Як запобігти нападам пилу?

Хоча малоймовірно, що користувачі криптовалюти стануть жертвами епізодів запорошення, вони все ж повинні зробити кілька кроків, щоб захистити себе від таких криптоатак.

Через дедалі високі комісії за транзакції, особливо в блокчейні біткойн, для хакера стало дорожче здійснювати крипто-атаку, ніж кілька років тому. Тим не менш, користувачі криптовалюти повинні зробити кілька кроків, щоб захистити свої кошти.

Оскільки атаки пилу базуються на поєднанні аналізу кількох адрес, якщо фонд пилу не переміщується, зловмисники не можуть відстежити транзакцію, яка не відбувається, щоб встановити з’єднання, необхідні для «деанонімізації» гаманців.

Прості заходи, включно з належною обачністю та освітою, можуть значно допомогти у боротьбі з цими атаками. Однак для захисту коштів гаманця також можна використовувати більш складні методи, і ось деякі з найефективніших доступних практик:

  • Використовуйте інструменти конфіденційності, такі як The Onion Router (TOR) або віртуальну приватну мережу (VPN), щоб підвищити анонімність і посилити безпеку.

  • Використовуйте ієрархічний детермінований (HD) гаманець, щоб автоматично створювати нову адресу для кожної нової транзакції, ускладнюючи хакерам відстеження потоку ваших транзакцій. 

  • Використовуйте служби перетворення пилу, які автоматично замінюють крипто-пил на рідні токени для використання в майбутніх угодах.

Ці кроки допоможуть користувачам захистити свої кошти. Тим не менш, користувачі криптовалюти повинні знати про інші кіберзагрози, окрім атак із видалення та деанонімізації. Наприклад, програмне забезпечення-вимагач — це зловмисне програмне забезпечення, розроблене для того, щоб позбавити користувача чи організації доступ до їхніх цифрових файлів, доки не буде сплачено певну суму грошей.

Криптоджекінг — це різновид кіберзлочинності, коли злочинець таємно використовує обчислювальну потужність жертви для видобутку криптовалюти. Криптовалюта може бути корисною та ефективною технологією, але також може бути віддана на милість зловмисників, які працюють переважно для викрадення даних і цінностей. Ось чому користувачі завжди повинні бути обережними та усвідомлювати ризики, коли мають справу з криптовалютою.

Як розпізнати крипто-пилові атаки?

Яскравим показником атаки «запорошення» гаманця є раптова поява невеликої кількості додаткової криптовалюти, непридатної для витрачання або зняття.

Транзакція атаки пилу з’явиться в історії транзакцій гаманця, тому перевірити, чи відбулися зловмисні відкладення пилу, має бути легко. Щодо того, як криптовалютні біржі працюють і дотримуються правил KYC і протидії відмиванню грошей (AML), вони зберігатимуть дані своїх клієнтів, що робить їх можливою мішенню для шахрайства з криптовалютою.

У жовтні 2020 року Binance зазнала атаки з невеликими обсягами BNB (BNB), надісланих на кілька гаманців. Після того, як жертва надіслала пил разом з іншими коштами, вона отримала підтвердження транзакції з посиланням на шкідливе програмне забезпечення з пропозицією, яка обманом змусила жертву натиснути на нього та стати несвідомо зламаною. 

Після атаки знешкодження постачальник криптовалюти, як і біржа або гаманець, зазвичай заохочується вжити суворих заходів для запобігання майбутнім епізодам.

Наприкінці 2018 року розробники Samourai Wallet попередили деяких своїх користувачів, що вони зазнали атаки пилу, і попросили їх позначити UTXO як «Не витрачати», щоб вирішити цю проблему. Невдовзі команда розробників гаманця запровадила сповіщення про відстеження пилу в режимі реального часу та просту у використанні функцію позначення підозрілих коштів позначкою «Не витрачати», щоб допомогти користувачам краще захистити свої транзакції від майбутніх атак.

Чи можуть атаки запорошення викрасти криптовалюту?

