灰塵攻擊是指黑客和欺詐者試圖通過向比特幣和其他加密貨幣用戶發送少量硬幣到他們的個人錢包來侵犯他們的隱私的惡意活動。

灰塵的定義

在加密貨幣術語中,“灰塵”一詞指的是少量的給定硬幣或代幣——數量太小以至於人們往往會忽略它。以比特幣爲例,貨幣的最小單位是 1 聰(0.00000001 BTC),我們可以將幾百聰視爲灰塵。

換句話說,灰塵是非常少量的加密貨幣,因此沒有必要發送,因爲交易費用通常大於資產的價值。在加密貨幣經紀商中,“灰塵”也是我們對“被困”且由於每筆交易的最低限額而無法交易的少量代幣的稱呼。在幣安交易所,用戶可以在Spot錢包界面中選擇將dust兌換成BNB。

大多數人幾乎沒有注意到錢包裏的灰塵,也很少擔心餘額的來源。直到最近,不用擔心錢包中的這些餘額是完全正常的,但隨着灰塵攻擊的出現,這種情況就不能再說了。

除塵攻擊

欺詐者最近發現比特幣用戶不太關注錢包裏的這些小額金額,因此他們通過向大量地址發送一些聰來開始“除塵”過程。從那裏,他們開始跟蹤受攻擊影響的每個錢包的餘額和交易,從而有機會關聯地址並最終確定每個地址背後的公司或個人。

2018 年 10 月底,持有比特幣的 Samourai 錢包的開發商宣佈,其部分用戶受到了粉塵攻擊。該公司發佈了一條推文,提醒客戶並解釋在此類情況下如何預防。爲了保護用戶免受此類攻擊,錢包開始在發生灰塵攻擊時實時發出警告,此外,他們創建了一個名爲 Do Not Spend 的工具,該工具允許用戶識別這些可疑餘額並避免其使用在以後的交易中。

如果不移動灰塵餘額,惡意代理將無法建立所需的連接來結束每個受影響地址的所有者的匿名性。 Samourai 錢包已經能夠報告低於 564 聰限制的交易,因此提供了合理水平的保護。

比特幣的僞匿名性

由於比特幣是開放和去中心化的,任何人都可以創建錢包並加入網絡,而無需交出任何個人信息。儘管所有比特幣交易都是公開且可見的,但要找到每個地址或交易背後的身份並不那麼容易,正是這一方面使得比特幣有些匿名,但並非完全匿名。

兩方之間進行的 P2P(點對點)交易(沒有中介機構)更有可能保持匿名。值得記住的是,比特幣用戶應該只使用每個地址一次,以保護他們的身份。

然而,大多數加密貨幣愛好者和交易者使用經紀人來交易他們的資產。這種用途最終可以生成地址關聯,個人錢包和經紀人錢包之間不斷進行交易,這樣黑客就可以更輕鬆地識別這些錢包所有者的個人信息。因此,在交易加密貨幣時,選擇可靠且安全的經紀商非常重要。

因此,重要的是要記住,與許多人傾向於認爲的相反,比特幣並不是一種完全匿名的加密貨幣。除了除塵攻擊之外,許多公司、研究實驗室和政府機構還在對區塊鏈進行分析,以消除這些網絡中任何匿名的可能性。