Вот краткий заголовок для этой новости на русском языке: «Пылевые» атаки на криптокошельки: $83,8 млн ущерба за два года
1784627326886 6341023 scaled

Вот перефразированная новость на русском языке:

Исследователи из лаборатории CyLab Университета Карнеги — Меллона зафиксировали 270 миллионов попыток «отравления» криптовалютных адресов в сетях Ethereum и BNB Chain за период с июля 2022 года по июнь 2024 года. Эти атаки затронули 17 миллионов кошельков, а подтверждённый ущерб превысил 83,8 миллиона долларов. После обновления Fusaka количество «пылевых» переводов USDT увеличилось на 612%.

Термин «пыль» используется для обозначения двух разных типов атак. Первый направлен на деанонимизацию владельца кошелька, второй — на кражу средств. Вместе с командой биткоин-миксера Mixer.Money разбираемся в механизмах этих атак, их различиях и способах защиты от нежелательной «пыли».

Шпион и вор

Первый метод — дастинг с целью деанонимизации. Злоумышленник рассылает крошечные суммы на тысячи кошельков. Как только получатель тратит эти монеты вместе с основными средствами, аналитики могут связать адреса в один кластер, чтобы выяснить личность владельца и размер его средств.

Второй метод — подмена адреса (address poisoning). В этом случае микроперевод используется иначе: злоумышленник отправляет на кошелёк жертвы небольшой перевод с адреса-двойника, который похож на тот, куда жертва регулярно отправляет деньги. Расчёт на то, что в следующий раз пользователь скопирует реквизиты из истории, не проверив их внимательно.

В мае 2024 года такая атака принесла злоумышленнику 1155 WBTC, при этом комиссия за транзакцию составила всего 0,65 доллара. Жертва потеряла 68 миллионов долларов.

| Критерий | Дастинг ради слежки | Подмена адреса |
|———-|———————|—————-|
| Цель атакующего | Узнать, кто владеет кошельком | Похитить средства |
| Что он делает | Рассылает пылевые выходы на тысячи адресов | Отправляет микроперевод с адреса-двойника |
| Когда срабатывает | Когда жертва тратит пыль вместе с чистыми монетами | Когда жертва копирует реквизиты из истории операций |
| Что теряет жертва | Приватность и торговую стратегию | Деньги безвозвратно |
| Как защищаться | Использовать метки, заморозку выходов, coin control | Вести адресную книгу и сверять адрес целиком |

Механика дастинга

Чтобы понять механику дастинга, нужно вспомнить, как биткоин хранит информацию о состоянии UTXO. В отличие от банковской системы, здесь нет привычных балансов счетов. Вместо этого используется модель UTXO, где средства представлены отдельными непотраченными выходами транзакций. Их можно сравнить с купюрами произвольного номинала, а баланс кошелька — это сумма всех выходов, находящихся под контролем пользователя.

Чтобы перевести 0,3 BTC, кошелёк с выходами на 0,2 и 0,15 BTC объединит их в одной транзакции. На этом основана эвристика общего владения входами (Common Input Ownership Heuristic): если у операции несколько входов, они с высокой вероятностью принадлежат одному человеку.

Схема разворачивается в четыре шага:
1. Атакующий генерирует пыль — выходы размером в несколько сотен сатоши.
2. Рассылает их на тысячи адресов.
3. Кошелёк жертвы автоматически подбирает пылевой выход вместе с обычными монетами для оплаты.
4. Оба выхода попадают в один перевод, и ончейн-анализ связывает их адреса-источники с одним владельцем.

Затем в дело вступают внешние данные. Аналитические компании, такие как Chainalysis, сопоставляют кластер с KYC-данными бирж, IP-адресами и поведенческими паттернами.

Двойник в истории

Второй приём, который также называют «пылью», работает иначе. Злоумышленник не пытается деанонимизировать владельца кошелька, а хочет похитить средства с помощью подмены адреса.

Схема основана на привычке пользователей сверять реквизиты по первым и последним символам. Большинство интерфейсов показывают адреса в усечённом виде (например, bc1qa…16z), и мало кто вчитывается в середину.

Как отмечают в Mixer.Money, это проблема удобства: адреса невозможно запомнить, люди склонны копировать их из истории переводов, что создаёт уязвимость.

Атакующий перебирает ключи на видеокартах, пока не получит адрес-двойник с теми же первыми и последними символами, что у постоянного получателя. Затем с этого адреса отправляется микроперевод, и поддельные реквизиты появляются в списке операций рядом с настоящими.