Традиційну атаку з видалення пилу не можна використовувати для доступу до грошей користувачів і викрадення їхніх криптовалютних активів. Проте все більш досконалі інструменти хакерів можуть обманом заманити власників гаманців на фішингові сайти та вичерпати їхні кошти.

Традиційна атака використовується для ідентифікації осіб або груп, які стоять за гаманцями, деанонімізації та порушення їхньої конфіденційності та ідентифікації. Така діяльність не може безпосередньо викрасти криптовалюту, але спрямована на виявлення соціальної активності жертв — відслідковується за допомогою комбінації різних адрес — щоб потім шантажувати їх, наприклад.

З часом і з новими випадками використання технології, такими як незамінні токени (NFT) і децентралізовані фінанси (DeFi), зловмисники стали більш досвідченими та навчилися маскувати шахрайські токени під роздачу безкоштовної криптовалюти. Власники гаманців можуть отримати доступ до цих привабливих безкоштовних токенів, вимагаючи їх із популярних проектів NFT на фішингових сайтах, створених хакерами, які здаються законними. Такі сайти настільки схожі на справжні, що звичайному ентузіасту криптовалюти важко відрізнити один від іншого.

Фішингові сайти не викрадають імена користувачів і паролі, але переконають жертву підключити свій гаманець до шкідливих сайтів. Надаючи цим фішинговим сайтам дозвіл на доступ до своїх гаманців, невідома жертва дозволяє хакеру перемістити їхні кошти та активи NFT у їхні гаманці, викрадаючи криптовалюту за допомогою шкідливих рядків коду в смарт-контрактах.

Дедалі частіше атаки пилу відбуваються на гаманці на основі браузера, такі як MetaMask і гаманець Trust, які в основному використовуються як вихід із децентралізованих програм (DApps) і сервісів Web3. Гаманці на основі веб-переглядача особливо вразливі до атак, оскільки вони більш доступні для громадськості, і на них легше стати мішенню хакерів або шахраїв. 

Як працює атака пилом?

Зловмисники покладаються на той факт, що користувачі криптовалюти навіть не усвідомлюють, що вони отримали невеликі суми криптовалюти на адреси своїх гаманців. 

Завдяки тому, як працюють блокчейни, завдяки їх прозорості та відстежуваності можна відстежувати рух транзакцій, що може призвести до ідентифікації власників гаманців. Щоб даст-атака була ефективною, власник гаманця повинен поєднати крипто-пил з іншими коштами в тому ж гаманці та використовувати його для інших транзакцій. 

Включивши невелику кількість криптовалюти в інші транзакції, ціль атаки може ненавмисно та неусвідомлено надіслати пил до централізованої організації поза блокчейном. Оскільки централізована платформа має відповідати нормам «Знай свого клієнта» (KYC), вона зберігатиме персональні дані жертви, яка може стати вразливою до фішингу, загроз кібервимагання, шантажу та інших цілеспрямованих хакерських дій із блокчейну, спрямованих на викрадення конфіденційної інформації.

Адреси криптовалюти, які є більш уразливими до атак пилу, - це адреси на основі UTXO, які використовуються в різних блокчейнах, головним чином Bitcoin, Litecoin і Dash, оскільки всі вони генерують нову адресу для кожної зміни, що залишилася після транзакцій. UTXO запобігає подвійному витрачанню та є невитраченим виходом транзакції, який залишається після виконання транзакції та може бути використаний як вхідні дані для іншої транзакції. 

Це схоже на здачу, яку ми отримуємо від продавця, коли, наприклад, витрачаємо 9,59 доларів після купюри в 10 доларів. Подібно до того, як цю крихітну здачу можна використати в інших грошових операціях пізніше, крипто-пил із кількох адрес можна витратити в інших транзакціях. Виявляючи походження коштів від транзакції dust attack, зловмисники можуть використовувати передові технологічні інструменти для відстеження потоку, щоб визначити особу жертви.

Чи всі атаки з використанням пилу є криптошахрайством?

Не весь криптографічний пил, який передається на адресу криптогаманця, є шахрайством. Запилення може використовуватися не тільки для хакерської діяльності. 

