satoshis para transacciones regulares (no SegWit) y de 294 satoshis para transacciones SegWit nativas.
Un tipo de salida más nuevo llamado Pay to Anchor (P2A), introducido mediante BIP 433, tiene un umbral de polvo de 240 satoshis. Cualquier salida en el umbral aplicable o por debajo de este se considera polvo y, normalmente, la mayoría de nodos de red no la retransmitirán, aunque todavía puede incluirse técnicamente en un bloque por un minero que decida hacerlo.
En exchanges como Binance, el polvo se refiere a saldos de monedas diminutos que quedan después de las operaciones. Estas no se pueden negociar por sí solas, pero los usuarios de Binance pueden convertir saldos de polvo a BNB.
¿Cómo funciona un ataque de dusting?
El proceso comienza cuando un atacante envía cantidades ínfimas de criptomonedas a un gran número de direcciones de billeteras. Como las cantidades son tan pequeñas, la mayoría de los usuarios no las notan o no les prestan atención.
Si el destinatario más tarde gasta esos fondos incluyéndolos en una transacción nueva, el atacante puede rastrear esa transacción en la blockchain pública. Al combinar el polvo con otros datos de direcciones, intentan identificar qué direcciones pertenecen a la misma billetera.
El objetivo es vincular direcciones de billeteras con identidades del mundo real. Una vez que un atacante sabe quién controla una billetera, puede dirigir sus ataques a esa persona con
El objetivo es vincular direcciones de billeteras con identidades del mundo real. Una vez que un atacante sabe quién controla una billetera, puede dirigir sus ataques a esa persona con correos electrónicos de phishing, ingeniería social o amenazas de extorsión. El ataque no compromete tus fondos directamente, pero puede comprometer tu privacidad.
Un ejemplo notable en el mundo real ocurrió entre agosto de 2025 y febrero de 2026, cuando un cliente de Salomon envió exactamente 546 satoshis (el límite de polvo heredado) a 39,069 billeteras de Bitcoin. Cada transacción incluía un mensaje OP_RETURN que enlazaba a alegatos legales.
El remitente afirmó la "posesión constructiva" de BTC inactivos como propiedad abandonada. Este evento mostró cómo el dusting puede usarse no solo para la vigilancia, sino también con fines legales y coercitivos, y deliberadamente utilizó el umbral de polvo para garantizar que las transacciones se retransmitieran mientras permanecían económicamente no gastables.
Ataques de dusting en diferentes blockchains
Los ataques de dusting se vieron por primera vez en la red de Bitcoin, pero desde entonces se han usado en Litecoin y otras blockchains públicas. En octubre de 2020 apareció un nuevo tipo de ataque de dusting en BNB Chain. Los estafadores enviaron cantidades ínfimas de BNB a muchas direcciones y la transacción incluía un enlace a un sitio web malicioso incrustado en el campo memo. Los usuarios que hicieron clic en el enlace fueron dirigidos a una página de estafa.
Esta variante en BNB Chain muestra cómo los ataques de dusting pueden evolucionar más allá del simple rastreo de direcciones. En este caso, el ataque combinó polvo con un enlace de phishing, convirtiéndolo en una amenaza de varias etapas.
Las cadenas basadas en UTXO como Bitcoin y Litecoin son especialmente susceptibles al dusting porque cada salida de transacción no gastada es rastreable. En cadenas basadas en cuentas como Ethereum, el rastreo de polvo es menos efectivo porque todas las transacciones están ligadas a una sola dirección, en lugar de UTXOs separadas. Sin embargo, también se ha observado dusting tipo phishing en cadenas basadas en cuentas.
A principios de 2025, la actualización Fusaka de Ethereum provocó un aumento significativo de los ataques de dusting en la red de Ethereum. Las transacciones de dusting aumentaron de aproximadamente 3-5% de todas las transacciones a cerca de 11%, afectando a alrededor del 26% de las direcciones activas de Ethereum.
Este aumento destacó que las cadenas basadas en cuentas no son inmunes al dusting a gran escala, especialmente cuando las actualizaciones cambian la economía de las transacciones o introducen nuevos tipos de salida que los atacantes pueden explotar.
Cómo protegerte de un ataque de dusting
La clave para neutralizar un ataque de dusting es simple: no muevas el polvo. Si el polvo nunca entra en una transacción nueva, el atacante no puede vincular tus direcciones. Algunas billeteras ofrecen una función de "No gastar" que te permite marcar fondos sospechosos para que se excluyan de transacciones futuras. Elegir una
La clave para neutralizar un ataque de dusting es simple: no muevas el polvo. Si el polvo nunca entra en una transacción nueva, el atacante no puede vincular tus direcciones. Algunas billeteras ofrecen una función de "No gastar" que te permite marcar fondos sospechosos para que se excluyan de transacciones futuras. Elegir una billetera de cripto con funciones de control de monedas o de gestión de UTXO te da más control sobre qué fondos gastas.
Usar una dirección de billetera nueva para cada transacción también limita la cantidad de información que un atacante puede recopilar. Aunque esto no impide que se envíe polvo a direcciones antiguas, reduce el valor del análisis.