Современные GPU с инструментами вроде Profanity2 генерируют более 500 миллионов адресов в секунду, что позволяет подобрать совпадающий vanity-адрес примерно за 72 секунды. Для биткоин-адресов формата bech32, использующих алфавит из 32 символов, перебор каждого символа требует больше вычислений, чем в Ethereum, но параллельная обработка на GPU всё равно позволяет быстро подобрать нужный адрес.

Самая результативная группа в выборке CyLab заработала 29 миллионов долларов при расходах в 2,7 миллиона долларов. Конкуренция высока: в 79% успешных атак в Ethereum одну и ту же жертву одновременно «травили» несколько команд.

Пример потенциальной ошибки: в декабре 2025 года трейдер сначала отправил тестовые 50 USDT на правильный адрес, а через несколько минут скопировал реквизиты из «отравленной» истории и перевёл 49 999 950 USDT мошеннику. У адреса-двойника совпадали первые три и последние четыре символа.

У биткоина есть структурное преимущество перед сетями с моделью аккаунта: пыль в UTXO создаёт отдельный различимый выход, который можно изолировать и никогда не тратить.

Найти и не тронуть

Защита от дастинга основана на одном принципе: пыль безвредна, пока лежит нетронутой. Опасной она становится, когда попадает в один перевод с вашими монетами. Поэтому её нужно найти и заморозить.

Помогает coin control — ручной выбор монет для платежа. Без него кошелёк сам подбирает выходы, оптимизируя комиссию, и может случайно включить пылевой UTXO в перевод. С coin control вы сами указываете, какие средства потратить, исключая сомнительные.

Практическая дисциплина сводится к трём правилам:
— Помечайте каждое подозрительное мелкое поступление как «пыль» сразу после получения.
— Замораживайте подозрительные выходы, чтобы кошелёк не использовал их автоматически.
— Никогда не объединяйте пыль с чистыми монетами в одном платеже.

Эта функция доступна в десктопных кошельках с маркировкой выходов, таких как Sparrow Wallet и Trezor Suite. Они позволяют присваивать метки, вручную отбирать монеты для отправки или замораживать UTXO.

В Mixer.Money рекомендуют не трогать пыль, помечать её, а получателя каждого платежа брать не из списка операций, а из адресной книги. Также советуют сверять адрес целиком, хранить реквизиты постоянных получателей отдельно и не копировать их из истории. Крупные суммы лучше подтверждать по второму

