什么是灰尘攻击?

灰尘攻击是指黑客和诈骗者试图通过向用户的个人钱包发送少量硬币来获取比特币和加密货币用户的机密信息的一种新型恶意活动。许多比特币专家的假设是,他们的匿名性得到了很好的保护,不会被渗透到他们的交易中,但不幸的是,事实并非如此。


粉尘定义

在加密货币术语中,“灰尘”一词指的是极少量的硬币或代币,其数量如此之小以至于人们往往会忽略它。以比特币为例,最小的货币单位是 1 聪(0.00000001 BTC),我们可以将几百聪称为尘埃。

换句话说,灰尘是一笔很小的交易或金额,甚至不值得发送,因为它远低于交易费用。在加密货币交易所,灰尘是指“卡住”而无法交易的极少量币。

大多数人不会关注钱包里的灰尘,也很少担心它的来源。直到最近,不注意钱包里的这些小钱是完全正常的,但随着灰尘攻击的出现,我们不能再这么说了。


沙尘侵袭

诈骗者最近意识到,比特币用户并不太注意钱包中出现的这些小额金额,因此他们开始通过向大量地址发送多个聪来将灰尘传播到大量地址。然后,他们开始跟踪这些资金以及这些尘土飞扬的钱包的所有交易,这使他们能够链接地址并最终识别这些地址背后的公司或个人。然后,这些知识可用于对不知情的受害者发起鱼叉式网络钓鱼或“我知道你是谁,付钱给我,我不会透露你的身份”攻击。最初,灰尘攻击是使用比特币进行的,但它们也发生在公共透明区块链之上运行的其他加密货币上。

2018 年 10 月底,比特币钱包 Samourai 的开发者宣布其部分用户遭到攻击。该公司发布了一条推文,警告用户并解释他们如何保护自己。为了保护用户免受灰尘攻击,该钱包现在提供跟踪灰尘的实时警报,以及“请勿支出”功能,允许用户标记这些可疑资金并避免在未来的交易中使用它们。

如果灰尘没有进一步传播,攻击者就无法建立他们所需的连接来“去匿名化”该钱包或地址所有者的用户。 Samourai 钱包已经具备了自动报告低于 546 聪限制的交易的能力,这提供了一定程度的保护。该限制由软件根据当前市场状况自动调整。


比特币假名

由于比特币是开放和去中心化的,任何人都可以创建钱包并连接到网络,而无需提供任何个人信息。尽管所有比特币交易都是公开且可追踪的,但确定每个公共地址或交易背后的身份并不总是那么容易,这就是比特币具有一定程度的私密性,但并非完全私密的原因。

两方之间(没有任何中介)发生的点对点(P2P)交易更有可能保持匿名。请注意,比特币用户只能使用每个钱包地址一次,以维护其隐私。

然而,大多数专家和加密货币交易者使用第三方交易所,最终会将他们的个人钱包链接到他们的交易所钱包,从而链接到他们的个人信息。因此,如果您从事加密货币交易,选择可靠且安全的交易所非常重要。

因此,您需要记住,与许多其他加密货币不同,由于某些原因许多人认为,比特币不是一种匿名加密货币。除了最近发生的尘埃落定的攻击之外,还有许多公司、研究实验室和政府机构正在对区块链进行分析,寻找使其去匿名化的方法。


其他隐私和安全问题

虽然比特币区块链几乎不可能被破解,但钱包是加密货币链中的薄弱环节。由于用户在创建帐户时不提供个人信息,因此如果黑客获取了他们的代币,他们将无法证明盗窃行为,即使可以证明也是无用的。

事实上,对于这种犯罪的受害者来说,试图追查比特币盗窃行为是毫无意义的。如果您将比特币保存在只有您有权访问的个人钱包中,那么您就相当于自己的银行,如果您丢失了钥匙或硬币被盗,您将无能为力。

隐私每天都变得越来越有价值。不仅对于那些有隐藏事情的人,而且对于我们所有人。这对于加密货币交易者和投资者来说更有价值。

除了灰尘和其他去匿名化攻击之外,您还应该警惕加密货币领域中快速发展的其他安全威胁,例如加密货币劫持、勒索软件和网络钓鱼。此外,您应该考虑在所有设备上安装 VPN 以及可靠的防病毒软件。另外,请务必加密您的钱包并将密钥存储在加密文件夹中。