O que é um ataque de dusting?
A indústria da moeda digital revolucionou as finanças, mas também enfrenta riscos de segurança, como ataques, fraudes e esquemas fraudulentos. Embora as redes blockchain aumentem a segurança através da descentralização, não estão totalmente imunes às ameaças em evolução por parte de agentes mal-intencionados.
Um ataque menos conhecido é o ataque de dusting, que pode comprometer a privacidade do utilizador sem deteção imediata. Saiba mais sobre o que são os ataques de dusting, como funcionam, como identificá-los e as medidas que pode tomar para proteger os seus ativos.
O que é poeira em cripto?
Em cripto, poeira refere-se a montantes muito pequenos de moedas ou tokens que ficam após transações ou transferências. Por exemplo, um satoshi (0.00000001 BTC) é considerado poeira no Bitcoin. Estes montantes são geralmente demasiado pequenos para gastar ou mesmo para pagar taxas.
Como é criada a poeira cripto?
Um exemplo do cenário: você compra um determinado montante de BTC e depois o utiliza para fazer várias transações. Depois de todas as transações serem realizadas, uma pequena quantidade de cripto permanecerá na carteira. O montante excedente de cripto é de tão pouco valor que não serve para nada. Nem sequer pode ser usado para pagar as taxas da transação.
Alternativamente, poeira cripto pode ser transferida para si, o que é uma forma de ataque malicioso. Esta é uma forma relativamente nova de ataque em que hackers invadem a privacidade dos proprietários de cripto. Eles fazem isso enviando uma pequena quantidade de moeda digital para vários endereços. Depois, rastreiam esses fundos para revelar quem é o proprietário da carteira.
A poeira cripto é prejudicial?
A poeira cripto não é inerentemente prejudicial nem uma ameaça. Pode surgir naturalmente durante a realização de transações. O acumular de poeira cripto é um acontecimento comum; na maioria das vezes, não é motivo de preocupação.
As exchanges de cripto ajudam a aliviar o problema associado à poeira cripto ao permitir que os utilizadores façam swap da sua poeira por tokens de governança. Isto incentiva os utilizadores a realizarem mais transações, o que resulta na exchange a beneficiar das taxas relacionadas. Entretanto, os utilizadores podem livrar-se da poeira nas suas carteiras.
Embora os hackers possam identificá-lo como um utilizador de cripto através de ataques de dusting, eles ainda não conseguem obter a sua chave privada. Por isso, é essencial usar uma carteira segura e manter os detalhes de acesso apenas para si.
O que é o ataque de dusting e como funciona?
O dusting em si não rouba moedas. Em vez disso, é um passo de reconhecimento: uma vez que os atacantes descobrem que uma certa pessoa controla uma quantidade significativa de cripto, podem lançar ataques de phishing, extorsão ou fraudes direcionadas.
Como é que o ataque de poeira funciona na prática?
Para que o ataque de poeira ocorra, a poeira enviada para a sua carteira precisa ser transferida para fora dela pelo seu proprietário. O atacante quer que você envie essa poeira para as suas outras carteiras juntamente com outros fundos. Dessa forma, eles podem conectar as suas carteiras à sua conta na exchange e descobrir a sua identidade. Isso só funciona com exchanges centralizadas, onde é necessário passar pela verificação de identidade para abrir uma conta.
Uma vez que o atacante descobre quem você é, ele pode direcionar ataques de phishing, extorsão e outros fraudes relacionadas a cripto. Em outras palavras, o ataque de poeira em si não é um ataque. É mais como preparar o terreno para um ataque — o primeiro passo para montar um esquema maior de fraude cripto.
Como é que os burlões sabem o meu endereço de depósito?
A maioria dos dados de transações em blockchain está publicamente disponível. Qualquer pessoa pode visualizar os registos de transações e os endereços de depósito através de um explorador de blockchain. Embora os atacantes possam ver os endereços de depósito, não conseguem identificar diretamente o proprietário por trás deles.
Como posso identificar um ataque de dusting?
Agrupamento de transações: Se vários endereços forem usados como entradas na mesma transação, assume-se que pertencem a uma única carteira.
Deteção de alterações: Os algoritmos podem identificar quais os resultados que provavelmente são "alterações", agrupando ainda os endereços.
Rastreamento de contaminação/fluxo: A poeira é seguida para ver onde é gasta em conjunto.
Âncoras off-chain: Depósitos para exchanges (com verificação de identidade), endereços públicos de doação ou fugas podem ligar um cluster a uma pessoa real.
Como posso contrariar um ataque de dusting?
Para a maioria dos utilizadores de cripto, é improvável ser vítima de um ataque de dusting. Os hackers tendem a visar carteiras que possuem uma quantidade substancial de cripto.
Mesmo assim, todos devem tomar medidas para se proteger contra esse tipo de ataque. Embora improvável, existe sempre a possibilidade de um ataque ocorrer. Portanto, o melhor método para combater ataques de poeira é eliminar a poeira na sua carteira.
O que devo fazer se encontrar um ataque de dusting?
Nos ecossistemas Web3 e Exchange/Pay, ataques de poeira podem ocorrer em diferentes cenários. As ações recomendadas dependem de onde a poeira aparece.
Web3 wallets:
Se aparecer poeira na sua carteira, normalmente pode ignorá-la e continuar a gerir os seus ativos como de costume. Evite interagir com a poeira ou transferi-la. Mesmo que a poeira seja movida posteriormente, os atacantes normalmente não conseguem estabelecer uma ligação significativa à sua identidade.Exchange/Pay contas:
Se notar atividade relacionada com poeira envolvendo uma conta Exchange/Pay, exerça precaução extra. Evite interagir com endereços relacionados com poeira e não deposite nem transfira fundos ligados a poeira para evitar perdas desnecessárias.
Nota: os ataques de dusting não podem ser completamente evitados em blockchains públicos. Manter-se alerta e tomar medidas preventivas básicas pode ajudar a reduzir riscos potenciais e manter os seus ativos seguros.
Como me livrar da poeira?
Não gaste poeira suspeita. Gastá-la liga as suas carteiras entre si.
Use carteiras separadas para depósitos na exchange (verificação de identidade) e para detenções privadas.
Monitorize as transações. Depósitos pequenos inesperados devem ser tratados como suspeitos.
Não interaja com tokens desconhecidos. Airdrops maliciosos podem estar ligados a fraudes em contratos inteligentes.
Use ferramentas de privacidade com cuidado. carteiras determinísticas hierárquicas ou carteiras focadas em privacidade podem ajudar, mas têm compensações.
Um VPN pode ajudar?
Uma VPN oculta o seu IP de observadores locais, mas não impede a análise on-chain. A higiene da carteira (evitar a reutilização de endereços, usar carteiras HD) é mais eficaz.
Explore mais sobre risco e fraude visitando aqui.