Ключевые выводы
Атака «дастинг» отправляет небольшие суммы Bitcoin или других криптовалют на множество адресов кошельков, чтобы отследить их владельцев.
Злоумышленники анализируют перемещение «дота» по блокчейну, чтобы связать адреса между собой и определить человека или компанию, контролирующую кошелек.
Если атака окажется успешной, собранную информацию можно использовать для фишинга, вымогательства или целевых мошеннических схем.
Вы можете снизить свою уязвимость, не тратя «дот», используя кошелек с функцией «Do Not Spend» («Не тратить») или с функциями управления монетами, а также применяя новый адрес для каждой транзакции.
Введение
Большинство блокчейн-сетей устроены так, что они публичны. Каждая транзакция записывается и видна всем. Хотя адреса кошельков не содержат вашего имени, иногда их можно связать с реальной личностью с помощью тщательного анализа. Атаки «дастинг» — одна из техник, которые злоумышленники используют, чтобы сделать именно это.
Атака «дастинг» — это не про прямое похищение средств. Это про сбор информации. Отправляя на ваш кошелек крошечные суммы криптовалюты и наблюдая, куда эти средства уходят, злоумышленник может составить картину вашей активности и потенциально определить, кто вы.
Что такое криптовалютный «дот»?
В криптовалюте «дот» — это количество монет настолько небольшое, что его почти невозможно заметить. В сети Bitcoin наименьшая единица — сатоши (0.00000001 BTC). Суммы в несколько сотен сатоши обычно считают «дотом».
Технически, Bitcoin Core определяет «дот» как любой выход транзакции меньше комиссии, необходимой, чтобы потратить его. Этот порог составляет примерно 546 сатоши для обычных (не SegWit) транзакций и 294 сатоши для нативных SegWit-транзакций.
Более новый тип выхода под названием Pay to Anchor (P2A), представленный через BIP 433, имеет порог «дота» в 240 сатоши. Любой выход на уровне или ниже соответствующего порога считается «дотом» и обычно не пересылается большинством узлов сети, хотя технически он все равно может быть включен в блок майнером, который решит это сделать.
На биржах, например Binance, «дот» — это небольшие остатки на счетах, которые остаются после сделок. Сам по себе он не торгуется, но пользователи Binance могут конвертировать остатки «дота» в BNB.
Как работает атака «дастинг»?
Процесс начинается с того, что злоумышленник отправляет крошечные суммы криптовалюты на большое число адресов кошельков. Поскольку суммы очень маленькие, большинство пользователей не замечают их или не обращают на них внимания.
Если получатель позже потратит эти средства, включив их в новую транзакцию, злоумышленник может отследить эту транзакцию в публичном блокчейне. Объединяя «дот» с другими данными по адресам, они пытаются определить, какие адреса принадлежат одному и тому же кошельку.
Цель — связать адреса кошельков с реальными личностями. Когда злоумышленник узнает, кто контролирует кошелек, он может нацелиться на этого человека с
Цель — связать адреса кошельков с реальными личностями. Когда злоумышленник узнает, кто контролирует кошелек, он может нацелиться на этого человека, используя фишинговые письма, социальную инженерию или угрозы вымогательства. Эта атака напрямую не скомпрометирует ваши средства, но она может скомпрометировать вашу конфиденциальность.
Заметный пример из реальной жизни произошел в период с августа 2025 по февраль 2026 года, когда клиент Salomon отправил ровно 546 сатоши (порог «дота» для legacy) на 39 069 биткоин-кошельков. Каждая транзакция содержала сообщение OP_RETURN, связанное с юридическими требованиями.
Отправитель заявил о «конструктивном владении» неактивными BTC как заброшенным имуществом. Это событие показало, что «дастинг» можно использовать не только для наблюдения, но и в юридических и принудительных целях, причем намеренно использовался порог «дота», чтобы транзакции пересылались, оставаясь при этом экономически непригодными к тратам.
