डस्टिंग हमले: आपके क्रिप्टो वॉलेट का पर्दाफाश
डस्टिंग हमला एक परिष्कृत क्रिप्टोकरेंसी धोखाधड़ी तकनीक है जिसमें धोखेबाज हजारों क्रिप्टो वॉलेट्स को छोटे-छोटे अवांछित डिजिटल संपत्तियाँ (जिन्हें "डस्ट" कहा जाता है) भेजते हैं। ये माइक्रो-लेनदेन, जो आमतौर पर $0.01 से $10 के बीच होते हैं, पीड़ित के वॉलेट पते और पहचान तक ट्रेस किए जा सकते हैं। जब पीड़ित डस्ट को खर्च या ट्रांसफर करते हैं, तो वे अनजाने में एक ब्लॉकचेन ट्रांजैक्शन ट्रेल बनाते हैं जो उनके पहचान और वॉलेट होल्डिंग्स को हमलावरों के सामने उजागर कर देता है। ब्लॉकचेन विश्लेषण कंपनियों के अनुसार, 2021 से डस्टिंग हमलों में 340% की वृद्धि हुई है, और मासिक लाखों वॉलेट प्रभावित हो रहे हैं। धोखेबाज इस जानकारी का उपयोग लक्षित फिशिंग अभियानों, जबरन वसूली के प्रयासों, वॉलेट ड्रेनिंग हमलों या पीड़ित डेटा को अन्य आपराधिक समूहों को बेचने के लिए करते हैं। पारंपरिक धोखाधड़ी जो किसी उत्पाद या सेवा के बारे में धोखा देती है, उसके विपरीत, डस्टिंग हमले ब्लॉकचेन तकनीक की स्थायी और ट्रेस करने योग्य प्रकृति का दुरुपयोग करते हैं। पीड़ित अक्सर तब तक नहीं समझ पाते कि उनका वॉलेट समझौता हो चुका है जब तक उन्हें धमकी भरे संदेश नहीं मिलते या अनधिकृत लेनदेन का सामना नहीं करना पड़ता।
सामान्य रणनीतियाँ
- • स्वचालित स्क्रिप्ट्स का उपयोग करके हजारों वॉलेट्स को एक साथ डस्ट टोकन भेजना, जिससे हमला शुरू में लगभग पता नहीं चलता।
- • छिपा हुआ मेटाडेटा शामिल करना या विशिष्ट डस्ट राशि भेजना जो एन्कोडेड संदेश या ट्रैकिंग कोड के रूप में काम करता है और कई वॉलेट्स को एक ही पीड़ित से जोड़ता है।
- • वैध क्रिप्टोकरेंसी की नकल करने वाले नकली टोकन बनाना और उन्हें वॉलेट्स को भेजना ताकि पीड़ित डस्ट को स्थानांतरित या ट्रेड करते समय दुर्भावनापूर्ण स्मार्ट कॉन्ट्रैक्ट्स के साथ बातचीत करने के लिए धोखा खाएं।
- • ब्लॉकचेन लेनदेन की वास्तविक समय में निगरानी करना ताकि सक्रिय डस्ट-प्राप्त वॉलेट्स की पहचान की जा सके, फिर एक्सचेंज डिपॉजिट्स के साथ डेटा को मिलाकर उन पीड़ितों की पहचान करना जो धन को ट्रेडेबल खातों में स्थानांतरित करते हैं।
- • डस्टिंग हमलों का समय बाजार की अस्थिरता के साथ मिलाना, जिससे घबराए हुए पीड़ित तुरंत अपनी संपत्तियां स्थानांतरित करें और अपने ट्रेडिंग पैटर्न, वॉलेट बैलेंस और व्यक्तिगत जानकारी उजागर करें।
- • डस्ट किए गए वॉलेट्स का उपयोग मिक्सिंग और टम्बलिंग सेवाओं में स्टेपिंग स्टोन्स के रूप में करना, जिससे धोखेबाज चोरी की गई क्रिप्टोकरेंसी को लॉन्डर कर सकें और पीड़ित के वॉलेट पते को लेनदेन के लिए कवर के रूप में इस्तेमाल करें।
कैसे पहचानें
- आपके वॉलेट में छोटे, अनपेक्षित क्रिप्टोकरेंसी जमा होते हैं जिन्हें आपने अनुरोध नहीं किया है, अक्सर अज्ञात पतों या संदिग्ध नामों वाले नए बनाए गए टोकन से।
- आपके वॉलेट में उन टोकन के लिए लेनदेन गतिविधि दिखाई देती है जिन्हें आपने जानबूझकर कभी खरीदा या ट्रांसफर नहीं किया, जो केवल डस्ट राशि के रूप में प्रकट होते हैं।
- डस्टिंग के तुरंत बाद आपको अनचाहे संदेश, ईमेल या सोशल मीडिया संपर्क मिलते हैं, जो अक्सर आपके वॉलेट गतिविधि को उजागर करने की धमकी देते हैं या क्रिप्टोकरेंसी में फिरौती मांगते हैं।
- आपका वॉलेट पता या होल्डिंग्स की जानकारी सार्वजनिक फोरम, संदिग्ध वेबसाइटों या जबरन वसूली ईमेल में दिखाई देती है, जबकि आपने अपना पता सार्वजनिक रूप से साझा नहीं किया है।
