Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

Вот перефразированная новость на русском языке:
Исследователи из лаборатории CyLab Университета Карнеги — Меллона зафиксировали 270 миллионов попыток «отравления» криптовалютных адресов в сетях Ethereum и BNB Chain за период с июля 2022 года по июнь 2024 года. Эти атаки затронули 17 миллионов кошельков, а подтверждённый ущерб превысил 83,8 миллиона долларов. После обновления Fusaka количество «пылевых» переводов USDT увеличилось на 612%.
Термин «пыль» используется для обозначения двух разных типов атак. Первый направлен на деанонимизацию владельца кошелька, второй — на кражу средств. Вместе с командой биткоин-миксера Mixer.Money разбираемся в механизмах этих атак, их различиях и способах защиты от нежелательной «пыли».
Шпион и вор
Первый метод — дастинг с целью деанонимизации. Злоумышленник рассылает крошечные суммы на тысячи кошельков. Как только получатель тратит эти монеты вместе с основными средствами, аналитики могут связать адреса в один кластер, чтобы выяснить личность владельца и размер его средств.
Второй метод — подмена адреса (address poisoning). В этом случае микроперевод используется иначе: злоумышленник отправляет на кошелёк жертвы небольшой перевод с адреса-двойника, который похож на тот, куда жертва регулярно отправляет деньги. Расчёт на то, что в следующий раз пользователь скопирует реквизиты из истории, не проверив их внимательно.
В мае 2024 года такая атака принесла злоумышленнику 1155 WBTC, при этом комиссия за транзакцию составила всего 0,65 доллара. Жертва потеряла 68 миллионов долларов.
| Критерий | Дастинг ради слежки | Подмена адреса |
|———-|———————|—————-|
| Цель атакующего | Узнать, кто владеет кошельком | Похитить средства |
| Что он делает | Рассылает пылевые выходы на тысячи адресов | Отправляет микроперевод с адреса-двойника |
| Когда срабатывает | Когда жертва тратит пыль вместе с чистыми монетами | Когда жертва копирует реквизиты из истории операций |
| Что теряет жертва | Приватность и торговую стратегию | Деньги безвозвратно |
| Как защищаться | Использовать метки, заморозку выходов, coin control | Вести адресную книгу и сверять адрес целиком |
Механика дастинга
Чтобы понять механику дастинга, нужно вспомнить, как биткоин хранит информацию о состоянии UTXO. В отличие от банковской системы, здесь нет привычных балансов счетов. Вместо этого используется модель UTXO, где средства представлены отдельными непотраченными выходами транзакций. Их можно сравнить с купюрами произвольного номинала, а баланс кошелька — это сумма всех выходов, находящихся под контролем пользователя.
Чтобы перевести 0,3 BTC, кошелёк с выходами на 0,2 и 0,15 BTC объединит их в одной транзакции. На этом основана эвристика общего владения входами (Common Input Ownership Heuristic): если у операции несколько входов, они с высокой вероятностью принадлежат одному человеку.
Схема разворачивается в четыре шага:
1. Атакующий генерирует пыль — выходы размером в несколько сотен сатоши.
2. Рассылает их на тысячи адресов.
3. Кошелёк жертвы автоматически подбирает пылевой выход вместе с обычными монетами для оплаты.
4. Оба выхода попадают в один перевод, и ончейн-анализ связывает их адреса-источники с одним владельцем.
Затем в дело вступают внешние данные. Аналитические компании, такие как Chainalysis, сопоставляют кластер с KYC-данными бирж, IP-адресами и поведенческими паттернами.
Двойник в истории
Второй приём, который также называют «пылью», работает иначе. Злоумышленник не пытается деанонимизировать владельца кошелька, а хочет похитить средства с помощью подмены адреса.
Схема основана на привычке пользователей сверять реквизиты по первым и последним символам. Большинство интерфейсов показывают адреса в усечённом виде (например, bc1qa…16z), и мало кто вчитывается в середину.
Как отмечают в Mixer.Money, это проблема удобства: адреса невозможно запомнить, люди склонны копировать их из истории переводов, что создаёт уязвимость.
Атакующий перебирает ключи на видеокартах, пока не получит адрес-двойник с теми же первыми и последними символами, что у постоянного получателя. Затем с этого адреса отправляется микроперевод, и поддельные реквизиты появляются в списке операций рядом с настоящими.
Современные GPU с инструментами вроде Profanity2 генерируют более 500 миллионов адресов в секунду, что позволяет подобрать совпадающий vanity-адрес примерно за 72 секунды. Для биткоин-адресов формата bech32, использующих алфавит из 32 символов, перебор каждого символа требует больше вычислений, чем в Ethereum, но параллельная обработка на GPU всё равно позволяет быстро подобрать нужный адрес.
Самая результативная группа в выборке CyLab заработала 29 миллионов долларов при расходах в 2,7 миллиона долларов. Конкуренция высока: в 79% успешных атак в Ethereum одну и ту же жертву одновременно «травили» несколько команд.
Пример потенциальной ошибки: в декабре 2025 года трейдер сначала отправил тестовые 50 USDT на правильный адрес, а через несколько минут скопировал реквизиты из «отравленной» истории и перевёл 49 999 950 USDT мошеннику. У адреса-двойника совпадали первые три и последние четыре символа.
У биткоина есть структурное преимущество перед сетями с моделью аккаунта: пыль в UTXO создаёт отдельный различимый выход, который можно изолировать и никогда не тратить.
Найти и не тронуть
Защита от дастинга основана на одном принципе: пыль безвредна, пока лежит нетронутой. Опасной она становится, когда попадает в один перевод с вашими монетами. Поэтому её нужно найти и заморозить.
Помогает coin control — ручной выбор монет для платежа. Без него кошелёк сам подбирает выходы, оптимизируя комиссию, и может случайно включить пылевой UTXO в перевод. С coin control вы сами указываете, какие средства потратить, исключая сомнительные.
Практическая дисциплина сводится к трём правилам:
— Помечайте каждое подозрительное мелкое поступление как «пыль» сразу после получения.
— Замораживайте подозрительные выходы, чтобы кошелёк не использовал их автоматически.
— Никогда не объединяйте пыль с чистыми монетами в одном платеже.
Эта функция доступна в десктопных кошельках с маркировкой выходов, таких как Sparrow Wallet и Trezor Suite. Они позволяют присваивать метки, вручную отбирать монеты для отправки или замораживать UTXO.
В Mixer.Money рекомендуют не трогать пыль, помечать её, а получателя каждого платежа брать не из списка операций, а из адресной книги. Также советуют сверять адрес целиком, хранить реквизиты постоянных получателей отдельно и не копировать их из истории. Крупные суммы лучше подтверждать по второму
Популярные лонгриды: