Ключові висновки
Dustинг-атака надсилає малі суми біткоїну або інших криптовалют на багато адрес гаманців, щоб відстежити їхніх власників.
Атакувальники аналізують переміщення «пилу» блокчейном, щоб пов’язати адреси між собою й визначити особу або компанію, яка контролює гаманець.
Якщо атака успішна, зібрану інформацію можна використати для фішингу, вимагання або таргетованих шахрайств.
Ви можете зменшити ризики, не витрачаючи «пил», використовуючи гаманець із функцією «Не витрачати» («Do Not Spend») або з функціями контролю монет, а також використовуючи нову адресу для кожної транзакції.
Вступ
Більшість мереж блокчейну є публічними за дизайном. Кожна транзакція записується й доступна для перегляду будь-ким. Хоча адреси гаманців не містять вашого імені, інколи їх можна пов’язати з реальною особою за допомогою ретельного аналізу. Dustинг-атаки — це один із прийомів, який зловмисники використовують для досягнення саме цього.
Dustинг-атака не про пряме викрадення коштів. Вона про збирання інформації. Надсилаючи крихітні суми криптовалюти на ваш гаманець і відстежуючи, куди підуть ці кошти, атакувальник може скласти картину вашої активності й потенційно ідентифікувати, хто ви.
Що таке криптовалютний «пил»?
У криптовалюті «пил» означає настільки малу кількість монет, що її майже непомітно. У мережі Bitcoin найменшою одиницею є сатоші (0.00000001 BTC). Невеликі суми в кілька сотень сатоші зазвичай вважають «пилом».
Технічно Bitcoin Core визначає dust як будь-який вихід транзакції, менший за комісію, необхідну для того, щоб його витратити. Цей поріг приблизно становить 546 сатоші для звичайних (не-SegWit) транзакцій і 294 сатоші для нативних SegWit транзакцій.
Новий тип виходу під назвою Pay to Anchor (P2A), який було введено через BIP 433, має поріг «пилу» 240 сатоші. Будь-який вихід на рівні або нижче відповідного порогу вважається «пилом» і зазвичай не передається більшістю вузлів мережі, хоча технічно може бути включений у блок майнером, який вирішить так зробити.
На біржах на кшталт Binance «пил» означає малі залишки монет, які лишаються після угод. Їх не можна обміняти окремо, але користувачі Binance можуть конвертувати залишки «пилу» в BNB.
Як працює dusting-атака?
Процес починається з того, що атакувальник надсилає крихітні суми криптовалюти на велику кількість адрес гаманців. Оскільки суми дуже малі, більшість користувачів не помічають їх або не звертають на них уваги.
Якщо згодом отримувач витратить ці кошти, включивши їх у нову транзакцію, атакувальник зможе відстежити цю транзакцію в публічному блокчейні. Об’єднавши «пил» з іншими даними про адреси, вони намагаються визначити, які адреси належать одному й тому самому гаманцю.
Мета — пов’язати адреси гаманців із реальними особами. Коли атакувальник дізнається, хто контролює гаманець, він може націлитися на цю людину за допомогою
Мета — пов’язати адреси гаманців із реальними особами. Коли атакувальник дізнається, хто контролює гаманець, він може націлитися на цю людину за допомогою фішингових листів, соціальної інженерії або загроз вимагання. Атака напряму не компрометує ваші кошти, але може скомпрометувати вашу приватність.
Помітний приклад із реального світу стався між серпнем 2025 року та лютим 2026 року: клієнт Salomon надіслав рівно 546 сатоші (ліміт legacy «пилу») на 39,069 біткоїн-адрес гаманців. Кожна транзакція містила повідомлення OP_RETURN, яке посилалося на юридичні матеріали.
Відправник стверджував «constructive possession» (фактичне/конструктивне володіння) призупиненими BTC як покинутим майном. Ця подія показала, як dusting можна використовувати не лише для нагляду, а й для юридичних та примусових цілей, і навмисно застосовувався поріг «пилу», щоб транзакції передавалися далі, залишаючись економічно невитратними.