Уряди можуть використовувати метод розпилювання, щоб пов’язати конкретну адресу криптовалюти з особою чи організацією та виявити серію злочинних дій, зокрема відмивання грошей, ухилення від сплати податків, терористичні загрози тощо, або для забезпечення дотримання нормативних вимог і безпеки. 

Розробники також можуть використовувати видалення пилу для проведення стрес-тестів свого програмного забезпечення, діяльності тестування програмного забезпечення, розширеної за межі обмежень для визначення надійності програмного забезпечення та інших функцій, таких як швидкість обробки транзакцій, масштабованість мережі та протоколи безпеки. Це може допомогти виявити потенційні проблеми та вразливості програмного забезпечення, дозволяючи розробникам покращити його продуктивність і безпеку.

Криптотрейдери, як правило, отримують пил у результаті торгів, і це не вважається атакою. Багато бірж пропонують клієнтам можливість обміняти ці невеликі суми криптовалюти на власні токени для використання в майбутніх угодах або іншу криптовалюту з низькою комісією за транзакцію.

Що таке крипто-запилення?

Атака припилення відбувається, коли зловмисники надсилають невеликі обсяги криптоактивів, які називаються пилом, на численні адреси гаманців — так само, як пил — розкидані по блокчейн-мережах. 

Технологія блокчейн є псевдонімною, тобто власники адреси криптовалюти не визначаються своїми іменами чи будь-якими іншими особистими даними. Однак реєстр блокчейну прозорий і простежується; Таким чином, усі транзакції видимі для всіх, а діяльність користувача можна відстежувати за історією цієї конкретної адреси. 

Коли зловмисники перекидають пил на криптовалютні гаманці, вони хочуть вторгнутися в конфіденційність їхніх власників, відстежуючи їхні кошти, коли вони переміщують їх з однієї адреси на іншу. Мета зловмисника полягає не в тому, щоб вкрасти криптовалюту, оскільки просте видалення пилу не дозволить цього зробити, а скоріше пов’язати адресу цілі з іншими адресами, що може призвести до ідентифікації жертви через хакерську діяльність поза блокчейном.

Крипто-запорошення може відбуватися в більшості публічних блокчейнів, включаючи біткойн, лайткоін і доджкойн. Атака з видаленням має на меті зв’язати атаковані адреси та гаманці з особистими даними пов’язаних із ними компаній або осіб і використовувати ці знання проти своїх цілей за допомогою розроблених фішингових шахрайств, погроз кібервимагання, шантажу чи крадіжки особистих даних для отримання прибутку.

Що таке криптопил?

Криптовалюта — це невеликі обсяги криптовалюти, які надсилаються на велику кількість адрес гаманців з доброзичливою чи зловмисною метою.

Як правило, пилом вважається сума криптовалюти, яка дорівнює або нижча за комісію за транзакцію. Біткойн, наприклад, має ліміт пилу, встановлений Bitcoin Core, програмним забезпеченням для блокчейну біткойнів, близько 546 сатоші (0,00000546 BTC), меншого номіналу біткойна (BTC). Вузли гаманців, які застосовують такий ліміт, можуть відхиляти транзакції, що дорівнюють або менше 546 сатоші. 

Пил також може бути невеликою кількістю криптовалюти, яка залишається після угоди в результаті помилок округлення або комісії за транзакції та може накопичуватися з часом. Цю невелику суму не можна торгувати, але її можна конвертувати в рідний токен біржі. 

Крипто-пил не повинен становити значної загрози, оскільки він в основному використовувався в законних, а не в зловмисних цілях. Наприклад, звернення до власників гаманців за допомогою видалення пилу може бути альтернативним методом реклами замість більш традиційних розсилок поштою. Транзакції пилу можуть містити рекламні повідомлення, тому замість розсилок використовується видалення.

Незважаючи на те, що це не серйозне занепокоєння, користувачі крипто все одно повинні знати, що таке дуст-атака, і вживати заходів для захисту, якщо це станеться.