要點總結

  • 塵埃攻擊(dusting attack)會向許多錢包地址發送極小金額的比特幣或其他加密貨幣,以便追蹤這些地址的所有者。

  • 攻擊者會分析區塊鏈上“塵埃”資金的流動,以將地址彼此關聯起來,並識別出控制某個錢包的人或機構。

  • 如果攻擊成功,收集到的信息可用於釣魚、勒索或定向騙局。

  • 你可以通過不花費塵埃、使用帶有“Do Not Spend”(不予使用)或幣種控制功能的錢包,並且每筆交易都使用新的地址,來降低風險暴露。

Binance Academy courses banner

簡介

大多數區塊鏈網絡本質上都是公開的。每一筆交易都會被記錄並對所有人可見。儘管錢包地址不會直接包含你的姓名,但有時仍可能通過細緻分析將其關聯回真實身份。塵埃攻擊(dusting attacks)就是攻擊者用來實現這一目的的技術之一。

塵埃攻擊並不是爲了直接偷走資金,而是爲了收集信息。攻擊者向你的錢包發送極小金額的加密貨幣,並觀察這些資金的去向。通過觀察資金走向,攻擊者可以拼出你的活動畫像,並可能識別出你的身份。

什麼是加密塵埃(Crypto Dust)?

在加密貨幣中,“塵埃”(dust)指的是小到幾乎不易察覺的幣的數量。在比特幣網絡中,最小單位是聰(satoshi,0.00000001 BTC)。通常而言,幾百聰的數量通常被視爲塵埃。

從技術上講,比特幣核心(Bitcoin Core)將塵埃定義爲:任何小於花費該輸出所需交易手續費的交易輸出。對於常規(非SegWit)交易,該閾值大約爲546聰;對於原生SegWit交易,該閾值爲294聰。

通過BIP 433引入的一種更新的輸出類型,稱爲“錨點支付”(Pay to Anchor, P2A),其塵埃閾值爲240聰。任何等於或低於適用閾值的輸出都被視爲塵埃,通常不會被大多數網絡節點轉發,但它仍可能在技術上被礦工在選擇的情況下包含進區塊。

在像幣安(Binance)這樣的交易所中,“塵埃”指交易後遺留下來的極小幣種餘額。這些餘額本身無法單獨交易,但幣安用戶可以將塵埃餘額兌換成BNB。

塵埃攻擊是如何運作的?

流程從攻擊者向大量錢包地址發送極小金額的加密貨幣開始。由於金額很小,大多數用戶不會注意到這些資金,或不會對其採取任何關注。

如果接收方後來通過把這些資金包含進一筆新的交易來花掉它們,攻擊者就能在公開區塊鏈上追蹤這筆交易。通過將塵埃與其他地址數據結合起來,他們試圖識別哪些地址屬於同一個錢包。

其目標是將錢包地址關聯到現實世界的身份。一旦攻擊者知道是誰在控制某個錢包,他們可能會使用

其目標是將錢包地址關聯到現實世界的身份。一旦攻擊者知道是誰在控制某個錢包,他們可能會通過釣魚郵件、社交工程或勒索威脅來針對那個人。該攻擊不會直接破壞你的資金,但可能會破壞你的隱私。

一個值得注意的真實案例發生在2025年8月至2026年2月期間:一位所羅門客戶(Salomon client)向39,069個比特幣錢包精確發送了546聰(傳統的塵埃限制)。每筆交易都包含一條OP_RETURN消息,並鏈接到法律訴狀。

發送方聲稱對處於休眠狀態的BTC擁有“建設性佔有”(constructive possession),將其作爲被遺棄財產。該事件展示了塵埃攻擊不僅可以用於監視,也可能用於法律與脅迫目的,並且他們刻意使用塵埃閾值,以確保交易會被中繼,同時在經濟上仍然不可花費。

不同區塊鏈上的塵埃攻擊

塵埃攻擊最早出現在比特幣網絡上,但後來也被用於萊特幣以及其他公開區塊鏈。2020年10月,一種新的塵埃攻擊類型出現在BNB Chain上。詐騙者向大量地址發送極小金額的BNB,並且該交易包含一條指向惡意網站的鏈接,該鏈接被嵌入在memo字段中。點擊該鏈接的用戶會被引導至詐騙頁面。

這個BNB Chain變體表明:塵埃攻擊可以從簡單的地址追蹤演變爲更復雜的形式。在此案例中,攻擊將塵埃與釣魚鏈接結合起來,使其成爲多階段威脅。

基於UTXO的鏈(如比特幣和萊特幣)尤其容易受到塵埃攻擊影響,因爲每個未花費的交易輸出都可以被追蹤。對於基於賬戶的鏈(如以太坊),塵埃追蹤的效果較弱,因爲所有交易都綁定到單一地址,而不是分離的UTXO。不過,也已觀察到在基於賬戶的鏈上出現類似釣魚式的塵埃攻擊。

2025年初,以太坊Fusaka升級導致以太坊網絡上的塵埃攻擊出現顯著激增。塵埃交易佔全部交易的比例從約3%-5%上升到約11%,影響了約26%的活躍以太坊地址。

這種增長表明:基於賬戶的鏈並非無法遭受大規模塵埃攻擊,尤其是在升級改變交易經濟模型或引入攻擊者可利用的新輸出類型時。

如何保護自己免受塵埃攻擊

中和塵埃攻擊的關鍵很簡單:不要移動(花掉)塵埃。如果塵埃從未進入新的交易,攻擊者就無法將你的地址關聯在一起。一些錢包提供“Do Not Spend”(不予使用)功能,允許你標記可疑資金,使其在未來交易中被排除。選擇一款