«Дастинг»-атаки в разных блокчейнах
Атаки «дастинг» впервые заметили в сети Bitcoin, но с тех пор их использовали в Litecoin и других публичных блокчейнах. В октябре 2020 года появился новый тип атаки «дастинг» в BNB Chain. Мошенники отправили крошечные суммы BNB на множество адресов, а в транзакции содержалась ссылка на вредоносный веб-сайт, встроенная в поле memo. Пользователей, которые перешли по ссылке, направляли на страницу мошенничества.
Этот вариант BNB Chain показывает, как атаки «дастинг» могут развиваться за пределы простого отслеживания адресов. В данном случае атака объединила «дот» с фишинговой ссылкой, сделав угрозу многоэтапной.
Цепочки на основе UTXO, такие как Bitcoin и Litecoin, особенно уязвимы к «дастингу», потому что каждый не потраченный выход транзакции поддается отслеживанию. В аккаунтных цепочках вроде Ethereum «дот»-трассировка менее эффективна, потому что все транзакции привязаны к одному адресу, а не к отдельным UTXO. Однако фишинговый «дастинг» наблюдался и в аккаунтных цепочках.
В начале 2025 года обновление Ethereum Fusaka привело к значительному всплеску атак «дастинг» в сети Ethereum. Транзакции с «дотом» выросли примерно с 3–5% от всех транзакций до примерно 11%, затронув около 26% активных адресов Ethereum.
Этот рост показал, что аккаунтные цепочки не застрахованы от «дастинга» в больших масштабах, особенно когда обновления меняют экономику транзакций или вводят новые типы выходов, которыми злоумышленники могут воспользоваться.
Как защитить себя от атаки «дастинг»
Ключ к нейтрализации атаки «дастинг» прост: не перемещайте «дот». Если «дот» никогда не попадет в новую транзакцию, злоумышленник не сможет связать ваши адреса между собой. Некоторые кошельки предлагают функцию «Do Not Spend», которая позволяет помечать подозрительные средства, чтобы они не включались в будущие транзакции. Выбирая
Ключ к нейтрализации атаки «дастинг» прост: не перемещайте «дот». Если «дот» никогда не попадет в новую транзакцию, злоумышленник не сможет связать ваши адреса между собой. Некоторые кошельки предлагают функцию «Do Not Spend», которая позволяет помечать подозрительные средства, чтобы они не включались в будущие транзакции. Выбор криптокошелька с функциями управления монетами (coin control) или управления UTXO дает вам больше контроля над тем, какие средства вы тратите.
Использование нового адреса кошелька для каждой новой транзакции также ограничивает объем информации, который злоумышленник может собрать. Хотя это не предотвращает отправку «дота» на старые адреса, это снижает ценность анализа.
Также будьте внимательны к атакам «отравления адресов» (address poisoning), которые используют похожую тактику, чтобы заставить пользователей отправлять средства на адрес, контролируемый злоумышленником. Отравление адресов стало серьезной угрозой: к середине 2025 года этот тип атаки привел к более чем $83 млн потерь в сетях вроде TRON. В отличие от классического «дастинга», отравление адресов может привести к прямому финансовому ущербу, если вы отправите средства на адрес-двойник.
Помимо «дастинга», чтобы оставаться в безопасности в криптовалюте, нужны более широкие привычки. Просмотр общих принципов безопасности и отслеживание информации о распространенных криптовалютных мошенничествах поможет вам распознавать угрозы до того, как они перерастут во что-то большее.
Часто задаваемые вопросы
В чем цель атаки «дастинг»?
Атака «дастинг» направлена на то, чтобы нарушить конфиденциальность, а не украсть средства. Злоумышленники отправляют крошечные суммы криптовалюты, чтобы отслеживать активность кошелька и потенциально определить человека или организацию, стоящую за адресом. Затем полученная информация может быть использована в фишинговых кампаниях или попытках вымогательства.
Получать «дот» опасно?