Ten cuidado también con los ataques de envenenamiento de direcciones, que usan una táctica similar para engañar a los usuarios y hacer que envíen fondos a una dirección controlada por un atacante. El envenenamiento de direcciones se ha convertido en una amenaza importante: a mediados de 2025, este tipo de ataque había causado pérdidas de más de 83 millones de dólares en cadenas como TRON. A diferencia del dusting tradicional, el envenenamiento de direcciones puede provocar una pérdida financiera directa si envías fondos a una dirección parecida.
Más allá del dusting, mantenerse seguro en cripto requiere hábitos más amplios. Revisar principios generales de seguridad y mantenerse informado sobre estafas comunes de criptomonedas puede ayudarte a reconocer amenazas antes de que se agraven.
Preguntas frecuentes
¿Cuál es el propósito de un ataque de dusting?
Un ataque de dusting está diseñado para comprometer la privacidad, no para robar fondos. Los atacantes envían cantidades ínfimas de criptomonedas para rastrear la actividad de la billetera e identificar potencialmente a la persona o la organización detrás de una dirección. Luego, la información puede usarse en campañas de phishing o intentos de extorsión.
¿Recibir polvo es peligroso?
Recibir polvo en sí no es peligroso. El riesgo aparece si lo gastas. Cuando incluyes polvo en una transacción nueva, creas un rastro en la blockchain que los atacantes pueden analizar. El enfoque más seguro es dejar el polvo sin gastar o marcarlo como "No gastar" en tu billetera.
¿Los ataques de dusting pueden robar mi cripto?
No. Los ataques de dusting no les dan a los atacantes acceso a tus claves privadas ni a tus fondos. El ataque apunta a tu privacidad, no al saldo de tu billetera. Las amenazas de seguimiento, como
No. Los ataques de dusting no les dan a los atacantes acceso a tus claves privadas ni a tus fondos. El ataque apunta a tu privacidad, no al saldo de tu billetera. Las amenazas de seguimiento, como el ransomware o el phishing, son externas al dusting en sí y requieren que tomes alguna acción para que tengan éxito.
¿Qué blockchains se ven afectadas por los ataques de dusting?
Los ataques de dusting pueden ocurrir en cualquier blockchain pública. Bitcoin es la cadena más comúnmente objetivo porque usa un modelo UTXO que hace que el análisis de vinculación de direcciones sea más efectivo. Litecoin y BNB Chain también han visto ataques de dusting.
Ethereum experimentó un aumento importante de la actividad de dusting en 2025 luego de la actualización Fusaka. Las cadenas basadas en cuentas son menos vulnerables al dusting para rastrear direcciones, pero no son inmunes a variantes de phishing.
¿Cómo puedo comprobar si he recibido polvo?
Revisa tu historial de transacciones en busca de cantidades entrantes muy pequeñas desde direcciones desconocidas. En Bitcoin, cualquier cantidad en el rango de 546 a unos pocos miles de satoshis provenientes de una fuente no reconocida debe tratarse con cautela. La mayoría de billeteras modernas muestran las transacciones entrantes en tu historial, donde puedes marcar como sospechosas las cantidades.
Cierre
Un ataque de dusting es una amenaza para la privacidad, no una amenaza financiera directa. Los atacantes usan cantidades ínfimas de cripto como migas de pan para rastrear la actividad de la billetera e identificar identidades del mundo real. La mejor defensa es la concienciación: no gastes el polvo sospechoso, usa billeteras con funciones de control de monedas y genera direcciones nuevas para las transacciones entrantes cuando sea posible.
A medida que las herramientas de analítica de blockchain siguen mejorando, las prácticas de privacidad se vuelven cada vez más importantes para todos los usuarios de cripto. El aumento del dusting en Ethereum en 2025 y el evento legal de dusting de Salomon Brothers mostraron que esta amenaza continúa evolucionando. Entender cómo funcionan los ataques de dusting es un paso útil para gestionar tu postura general de seguridad.
Lecturas adicionales
5 estafas comunes con criptomonedas y cómo evitarlas
5 consejos para asegurar tus tenencias de criptomonedas
¿Cómo funcionan los ataques de envenenamiento de direcciones de cripto?
Tipos de billeteras de cripto explicados
¿Qué es el phishing?
Aviso legal: Este contenido se te presenta "tal cual" únicamente con fines de información general y propósitos educativos, sin ninguna clase de representación o garantía. No debe interpretarse como asesoramiento financiero, legal u otro asesoramiento profesional, ni pretende recomendar la compra de ningún producto o servicio específico. Debes buscar asesoramiento por tu cuenta de asesores profesionales adecuados. Si el contenido es aportado por un tercero, ten en cuenta que las opiniones expresadas pertenecen a dicho tercero y no reflejan necesariamente las de Binance Academy. Los precios de los activos digitales pueden ser volátiles. El valor de tu inversión puede subir o bajar y es posible que no recuperes el monto invertido. Tú eres el único responsable de tus decisiones de inversión y Binance Academy no se hace responsable de ninguna pérdida que puedas incurrir. Para obtener más información, consulta nuestros Términos de uso, Aviso de riesgo y Términos de Binance Academy.
