Пылевая атака — это вредоносная деятельность, при которой хакеры и мошенники пытаются нарушить конфиденциальность пользователей Биткойна и других криптовалют, отправляя незначительное количество монет на их личные кошельки.
Определение пыли
На языке криптовалют термин пыль относится к небольшому количеству данной монеты или токена — количеству настолько маленькому, что люди склонны его игнорировать. Если взять в качестве примера Биткойн, то наименьшая единица валюты составляет 1 сатоши (0,00000001 BTC), и мы можем рассматривать несколько сотен сатоши как пыль.
Другими словами, dust — это такая маленькая сумма криптовалюты, что отправлять её становится нецелесообразно, так как комиссия за транзакцию обычно превышает стоимость активов. На биржах криптовалют dust также является названием, которое мы даем небольшим количествам монет, которые остаются "пленниками" и не могут быть обменены из-за минимального лимита на операцию. На бирже Binance пользователи имеют возможность конвертировать dust в BNB в интерфейсе кошелька Spot.
Большинство людей едва ли замечают dust в своих кошельках и редко беспокоятся о происхождении этого остатка. До недавнего времени было совершенно нормально не беспокоиться об этих остатках в своем кошельке, но с появлением атак dusting это уже нельзя сказать.
Атаки Dusting
Мошенники недавно обнаружили, что пользователи Bitcoin не обращают большого внимания на эти крошечные суммы в своих кошельках, поэтому они начали процесс "dusting", отправляя несколько сатоши на большое количество адресов. С этого момента они начали отслеживать остатки и транзакции каждого кошелька, затронутого атакой, таким образом, получая возможность связать адреса и в конечном итоге определить, какие компании или лица стоят за каждым адресом.
В конце октября 2018 года разработчики кошелька Samourai, который хранит Bitcoin, объявили, что некоторые из их пользователей подверглись атаке dusting. Компания выпустила твит, предупреждающий своих клиентов и объясняющий, как защититься в таких случаях. С целью защитить пользователей от этого типа атак, кошельки начали предупреждать в реальном времени, когда происходит атака dusting, и кроме того, создали инструмент под названием Do Not Spend (не трать), который позволяет пользователям идентифицировать эти подозрительные остатки и избегать их использования в будущих транзакциях.
Если остаток dust не перемещается, злоумышленники не могут установить необходимые связи, чтобы разрушить анонимность владельцев каждого затронутого адреса. Кошелек Samourai уже имеет возможность сообщать о транзакциях ниже лимита в 564 сатоши, предлагая тем самым разумный уровень защиты.
Псевдо-анонимность Bitcoin
Поскольку Bitcoin открыт и децентрализован, любой может создать кошелек и присоединиться к сети, не предоставляя никаких личных данных. Несмотря на то, что все транзакции Bitcoin публичны и видимы, не так легко найти личность, стоящую за каждым адресом или транзакцией, и именно этот аспект делает Bitcoin несколько анонимным, но не полностью.
Транзакции P2P (peer-to-peer), осуществляемые между двумя сторонами (без посредников), более склонны оставаться анонимными. Стоит помнить, что пользователи Bitcoin должны, по идее, использовать каждый адрес только один раз, чтобы сохранить свою идентичность.
Тем не менее, большинство сторонников и трейдеров криптовалют используют биржи для торговли своими активами. Это использование может в конечном итоге привести к ассоциации адресов, с постоянными транзакциями между личным кошельком и кошельком биржи, таким образом, хакеры могут легче идентифицировать личные данные владельцев этих кошельков. Поэтому, при торговле криптовалютами, важно выбирать надежную и безопасную биржу.
Поэтому важно иметь в виду, что, в отличие от того, что многие склонны верить, Bitcoin не является полностью анонимной криптовалютой. Помимо атак dusting, многие компании, исследовательские лаборатории и государственные агентства проводят анализы в блокчейнах как способ покончить с любой возможностью анонимности в этих сетях.
