O que é um ataque de dusting?

Publicado a 4/10/2024Atualizado a 26/08/2026Leitura de 6 minutos14

A indústria da moeda digital revolucionou as finanças, mas também enfrenta riscos de segurança, como ataques, fraudes e esquemas fraudulentos. Embora as redes blockchain aumentem a segurança através da descentralização, não estão totalmente imunes às ameaças em evolução por parte de agentes mal-intencionados.

Um ataque menos conhecido é o ataque de dusting, que pode comprometer a privacidade do utilizador sem deteção imediata. Saiba mais sobre o que são os ataques de dusting, como funcionam, como identificá-los e as medidas que pode tomar para proteger os seus ativos.

O que é poeira em cripto?

Em cripto, poeira refere-se a montantes muito pequenos de moedas ou tokens que ficam após transações ou transferências. Por exemplo, um satoshi (0.00000001 BTC) é considerado poeira no Bitcoin. Estes montantes são geralmente demasiado pequenos para gastar ou mesmo para pagar taxas.

Como é criada a poeira cripto?

Um exemplo do cenário: você compra um determinado montante de BTC e depois o utiliza para fazer várias transações. Depois de todas as transações serem realizadas, uma pequena quantidade de cripto permanecerá na carteira. O montante excedente de cripto é de tão pouco valor que não serve para nada. Nem sequer pode ser usado para pagar as taxas da transação.

Alternativamente, poeira cripto pode ser transferida para si, o que é uma forma de ataque malicioso. Esta é uma forma relativamente nova de ataque em que hackers invadem a privacidade dos proprietários de cripto. Eles fazem isso enviando uma pequena quantidade de moeda digital para vários endereços. Depois, rastreiam esses fundos para revelar quem é o proprietário da carteira.

A poeira cripto é prejudicial?

A poeira cripto não é inerentemente prejudicial nem uma ameaça. Pode surgir naturalmente durante a realização de transações. O acumular de poeira cripto é um acontecimento comum; na maioria das vezes, não é motivo de preocupação.

As exchanges de cripto ajudam a aliviar o problema associado à poeira cripto ao permitir que os utilizadores façam swap da sua poeira por tokens de governança. Isto incentiva os utilizadores a realizarem mais transações, o que resulta na exchange a beneficiar das taxas relacionadas. Entretanto, os utilizadores podem livrar-se da poeira nas suas carteiras.

Embora os hackers possam identificá-lo como um utilizador de cripto através de ataques de dusting, eles ainda não conseguem obter a sua chave privada. Por isso, é essencial usar uma carteira segura e manter os detalhes de acesso apenas para si.

O que é o ataque de dusting e como funciona?

O dusting em si não rouba moedas. Em vez disso, é um passo de reconhecimento: uma vez que os atacantes descobrem que uma certa pessoa controla uma quantidade significativa de cripto, podem lançar ataques de phishing, extorsão ou fraudes direcionadas.

Como é que o ataque de poeira funciona na prática?

Para que o ataque de poeira ocorra, a poeira enviada para a sua carteira precisa ser transferida para fora dela pelo seu proprietário. O atacante quer que você envie essa poeira para as suas outras carteiras juntamente com outros fundos. Dessa forma, eles podem conectar as suas carteiras à sua conta na exchange e descobrir a sua identidade. Isso só funciona com exchanges centralizadas, onde é necessário passar pela verificação de identidade para abrir uma conta.

Uma vez que o atacante descobre quem você é, ele pode direcionar ataques de phishing, extorsão e outros fraudes relacionadas a cripto. Em outras palavras, o ataque de poeira em si não é um ataque. É mais como preparar o terreno para um ataque — o primeiro passo para montar um esquema maior de fraude cripto.

Como é que os burlões sabem o meu endereço de depósito?

A maioria dos dados de transações em blockchain está publicamente disponível. Qualquer pessoa pode visualizar os registos de transações e os endereços de depósito através de um explorador de blockchain. Embora os atacantes possam ver os endereços de depósito, não conseguem identificar diretamente o proprietário por trás deles.

Como posso identificar um ataque de dusting?

  • Agrupamento de transações: Se vários endereços forem usados como entradas na mesma transação, assume-se que pertencem a uma única carteira.

  • Deteção de alterações: Os algoritmos podem identificar quais os resultados que provavelmente são "alterações", agrupando ainda os endereços.

  • Rastreamento de contaminação/fluxo: A poeira é seguida para ver onde é gasta em conjunto.

  • Âncoras off-chain: Depósitos para exchanges (com verificação de identidade), endereços públicos de doação ou fugas podem ligar um cluster a uma pessoa real.

Como posso contrariar um ataque de dusting?

Para a maioria dos utilizadores de cripto, é improvável ser vítima de um ataque de dusting. Os hackers tendem a visar carteiras que possuem uma quantidade substancial de cripto.

Mesmo assim, todos devem tomar medidas para se proteger contra esse tipo de ataque. Embora improvável, existe sempre a possibilidade de um ataque ocorrer. Portanto, o melhor método para combater ataques de poeira é eliminar a poeira na sua carteira.

O que devo fazer se encontrar um ataque de dusting?

Nos ecossistemas Web3 e Exchange/Pay, ataques de poeira podem ocorrer em diferentes cenários. As ações recomendadas dependem de onde a poeira aparece.

  • Web3 wallets:
    Se aparecer poeira na sua carteira, normalmente pode ignorá-la e continuar a gerir os seus ativos como de costume. Evite interagir com a poeira ou transferi-la. Mesmo que a poeira seja movida posteriormente, os atacantes normalmente não conseguem estabelecer uma ligação significativa à sua identidade.

  • Exchange/Pay contas:
    Se notar atividade relacionada com poeira envolvendo uma conta Exchange/Pay, exerça precaução extra. Evite interagir com endereços relacionados com poeira e não deposite nem transfira fundos ligados a poeira para evitar perdas desnecessárias.

Nota: os ataques de dusting não podem ser completamente evitados em blockchains públicos. Manter-se alerta e tomar medidas preventivas básicas pode ajudar a reduzir riscos potenciais e manter os seus ativos seguros.

Como me livrar da poeira?

  • Não gaste poeira suspeita. Gastá-la liga as suas carteiras entre si.

  • Use carteiras separadas para depósitos na exchange (verificação de identidade) e para detenções privadas.

  • Monitorize as transações. Depósitos pequenos inesperados devem ser tratados como suspeitos.

  • Não interaja com tokens desconhecidos. Airdrops maliciosos podem estar ligados a fraudes em contratos inteligentes.

  • Use ferramentas de privacidade com cuidado. carteiras determinísticas hierárquicas ou carteiras focadas em privacidade podem ajudar, mas têm compensações.

Um VPN pode ajudar?

Uma VPN oculta o seu IP de observadores locais, mas não impede a análise on-chain. A higiene da carteira (evitar a reutilização de endereços, usar carteiras HD) é mais eficaz.

Explore mais sobre risco e fraude visitando aqui.