要点总结

  • 尘埃攻击(dusting attack)会向许多钱包地址发送极小金额的比特币或其他加密货币,以便追踪这些地址的所有者。

  • 攻击者会分析区块链上“尘埃”资金的流动,以将地址彼此关联起来,并识别出控制某个钱包的人或机构。

  • 如果攻击成功,收集到的信息可用于钓鱼、勒索或定向骗局。

  • 你可以通过不花费尘埃、使用带有“Do Not Spend”(不予使用)或币种控制功能的钱包,并且每笔交易都使用新的地址,来降低风险暴露。

Binance Academy courses banner

简介

大多数区块链网络本质上都是公开的。每一笔交易都会被记录并对所有人可见。尽管钱包地址不会直接包含你的姓名,但有时仍可能通过细致分析将其关联回真实身份。尘埃攻击(dusting attacks)就是攻击者用来实现这一目的的技术之一。

尘埃攻击并不是为了直接偷走资金,而是为了收集信息。攻击者向你的钱包发送极小金额的加密货币,并观察这些资金的去向。通过观察资金走向,攻击者可以拼出你的活动画像,并可能识别出你的身份。

什么是加密尘埃(Crypto Dust)?

在加密货币中,“尘埃”(dust)指的是小到几乎不易察觉的币的数量。在比特币网络中,最小单位是聪(satoshi,0.00000001 BTC)。通常而言,几百聪的数量通常被视为尘埃。

从技术上讲,比特币核心(Bitcoin Core)将尘埃定义为:任何小于花费该输出所需交易手续费的交易输出。对于常规(非SegWit)交易,该阈值大约为546聪;对于原生SegWit交易,该阈值为294聪。

通过BIP 433引入的一种更新的输出类型,称为“锚点支付”(Pay to Anchor, P2A),其尘埃阈值为240聪。任何等于或低于适用阈值的输出都被视为尘埃,通常不会被大多数网络节点转发,但它仍可能在技术上被矿工在选择的情况下包含进区块。

在像币安(Binance)这样的交易所中,“尘埃”指交易后遗留下来的极小币种余额。这些余额本身无法单独交易,但币安用户可以将尘埃余额兑换成BNB。

尘埃攻击是如何运作的?

流程从攻击者向大量钱包地址发送极小金额的加密货币开始。由于金额很小,大多数用户不会注意到这些资金,或不会对其采取任何关注。

如果接收方后来通过把这些资金包含进一笔新的交易来花掉它们,攻击者就能在公开区块链上追踪这笔交易。通过将尘埃与其他地址数据结合起来,他们试图识别哪些地址属于同一个钱包。

其目标是将钱包地址关联到现实世界的身份。一旦攻击者知道是谁在控制某个钱包,他们可能会使用

其目标是将钱包地址关联到现实世界的身份。一旦攻击者知道是谁在控制某个钱包,他们可能会通过钓鱼邮件、社交工程或勒索威胁来针对那个人。该攻击不会直接破坏你的资金,但可能会破坏你的隐私。

一个值得注意的真实案例发生在2025年8月至2026年2月期间:一位所罗门客户(Salomon client)向39,069个比特币钱包精确发送了546聪(传统的尘埃限制)。每笔交易都包含一条OP_RETURN消息,并链接到法律诉状。

发送方声称对处于休眠状态的BTC拥有“建设性占有”(constructive possession),将其作为被遗弃财产。该事件展示了尘埃攻击不仅可以用于监视,也可能用于法律与胁迫目的,并且他们刻意使用尘埃阈值,以确保交易会被中继,同时在经济上仍然不可花费。

不同区块链上的尘埃攻击

尘埃攻击最早出现在比特币网络上,但后来也被用于莱特币以及其他公开区块链。2020年10月,一种新的尘埃攻击类型出现在BNB Chain上。诈骗者向大量地址发送极小金额的BNB,并且该交易包含一条指向恶意网站的链接,该链接被嵌入在memo字段中。点击该链接的用户会被引导至诈骗页面。

这个BNB Chain变体表明:尘埃攻击可以从简单的地址追踪演变为更复杂的形式。在此案例中,攻击将尘埃与钓鱼链接结合起来,使其成为多阶段威胁。

基于UTXO的链(如比特币和莱特币)尤其容易受到尘埃攻击影响,因为每个未花费的交易输出都可以被追踪。对于基于账户的链(如以太坊),尘埃追踪的效果较弱,因为所有交易都绑定到单一地址,而不是分离的UTXO。不过,也已观察到在基于账户的链上出现类似钓鱼式的尘埃攻击。

2025年初,以太坊Fusaka升级导致以太坊网络上的尘埃攻击出现显著激增。尘埃交易占全部交易的比例从约3%-5%上升到约11%,影响了约26%的活跃以太坊地址。

这种增长表明:基于账户的链并非无法遭受大规模尘埃攻击,尤其是在升级改变交易经济模型或引入攻击者可利用的新输出类型时。

如何保护自己免受尘埃攻击

中和尘埃攻击的关键很简单:不要移动(花掉)尘埃。如果尘埃从未进入新的交易,攻击者就无法将你的地址关联在一起。一些钱包提供“Do Not Spend”(不予使用)功能,允许你标记可疑资金,使其在未来交易中被排除。选择一款