Dustинг-атаки в різних блокчейнах
Dustинг-атаки вперше помітили в мережі Bitcoin, але з того часу їх також використовували в Litecoin та інших публічних блокчейнах. У жовтні 2020 року з’явився новий тип dusting-атаки в BNB Chain. Шахраї надсилали крихітні суми BNB на багато адрес, а транзакція містила посилання на зловмисний вебсайт, вбудоване в поле memo. Користувачі, які переходили за посиланням, потрапляли на шахрайську сторінку.
Цей варіант у BNB Chain демонструє, як dusting-атаки можуть еволюціонувати за межі простого трасування адрес. У цьому випадку атака поєднала «пил» із фішинговим посиланням, перетворюючи її на загрозу в кілька етапів.
UTXO-орієнтовані ланцюги на кшталт Bitcoin і Litecoin особливо вразливі до dusting, тому що кожен невитрачений вихід транзакції можна відстежити. У ланцюгах на основі акаунтів, як-от Ethereum, трасування «пилу» менш ефективне, оскільки всі транзакції прив’язані до однієї адреси, а не до окремих UTXO. Однак фішинг-подібний dusting також спостерігався в ланцюгах на основі акаунтів.
На початку 2025 року оновлення Ethereum Fusaka призвело до значного зростання кількості dusting-атак у мережі Ethereum. Dustинг-транзакції піднялися з приблизно 3–5% усіх транзакцій до приблизно 11%, впливаючи на близько 26% активних адрес Ethereum.
Це зростання підкреслило, що ланцюги на основі акаунтів не захищені від dusting у великих масштабах, зокрема коли оновлення змінюють економіку транзакцій або вводять нові типи виходів, які атакувальники можуть використати.
Як захистити себе від dusting-атаки
Ключ до нейтралізації dusting-атаки простий: не переміщуйте «пил». Якщо «пил» ніколи не потрапляє в нову транзакцію, атакувальник не зможе пов’язати ваші адреси між собою. Деякі гаманці пропонують функцію «Не витрачати», яка дозволяє позначити підозрілі кошти, щоб вони були виключені з майбутніх транзакцій. Обираючи
Ключ до нейтралізації dusting-атаки простий: не переміщуйте «пил». Якщо «пил» ніколи не потрапляє в нову транзакцію, атакувальник не зможе пов’язати ваші адреси між собою. Деякі гаманці пропонують функцію «Не витрачати», яка дозволяє позначити підозрілі кошти, щоб вони були виключені з майбутніх транзакцій. Вибір криптогаманця з функціями керування монетами (coin control) або керування UTXO дає вам більше контролю над тим, які кошти ви витрачаєте.
Використання нової адреси гаманця для кожної нової транзакції також обмежує, скільки інформації зможе зібрати атакувальник. Хоча це не заважає надсилати «пил» на старі адреси, це зменшує цінність результатів аналізу.
Також остерігайтеся атак із «отруєнням» адрес (address poisoning), які використовують подібну тактику, щоб змусити користувачів надіслати кошти на адресу, контрольовану зловмисником. «Отруєння» адрес стало суттєвою загрозою: до середини 2025 року цей тип атаки спричинив понад $83 млн збитків у мережах на кшталт TRON. На відміну від традиційного «достучування» (dusting), «отруєння» адрес може призвести до прямої фінансової втрати, якщо ви надішлете кошти на адресу-«підробку» (зовні схожу).
Окрім «dusting», щоб бути в безпеці в криптовалюті, потрібні ширші звички. Перегляд загальних принципів безпеки та ознайомлення з поширеними криптовалютними шахрайствами допоможе вам розпізнати загрози ще до того, як вони ескалують.
Питання та відповіді (FAQ)
Яка мета dusting-атаки?
Dustинг-атака спрямована на порушення приватності, а не на викрадення коштів. Зловмисники надсилають крихітні суми криптовалюти, щоб відстежити активність гаманця та потенційно ідентифікувати людину або організацію, що стоїть за адресою. Далі цю інформацію можна використати у фішингових кампаніях або спробах вимагання.
Чи є небезпечним отримання «пилу»?