Все Новости 1inch 21Shares a16zcrypto Aave Alameda Research Alchemy Algorand (ALGO) Alibaba Amazon AMD AML / KYC AMM Anchorage Android Animoca Brands Anthropic Apple Arbitrum (ARB) ARK Invest Arkham Aster AZTEC B2B Balancer (BAL) Base Bernstein Binance BIS Bitcoin Core Bitcoin Pizza Day Bitfarms Bitfinex Bitget BitGo Bithumb BitMEX BitOK BitRiver Bitwise BlackRock Block Blockchain.com Bloomberg Bluesky BNB Chain BNP Paribas Börse Stuttgart BTCFi Bullish Bybit Canaan Cardano (ADA) CBDC CertiK CFTC Chainalysis Chainlink (LINK) Charles Schwab Circle Citi CleanSpark CME Group Coinbase CoinDesk CoinEx CoinGecko CoinShares ConsenSys Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) Dash DCG DeepMind DeepSeek DeFi dePIN Deutsche Bank DEX Dogecoin (DOGE) Dune Analytics Elliptic Emurgo ERC-20 Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus Facebook FATF FDIC Fidelity Investments Firefox ForkLog Consulting Franklin Templeton FTX G20 Galaxy Digital Gemini GitHub Glassnode Goldman Sachs Google Google Gemini Google Trends Grayscale Investments Hive HSBC HTX Huawei Hut 8 Hyperliquid IBM ICO ING Injective Interactive Brokers IPO Iris Energy JPMorgan Jump Trading K33 Kaiko Kalshi KPMG Kraken KuCoin LayerZero Lazarus Ledger LG Lido Lightning Network Litecoin (LTC) Marathon (MARA) Mastercard Matrixport Messari meta MetaMask MEV MiCA Microsoft MicroStrategy (Strategy) Monad Monero (XMR) MoonPay Morgan Stanley Nansen Nasdaq NEAR NFT Nokia NVIDIA NYDIG OKX OneLiners Open Source OpenAI OpenClaw OpenSea Optimism (OP) Oracle Ordinals P2P palantir PancakeSwap Pantera Capital Paradigm Paxos PayPal Perplexity Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Revolut Riot Platforms Ripple (XRP) Robinhood Runes RWA S&P 500 Samsung Santiment SBI Holdings SEC Sei Network SharpLink SoftBank Solana (SOL) Solana-резерв Standard Chartered PLC Starbucks StarkNet StarkWare State Street Stripe Sui (SUI) SWIFT Taiko Telegram Tencent Terra (LUNA) Tesla Tether (USDT) TGE The DAO The Open Network THORChain TikTok Toncoin Tron (TRX) uber ubs Uniswap (UNI) USD Coin (USDC) Venus Visa Web3Net WhatsApp Windows Wintermute World Liberty Financial (WLFI) worldcoin x402 XAI Zcash (ZEC) ZK-rollups zkevm ZKP Австралия авторские права Адам Бэк Азартные игры Азия Аирдропы акции Альткоины Анализ рынка Аппаратные кошельки Аргентина Артур Хэйес аудит Банк Англии Банки и финтех банкротство Барри Силберт Беларусь белые хакеры Бермудские острова бизнес Биткоин биткоин-резерв Ближний Восток Блокировки и запреты блокчейн блокчейн-платформы ботнет Бразилия Брайан Армстронг Брэд Гарлингхаус будущее Бутан вайб-кодинг вакансии Великобритания Венгрия Венесуэла Венчурные инвестиции видео Википедия Вилли Ву Виталик Бутерин волатильность выборы Вьетнам ВЭФ генеративный ИИ Генпрокуратура Германия Голливуд Гонконг гривна Гэри Генслер Дайджест кибербезопасности Дайджест месяца Дайджесты Дания ДАО даркнет день рождения Децентрализация Джейми Даймон Джек Дорси дипфейки ДНК домен Дональд Трамп Дубай евро Европа ЕЦБ запрет майнинга золото Игры и GameFi Израиль ИИ ИИ-агенты Илон Маск инвестиции индекс страха Индия Индонезия Институционалы и киты интернет интероперабельность интерфейс мозг — компьютер (BCI) инфраструктура Иран Ирландия Искусственный Интеллект Испания Исследования Итоги недели Казахстан календарь Камбоджа Канада квантовые вычисления квантовые компьютеры кванты Кибербезопасность Киберпреступления Китай книга комиссии комплаенс компьютеры конкуренция контроль конференция конфискация конфискованные биткоины Космос Кошельки Кредитование крипта криптоактивы криптоанархизм криптовалюты Криптография Криптодеривативы Криптоматы Криптоплатежи Крипториум Крипториум: Анонимность Крипториум: Биткоин Крипториум: Технические основы Крипториум: Экономическая теория Кристин Лагард Кроссчейн-протоколы Куба Кыргызстан ликвидность листинг Лонгриды Майкл Сэйлор Майнинг Макроэкономика Мальта Марк Цукерберг Масштабирование Матрица МВФ Медицина мемы Метавселенные Минфин США Мнения Москва мошенники музыка Мьянма Налоги Наука Недвижимость Непал НКЦБФР Новости Новости ForkLog Нью-Йорк ОАЭ облачные вычисления облигации обменники образование общество объем торгов Ончейн-анализ ООН опровержение отслеживание отчеты Павел Дуров Пакистан партнерство Пентагон Питер Брандт Питер Тиль подкаст поисковая система покупка биткоинов политика Польша Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют протоколы процессинг разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты рейтинг реклама религия Решения второго уровня (L2) Робономика роботы Россия Росфинмониторинг рынки предсказаний Сальвадор санкции Саудовская Аравия Сбои и уязвимости Северная Корея (КНДР) сельское хозяйство Сингапур Слияния и поглощения (M&A) Смарт-контракты смарт-очки СМИ снг сокращения софтфорк Соцсети Спецслужбы Спорт стандарты стартапы Стейблкоины Стейкинг Суды суперкомпьютеры США Сэм Бэнкман-Фрид Таиланд телеком Теханализ Технические обновления технологии Токенизация активов Токеномика токены Том Ли торги транзакции Транспорт Трейдинг Турция Уинклвоссы Украина утечка данных фиатные валюты финансовая система Финансовые пирамиды финансы Финляндия Фондовый рынок фонды Франция ФРС США фьючерсы халвинг хардфорки Хестер Пирс хешрейт хранение ЦБ РФ Цена биткоина цензура Централизованные биржи (CEX) цифровая экономика цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария шифропанки штрафы Экология эксперимент Энергетика Энтони Скарамуччи Эстония Южная Америка Южная Корея Япония