中和尘埃攻击的关键很简单:不要移动(花掉)尘埃。如果尘埃从未进入新的交易,攻击者就无法将你的地址关联在一起。一些钱包提供“Do Not Spend”(不予使用)功能,允许你标记可疑资金,使其在未来交易中被排除。选择具备币种控制或UTXO管理功能的加密钱包,可以让你更好地掌控自己会花费哪些资金。

为每一笔新交易使用新的钱包地址,也会限制攻击者能够收集到的有关信息。尽管这并不能阻止向旧地址发送尘埃(dust),但会降低分析的价值。

同时也要警惕“地址投毒”(address poisoning)攻击。该类攻击使用类似的策略,诱骗用户向攻击者控制的地址转账资金。“地址投毒”已成为一项重大威胁:截至2025年年中,这种攻击在TRON等链上造成的损失已超过8,300万美元。与传统的“尘埃攻击”(dusting)不同,“地址投毒”可能会在你向“长得很像”的地址发送资金时直接造成财务损失。

除了尘埃攻击之外,要在加密世界中保持安全还需要更广泛的习惯。回顾一般的安全原则,并持续了解常见的加密诈骗手法,有助于你在威胁升级之前就识别出来。

常见问题(FAQ)

尘埃攻击(dusting attack)的目的是什么?

尘埃攻击的设计目的是侵犯隐私,而不是窃取资金。攻击者会发送极小金额的加密货币,用于追踪钱包活动并可能识别某个地址背后的人或组织。随后这些信息可能被用于钓鱼(phishing)活动或勒索企图。

收到尘埃(dust)会有危险吗?

收到尘埃本身并不危险。真正的风险在于你是否把它花掉。当你在新的交易中包含尘埃时,你就会在区块链上留下可供攻击者分析的轨迹。最安全的做法是不要动用尘埃,或在你的钱包中将其标记为“Do Not Spend”(不予使用)。

尘埃攻击能盗走我的加密货币吗?

不行。尘埃攻击不会让攻击者获得你的私钥或资金访问权限。该攻击针对的是你的隐私,而不是你的钱包余额。后续威胁(例如,

不行。尘埃攻击不会让攻击者获得你的私钥或资金访问权限。该攻击针对的是你的隐私,而不是你的钱包余额。后续威胁(例如勒索软件或钓鱼)是尘埃攻击之外的行为,它们需要你采取某些行动才能成功。

哪些区块链会成为尘埃攻击的目标?

尘埃攻击可以发生在任何公开的区块链上。比特币是最常见的目标链,因为它使用UTXO模型,使得地址关联分析更有效。莱特币(Litecoin)和BNB Chain也曾出现尘埃攻击。

2025年,以太坊在Fusaka升级之后出现了尘埃攻击活动的大幅激增。基于账户的链相对不容易受到“地址追踪式尘埃”的影响,但并非完全免疫钓鱼类变体。

我该如何检查自己是否收到了尘埃?

查看你的交易历史中是否有来自未知地址的、金额特别小的入账。以比特币为例,若是来自无法识别来源、且金额在546至几千聪(satoshis)这一范围内的任何数额,都应谨慎对待。大多数现代钱包都会在你的历史记录中显示入账交易,你可以在其中标记可疑金额。

收尾想法

尘埃攻击是一种隐私威胁,而不是直接的财务威胁。攻击者使用极小的加密货币金额作为“线索”,来追踪钱包活动并识别真实身份。最好的防御是保持警惕:不要花掉可疑的尘埃;使用具备“币种控制”(coin control)功能的钱包;在可能的情况下,为接收交易生成新的地址。

随着区块链分析工具持续进步,隐私保护对所有加密用户而言都变得更加重要。2025年以太坊尘埃攻击激增,以及所罗门兄弟(Salomon Brothers)的法律“尘埃攻击”事件表明,这种威胁仍在不断演变。了解尘埃攻击的工作方式,是帮助你管理整体安全态势的一步。

延伸阅读

  • 5种常见加密货币诈骗及如何避免

  • 保障加密资产安全的5条建议

  • 加密货币“地址投毒”攻击是如何运作的?

  • 解释:加密钱包的类型

  • 什么是钓鱼(Phishing)?

免责声明:本文仅以“现状”提供一般信息与教育用途,不作任何形式的声明或保证。本文不应被理解为金融、法律或其他专业意见,也不旨在推荐购买任何特定产品或服务。你应当向合适的专业顾问寻求自己的建议。如内容由第三方贡献,请注意其中表达的观点属于第三方贡献者,并不一定反映币安学院(Binance Academy)的观点。数字资产价格可能波动。你的投资价值可能下跌或上涨,你也可能无法收回所投资金额。你的投资决策由你自行承担全部责任,币安学院不对你可能遭受的任何损失负责。如需更多信息,请参阅我们的使用条款(Terms of Use)、风险警示(Risk Warning)以及币安学院条款(Binance Academy Terms)。