Сам по собі «пил» не є небезпечним. Ризик виникає, якщо ви його витратите. Коли ви додаєте «пил» у нову транзакцію, ви створюєте слід у блокчейні, який атакувальники можуть проаналізувати. Найбезпечніший підхід — залишити «пил» невитраченим або позначити його як «Не витрачати» («Do Not Spend») у вашому гаманці.
Чи можуть dusting-атаки вкрасти мою криптовалюту?
Ні. Dustинг-атаки не надають атакувальникам доступу до ваших приватних ключів або коштів. Атака спрямована на вашу приватність, а не на ваш баланс гаманця. Подальші загрози, такі як
Ні. Dustинг-атаки не надають атакувальникам доступу до ваших приватних ключів або коштів. Атака спрямована на вашу приватність, а не на ваш баланс гаманця. Подальші загрози, такі як програми-вимагателі (ransomware) або фішинг, не є частиною самого dusting і для успіху вимагають від вас певної дії.
Які блокчейни націлені в dusting-атаках?
Dustинг-атаки можуть відбуватися в будь-якому публічному блокчейні. Bitcoin — найчастіше націлений ланцюг, тому що він використовує модель UTXO, що робить аналіз зв’язування адрес ефективнішим. Також спостерігали dustинг-атаки в Litecoin і в BNB Chain.
У 2025 році Ethereum пережив різке зростання активності dusting-атак після оновлення Fusaka. Ланцюги на основі акаунтів менш вразливі до dusting-атак із трасуванням адрес, але вони не застраховані від фішингових варіантів.
Як перевірити, чи я отримав(ла) «пил»?
Перевірте історію транзакцій на наявність дуже малих вхідних сум з невідомих адрес. У Bitcoin будь-яку суму в діапазоні від 546 до кількох тисяч сатоші з невпізнаного джерела слід сприймати з обережністю. Більшість сучасних гаманців відображають вхідні транзакції в історії, де ви можете позначити підозрілі суми.
Кілька заключних думок
Dustинг-атака — це загроза приватності, а не прямого фінансового характеру. Атакувальники використовують малі суми криптовалюти як «маячки», щоб відстежити активність гаманця та ідентифікувати реальні особи. Найкращий захист — обізнаність: не витрачайте підозрілий «пил», використовуйте гаманці з функціями контролю монет (coin control), а для вхідних транзакцій за можливості створюйте нові адреси.
Оскільки інструменти аналітики блокчейну продовжують удосконалюватися, практики захисту приватності стають важливішими для всіх користувачів криптовалюти. Сплеск dusting-атак у 2025 році на Ethereum і юридична подія щодо dusting, пов’язана з Salomon Brothers, показали, що ця загроза продовжує розвиватися. Розуміння того, як працюють dusting-атаки, є корисним кроком для керування вашою ширшою стратегією безпеки.
Додаткове читання
5 поширених криптовалютних шахрайств і як їх уникати
5 порад, як убезпечити свої криптовалютні активи
Як працюють атаки з отруєнням криптоадрес?
Типи криптогаманців: пояснення
Що таке фішинг?
Застереження: Цей матеріал надано вам «як є» лише для загальної інформації та з освітньою метою і без будь-яких заяв, гарантій чи зобов’язань будь-якого типу. Його не слід тлумачити як фінансову, юридичну чи іншу професійну пораду, а також він не призначений для рекомендації придбання будь-якого конкретного продукту або послуги. Вам слід звернутися по власну пораду до відповідних професійних консультантів. Якщо контент підготовлено стороннім автором, будь ласка, зазначте, що думки, висловлені в матеріалі, належать сторонньому автору та не обов’язково відображають позицію Binance Academy. Ціни на цифрові активи можуть бути волатильними. Вартість вашої інвестиції може зростати або падати, і ви можете не отримати назад суму, яку інвестували. Уся відповідальність за ваші інвестиційні рішення покладається на вас, а Binance Academy не несе відповідальності за будь-які збитки, які можуть виникнути. Для отримання додаткової інформації див. наші Умови користування, Повідомлення про ризики та Умови Binance Academy.