Сам по себе «дот» не опасен. Риск возникает, если вы его потратите. Если вы включаете «дот» в новую транзакцию, вы создаете цепочку в блокчейне, которую злоумышленники могут анализировать. Самый безопасный подход — не тратить «дот» или помечать его как «Do Not Spend» («Не тратить») в своем кошельке.
Могут ли атаки «дастинг» украсть мою криптовалюту?
Нет. Атаки «дастинг» не дают злоумышленникам доступ к вашим приватным ключам или средствам. Атака нацелена на вашу конфиденциальность, а не на баланс вашего кошелька. Последующие угрозы, например
Нет. Атаки «дастинг» не дают злоумышленникам доступ к вашим приватным ключам или средствам. Атака нацелена на вашу конфиденциальность, а не на баланс вашего кошелька. Последующие угрозы, такие как вымогательское ПО (ransomware) или фишинг, являются внешними по отношению к самой атаке «дастинг» и требуют от вас действий, чтобы она увенчалась успехом.
Какие блокчейны атакуют с помощью «дастинга»?
Атаки «дастинг» могут происходить в любой публичной блокчейн-сети. Биткоин — наиболее часто атакуемая цепочка, потому что используется модель UTXO, которая делает анализ связности адресов более эффективным. Также были замечены атаки «дастинг» в Litecoin и BNB Chain.
В 2025 году на Ethereum наблюдался заметный всплеск активности «дастинга» после обновления Fusaka. Аккаунтные цепочки менее уязвимы к «дастингу» с трассировкой адресов, но они не застрахованы от фишинговых вариантов.
Как проверить, получал ли я «дот»?
Проверьте историю транзакций на наличие очень небольших входящих сумм от неизвестных адресов. В сети Bitcoin любые суммы в диапазоне от 546 до нескольких тысяч сатоши из нераспознанного источника следует воспринимать с осторожностью. Большинство современных кошельков показывают входящие транзакции в вашей истории, где вы можете пометить подозрительные суммы.
Итоговые мысли
Атака «дастинг» — это угроза конфиденциальности, а не прямой финансовый риск. Злоумышленники используют крошечные суммы криптовалюты как «указатели», чтобы отслеживать активность кошелька и определять реальные личности. Лучшая защита — осведомленность: не тратьте подозрительный «дот», используйте кошельки с функциями управления монетами (coin control) и, по возможности, создавайте новые адреса для входящих транзакций.
Поскольку инструменты анализа блокчейна продолжают совершенствоваться, практики защиты конфиденциальности становятся все важнее для всех пользователей криптовалюты. Всплеск «дастинга» в Ethereum в 2025 году и юридическое событие с Salomon Brothers показали, что эта угроза продолжает развиваться. Понимание того, как работают атаки «дастинг», — полезный шаг на пути к более широкой модели безопасности.
Дальнейшее чтение
5 распространенных криптовалютных мошенничеств и как их избежать
5 советов, как защитить свои криптовалютные активы
Как работают атаки «отравления адресов» в криптовалюте?
Типы криптовалютных кошельков — объяснение
Что такое фишинг?
Отказ от ответственности: Этот материал предоставляется вам «как есть» только в целях общей информации и обучения и без каких-либо заверений или гарантий любого рода. Его нельзя рассматривать как финансовую, юридическую или иную профессиональную консультацию, а также он не предназначен для рекомендации покупки каких-либо конкретных товаров или услуг. Вам следует обратиться за собственными рекомендациями к соответствующим профессиональным консультантам. Если материал был предоставлен сторонним автором, пожалуйста, обратите внимание, что высказанные там взгляды принадлежат этому стороннему автору и не обязательно отражают взгляды Binance Academy. Цены цифровых активов могут быть изменчивыми. Стоимость ваших инвестиций может как снижаться, так и расти, и вы можете не вернуть вложенную сумму. За свои инвестиционные решения вы отвечаете исключительно вы, а Binance Academy не несет ответственности за любые убытки, которые вы можете понести. Для получения дополнительной информации см. наши Условия использования, Предупреждение о рисках и Условия Binance Academy.
