Cos'è un attacco di dusting?

Data di pubblicazione: 4 ott 2024Data di aggiornamento: 26 ago 20266 minuti di lettura14

L'industria della valuta digitale ha rivoluzionato la finanza, ma affronta anche rischi di sicurezza come hack, truffe e frodi. Sebbene le reti blockchain migliorino la sicurezza attraverso la decentralizzazione, non sono completamente immuni alle minacce in evoluzione da parte di attori malintenzionati.

Un attacco meno conosciuto è l'attacco di dusting, che può compromettere la privacy dell'utente senza essere rilevato immediatamente. Scopri di più su cosa sono gli attacchi di dusting, come funzionano, come identificarli e quali passi puoi fare per proteggere i tuoi asset.

Cos'è il dust nelle criptovalute?

Nelle criptovalute, dust si riferisce a quantità molto piccole di criptovalute o token rimaste dopo operazioni o trasferimenti. Ad esempio, un satoshi (0.00000001 BTC) è considerato dust in Bitcoin. Queste quantità sono solitamente troppo piccole per essere spese o anche solo per pagare le commissioni.

Come si crea il dust nelle criptovalute?

Un esempio dello scenario: acquisti un certo importo di BTC e poi lo usi per effettuare varie transazioni. Una volta completate tutte le transazioni, una piccola quantità di criptovaluta rimarrà nel portafoglio. L'importo in eccesso di criptovaluta è di così scarso valore che non serve a nulla. Non puoi nemmeno usarlo per pagare le commissioni della transazione.

In alternativa, può esserti trasferito del dust, che è una forma di attacco malevolo. Si tratta di una forma di attacco relativamente nuova in cui gli hacker violano la privacy dei proprietari di criptovalute. Lo fanno inviando una piccola quantità di valuta digitale a più indirizzi. Successivamente tracciano questi fondi per rivelare chi è il proprietario del portafoglio.

Il dust è dannoso per le criptovalute?

Il dust crypto non è intrinsecamente dannoso o una minaccia. Può comparire naturalmente durante l'esecuzione di transazioni. L'accumulo di dust crypto è un evento comune; nella maggior parte dei casi, non c'è nulla di cui preoccuparsi.

Gli exchange di criptovalute aiutano a risolvere il problema associato al dust consentendo agli utenti di scambiare il loro dust con token di governance. Questo incoraggia gli utenti a effettuare più transazioni, il che porta l'exchange a beneficiare delle commissioni correlate. Nel frattempo, gli utenti possono liberarsi del dust nei loro portafogli.

Anche se gli hacker potrebbero identificarti come utente di criptovaluta tramite attacchi di dusting, non possono comunque ottenere la tua chiave privata. È quindi essenziale utilizzare un portafoglio sicuro e mantenere riservati i dettagli su come accedervi.

Cos'è l'attacco dusting e come funziona?

Il dusting di per sé non ruba criptovalute. Invece, è un passo di ricognizione: una volta che gli aggressori scoprono che una certa persona controlla una quantità significativa di criptovaluta, possono lanciare attacchi di phishing, estorsione o truffe mirate.

Come funziona effettivamente l'attacco dust?

Perché l'attacco dust abbia luogo, il dust inviato al tuo portafoglio deve essere trasferito fuori da esso dal suo proprietario. L'attaccante vuole che tu invii questo dust ai tuoi altri portafogli insieme ad altri fondi. In questo modo, possono collegare i tuoi portafogli al tuo conto sull'exchange e scoprire la tua identità. Questo funziona solo con gli exchange centralizzati, dove devi passare attraverso la verifica dell'identità per aprire un conto.

Una volta che l'attaccante scopre chi sei, può prenderti di mira con phishing, estorsione e altre truffe legate alle criptovalute. In altre parole, l'attacco dust di per sé non è un attacco vero e proprio. È più come preparare il terreno per un attacco — il primo passo per mettere in atto una truffa più grande nel mondo delle criptovalute.

Come fanno i truffatori a conoscere il mio indirizzo di deposito?

La maggior parte dei dati delle transazioni blockchain è pubblicamente disponibile. Chiunque può visualizzare i record delle transazioni e gli indirizzi di deposito tramite un blockchain explorer. Sebbene gli aggressori possano vedere gli indirizzi di deposito, non possono identificare direttamente il proprietario dietro di essi.

Come posso individuare un attacco di dusting?

  • Clustering delle transazioni: Se più indirizzi vengono utilizzati come input nella stessa transazione, si presume che appartengano a un unico portafoglio.

  • Rilevamento delle modifiche: Gli algoritmi possono individuare quali output sono probabilmente "modifiche", raggruppando ulteriormente gli indirizzi.

  • Tracciamento di contaminazione/flusso: Il dust viene seguito per vedere dove viene speso insieme.

  • Ancore off-chain: I depositi sugli exchange (con verifica dell'identità), gli indirizzi pubblici per donazioni o le fughe di dati possono collegare un cluster a una persona reale.

Come posso contrastare un attacco di dusting?

Per la maggior parte degli utenti di criptovaluta, è improbabile diventare vittima di un attacco di dusting. Gli hacker tendono a prendere di mira i portafogli che possiedono una quantità significativa di criptovaluta.

Tuttavia, tutti dovrebbero adottare misure per proteggersi da questo tipo di attacco. Anche se improbabile, c'è sempre la possibilità che un attacco si verifichi. Pertanto, il metodo migliore per contrastare gli attacchi di dusting è eliminare il dust nel tuo portafoglio.

Cosa devo fare se incontro un attacco di dusting?

Negli ecosistemi Web3 e Exchange/Pay, gli attacchi di dusting possono verificarsi in diversi scenari. Le azioni consigliate dipendono da dove appare il dust.

  • Web3 wallets:
    Se nel tuo portafoglio appare del dust, di solito puoi ignorarlo e continuare a gestire i tuoi asset come al solito. Evita di interagire con il dust o di trasferirlo. Anche se il dust viene successivamente spostato, gli aggressori di solito non possono stabilire un collegamento significativo con la tua identità.

  • Exchange/Pay account:
    Se noti attività legate al dusting che coinvolgono un account Exchange/Pay, fai particolare attenzione. Evita di interagire con indirizzi collegati al dust e non depositare né trasferire fondi legati al dust per prevenire perdite inutili.

Nota: gli attacchi di dusting non possono essere completamente evitati sulle blockchain pubbliche. Rimanere vigili e adottare misure preventive di base può aiutare a ridurre i rischi potenziali e mantenere i tuoi asset al sicuro.

Come posso eliminare il dust?

  • Non spendere dust sospetti. Spendendolo colleghi i tuoi portafogli tra loro.

  • Usa portafogli separati per i depositi sull'exchange (verifica dell'identità) e per i holding privati.

  • Monitora le transazioni. I depositi minuscoli inattesi devono essere considerati sospetti.

  • Non interagire con token sconosciuti. Gli airdrop malevoli possono essere collegati a truffe tramite smart contract.

  • Usa con attenzione gli strumenti per la privacy. I portafogli deterministici gerarchici o i portafogli focalizzati sulla privacy possono essere utili, ma presentano dei compromessi.

Un VPN può aiutare?

Una VPN nasconde il tuo IP agli osservatori locali, ma non impedisce l'analisi on-chain. L'igiene del portafoglio (evitare il riutilizzo degli indirizzi, usare portafogli HD) è più efficace.

Scopri di più su rischio e frode visitando qui.