中和塵埃攻擊的關鍵很簡單:不要移動(花掉)塵埃。如果塵埃從未進入新的交易,攻擊者就無法將你的地址關聯在一起。一些錢包提供“Do Not Spend”(不予使用)功能,允許你標記可疑資金,使其在未來交易中被排除。選擇具備幣種控制或UTXO管理功能的加密錢包,可以讓你更好地掌控自己會花費哪些資金。

爲每一筆新交易使用新的錢包地址,也會限制攻擊者能夠收集到的有關信息。儘管這並不能阻止向舊地址發送塵埃(dust),但會降低分析的價值。

同時也要警惕“地址投毒”(address poisoning)攻擊。該類攻擊使用類似的策略,誘騙用戶向攻擊者控制的地址轉賬資金。“地址投毒”已成爲一項重大威脅:截至2025年年中,這種攻擊在TRON等鏈上造成的損失已超過8,300萬美元。與傳統的“塵埃攻擊”(dusting)不同,“地址投毒”可能會在你向“長得很像”的地址發送資金時直接造成財務損失。

除了塵埃攻擊之外,要在加密世界中保持安全還需要更廣泛的習慣。回顧一般的安全原則,並持續瞭解常見的加密詐騙手法,有助於你在威脅升級之前就識別出來。

常見問題(FAQ)

塵埃攻擊(dusting attack)的目的是什麼?

塵埃攻擊的設計目的是侵犯隱私,而不是竊取資金。攻擊者會發送極小金額的加密貨幣,用於追蹤錢包活動並可能識別某個地址背後的人或組織。隨後這些信息可能被用於釣魚(phishing)活動或勒索企圖。

收到塵埃(dust)會有危險嗎?

收到塵埃本身並不危險。真正的風險在於你是否把它花掉。當你在新的交易中包含塵埃時,你就會在區塊鏈上留下可供攻擊者分析的軌跡。最安全的做法是不要動用塵埃,或在你的錢包中將其標記爲“Do Not Spend”(不予使用)。

塵埃攻擊能盜走我的加密貨幣嗎?

不行。塵埃攻擊不會讓攻擊者獲得你的私鑰或資金訪問權限。該攻擊針對的是你的隱私,而不是你的錢包餘額。後續威脅(例如,

不行。塵埃攻擊不會讓攻擊者獲得你的私鑰或資金訪問權限。該攻擊針對的是你的隱私,而不是你的錢包餘額。後續威脅(例如勒索軟件或釣魚)是塵埃攻擊之外的行爲,它們需要你採取某些行動才能成功。

哪些區塊鏈會成爲塵埃攻擊的目標?

塵埃攻擊可以發生在任何公開的區塊鏈上。比特幣是最常見的目標鏈,因爲它使用UTXO模型,使得地址關聯分析更有效。萊特幣(Litecoin)和BNB Chain也曾出現塵埃攻擊。

2025年,以太坊在Fusaka升級之後出現了塵埃攻擊活動的大幅激增。基於賬戶的鏈相對不容易受到“地址追蹤式塵埃”的影響,但並非完全免疫釣魚類變體。

我該如何檢查自己是否收到了塵埃?

查看你的交易歷史中是否有來自未知地址的、金額特別小的入賬。以比特幣爲例,若是來自無法識別來源、且金額在546至幾千聰(satoshis)這一範圍內的任何數額,都應謹慎對待。大多數現代錢包都會在你的歷史記錄中顯示入賬交易,你可以在其中標記可疑金額。

收尾想法

塵埃攻擊是一種隱私威脅,而不是直接的財務威脅。攻擊者使用極小的加密貨幣金額作爲“線索”,來追蹤錢包活動並識別真實身份。最好的防禦是保持警惕:不要花掉可疑的塵埃;使用具備“幣種控制”(coin control)功能的錢包;在可能的情況下,爲接收交易生成新的地址。

隨着區塊鏈分析工具持續進步,隱私保護對所有加密用戶而言都變得更加重要。2025年以太坊塵埃攻擊激增,以及所羅門兄弟(Salomon Brothers)的法律“塵埃攻擊”事件表明,這種威脅仍在不斷演變。瞭解塵埃攻擊的工作方式,是幫助你管理整體安全態勢的一步。

延伸閱讀

  • 5種常見加密貨幣詐騙及如何避免

  • 保障加密資產安全的5條建議

  • 加密貨幣“地址投毒”攻擊是如何運作的?

  • 解釋:加密錢包的類型

  • 什麼是釣魚(Phishing)?

免責聲明:本文僅以“現狀”提供一般信息與教育用途,不作任何形式的聲明或保證。本文不應被理解爲金融、法律或其他專業意見,也不旨在推薦購買任何特定產品或服務。你應當向合適的專業顧問尋求自己的建議。如內容由第三方貢獻,請注意其中表達的觀點屬於第三方貢獻者,並不一定反映幣安學院(Binance Academy)的觀點。數字資產價格可能波動。你的投資價值可能下跌或上漲,你也可能無法收回所投資金額。你的投資決策由你自行承擔全部責任,幣安學院不對你可能遭受的任何損失負責。如需更多信息,請參閱我們的使用條款(Terms of Use)、風險警示(Risk Warning)以及幣安學院條款(Binance Academy Terms)。