Podczas gdy technologia blockchain jest uważana za bezpieczną ze względu na jej kryptograficzne korzenie, prawdą jest, że rynek ten jest obarczony również sporym ryzykiem. Oprócz licznych scamów, inwestorzy mogą stać się ofiarą tzw. dust attack. Jest to strategia, która pozwala na deanonimizację właściciela danego portfela.
Ataki dustingowe są przeprowadzane zarówno przez przestępców, jak i organy ścigania. Podczas gdy jedni próbują zdemaskować adresy w niekczemnych celach, drudzy starają się wytropić użytkowników, którzy używali cyfrowych aktywów w nielegalny sposób.
Metoda ta jest skuteczna, gdy jest stosowana przez obie strony, ale mimo to można zauważyć, że z biegiem lat ataki są przeprowadzane coraz rzadziej. Nie oznacza to jednak, że nie ma możliwości, abyś spotkał się z tego typu sytuacją. Zwłaszcza przy szybko rosnącej popularności sektora zdecentralizowanych finansów (DeFi).
W tym artykule wyjaśnimy, czym jest kryptowalutowy pył, dusting attack, jak działają i jak im przeciwdziałać. Tak więc, zaczynamy!
Co to jest atak dustingowy i kryptowalutowy pył?
Atak dusting to w skrócie wysyłanie niewielkich ilości kryptowaluty do portfeli użytkowników. Ilość wysyłanych monet jest tak mała, że są one praktycznie niezauważalne. Często napastnicy wysyłają tę samą kryptowalutę, która jest już przechowywana w portfelu lub tokeny obarczone niskimi opłatami.
Z perspektywy Bitcoina, za pył uważana jest każda kwota, która jest określona jako satoshi (1 sat = 0.00000001 BTC). Otrzymanie od kilku do kilkuset satoshi oznacza, że jesteś ofiarą ataku dusting.
Należy jednak pamiętać, że nie każdy pył jest wynikiem ataku. Podczas handlu lub wymiany tokenów, często zdarza się, że w portfelu zostają jakieś „resztki”.
Na szczęście większość giełd posiada opcję konwersji pyłu. Ponieważ czasami nie można można nim handlować, ze względu na minimalny próg, jego konwersja na np. BNB w przypadku Binance, jest najlepszą metodą na jego pozbycie.
Po zdobyciu tożsamości, napastnicy mogą zrobić wiele różnych rzeczy. Mogą na przykład sprzedać pozyskane dane lub szantażować inwestora itd.
Bitcoin ze względu na swoją popularność był pierwszą kryptowalutą, którą zaczęli wykorzystywać napastnicy do przeprowadzania dusting attack. Jednak obecnie tego typu ataki mają miejsce w przypadku niemal każdej monety, zwłaszcza tych tańszych w transferze.
Ponieważ Bitcoin jest otwarto źródłowy i zdecentralizowany, każdy może dołączyć do sieci i założyć dowolny portfel bez podawania jakichkolwiek danych. To właśnie czyni BTC anonimowym, ale jednak nie do końca.
Nie zawsze jest bowiem łatwo przypisać realną tożsamość do każdego adresu. Transakcje BTC są jednak publicznie rejestrowane na blockchainie i każdy może je prześledzić. Dlatego Bitcoin nie jest uważany za anonimową, ale pseudonimową kryptowalutę i jako taka jest ona podatna na dusting attack.
Jak działa dusting attack?
Jak już wspomnieliśmy, kryptowalutowy pył jest niezauważalny i nie można nim handlować. Napastnicy wykorzystują ten fakt, wysyłając niewielką ilość kryptowalut na różne adresy w celu ich śledzenia.
Jednak ostatecznym zamierzeniem jest przeanalizowanie wszystkich adresów, które otrzymały pył i zidentyfikowanie, które z nich należą do tego samego właściciela. W ten sposób możliwe jest ustalenie tożsamości danej osoby.
Czy dust attack jest groźny?
Jak widać, ataki dustingowe nie są aż tak groźne. Proces ten sprowadza się do przekazywania niewielkich ilości kryptowaluty na różne giełdy w celu śledzenia transakcji i ustalenia, które adresy są ze sobą powiązane.
Gdy padniesz ofiarą ataku dustingowego, ale nie będziesz próbował spieniężyć pyłu, nie ma powodów do obaw. Dusting atack nie jest szczególnie niebezpieczny, ponieważ sprowadza się jedynie do inżynierii społecznej. Twoje aktywa nie mogą być jednak skradzione w sposób bezpośredni.
W przypadku ataków dustingowych to Ty jesteś odpowiedzialny za swoją reakcję. Jeśli będziesz próbował sprzedać pył, np. podłączając swój portfel do nieznanego dApp, sprawcy mogą go opróżnić za pomocą fałszywego smart kontraktu.
Inwestowanie jest ryzykowne. Inwestuj odpowiedzialnie.