- आपके क्रिप्टो एक्सचेंज खाते में अचानक असामान्य लॉगिन प्रयास, पासवर्ड रीसेट अनुरोध या प्रतिबंध दिखते हैं, जो तब होते हैं जब आपने अपने वॉलेट में डस्ट देखा।
- आपके वॉलेट में छोटे, तेज़ आउटबाउंड ट्रांजैक्शन का पैटर्न दिखता है जो मिक्सिंग सेवाओं या अज्ञात पतों को जाता है, जिन्हें आपने अधिकृत नहीं किया है, जो खाते के समझौते का संकेत है।
खुद को कैसे सुरक्षित रखें
- वॉलेट पतों का उपयोग केवल एक ही उद्देश्य के लिए करें: दीर्घकालिक होल्डिंग के लिए अलग कोल्ड स्टोरेज वॉलेट रखें, क्रिप्टो प्राप्त करने के लिए सार्वजनिक वॉलेट और सक्रिय ट्रेडिंग के लिए खर्च करने वाला वॉलेट—डस्ट को स्थानांतरित करके पतों को कभी एकीकृत न करें।
- ब्लॉकचेन एक्सप्लोरर्स जैसे Etherscan के माध्यम से लेनदेन निगरानी सक्षम करें ताकि आपके वॉलेट पते से जुड़े किसी भी जमा या ट्रांसफर के लिए अलर्ट मिलें, जिससे संदिग्ध गतिविधि मिनटों में पकड़ में आ सके।
- प्राप्त डस्ट, विशेष रूप से संदिग्ध टोकन के साथ बातचीत या ट्रांसफर न करें; इसके बजाय, अपने वॉलेट एप्लिकेशन में उन्हें स्पैम के रूप में चिह्नित करें और उन्हें बिना हिलाए रहने दें ताकि ट्रेस करने योग्य लेनदेन न बनें।
- ऑनलाइन वॉलेट के बजाय हार्डवेयर वॉलेट (Ledger, Trezor) का उपयोग करें, जो अतिरिक्त सुरक्षा प्रदान करता है और आपके प्राइवेट की लीक होने पर भी अनधिकृत लेनदेन को रोकता है।
- जहां संभव हो, मल्टी-सिग्नेचर वॉलेट आवश्यकताएं लागू करें, जैसे 2-ऑफ-3 या 3-ऑफ-5 अनुमोदन आवश्यक होना, जिससे डस्ट से प्राप्त जानकारी के बावजूद धोखेबाज आपके मुख्य होल्डिंग्स को स्थानांतरित नहीं कर पाएंगे।
- नियमित रूप से अपने वॉलेट इतिहास का ऑडिट करें, प्राइवेसी के लिए डिज़ाइन किए गए ब्लॉकचेन विश्लेषण उपकरणों (जैसे Wasabi या Samourai Wallet) का उपयोग करें और तिमाही आधार पर नए वॉलेट पतों पर स्विच करें, पुराने पतों को छोड़ दें जिनमें डस्ट जमा हो चुका हो।
वास्तविक उदाहरण
एक बिटकॉइन निवेशक ने जनवरी में अपने वॉलेट में 'USDTGift' नामक एक अज्ञात टोकन के $0.47 प्राप्त होने को देखा। जब उन्होंने इसे नजरअंदाज किया, तो तीन दिन बाद उन्हें एक ईमेल मिला जिसमें भेजने वाले ने दावा किया कि उन्होंने उनके वॉलेट को 'मार्क' कर दिया है और यदि वे 2 बिटकॉइन (लगभग ₹80 लाख) नहीं देंगे तो उनकी लेनदेन इतिहास उजागर कर देंगे। ईमेल में उन विशिष्ट तारीखों का उल्लेख था जब उन्होंने बड़ी मात्रा में क्रिप्टोकरेंसी स्थानांतरित की थी। निवेशक को डस्ट किया गया था और अब डस्ट को वॉलेट मैपिंग के प्रमाण के रूप में उपयोग करते हुए जबरन वसूली का निशाना बनाया गया था।
एक एथेरियम धारक ने अपने वॉलेट में एक अज्ञात पते से 0.001 ETH देखा। एक सप्ताह बाद, उन्होंने अपने वॉलेट्स को समेकित करने का निर्णय लिया और अपनी सभी संपत्तियां, जिसमें डस्ट भी शामिल था, एक ही पते पर स्थानांतरित कर दीं ताकि लेखांकन सरल हो सके। 24 घंटे के भीतर, उन्होंने अनधिकृत लेनदेन देखे जो उनके वॉलेट से 8.5 ETH (लगभग ₹17 लाख) निकाल रहे थे। डस्ट एक समन्वित हमले का हिस्सा था जहां धोखेबाजों ने पीड़ित की होल्डिंग्स को मैप किया, डस्ट के साथ उनकी बातचीत का इंतजार किया, और फिर पहले से समझौता किए गए वॉलेट एक्सेस का दुरुपयोग किया।
एक सोलाना ट्रेडर को 'SolanaNetwork2024' नामक नकली टोकन में 5 SOL प्राप्त हुए, जो समान ब्रांडिंग के कारण वैध लग रहे थे। जब उन्होंने इस टोकन को एक विकेंद्रीकृत एक्सचेंज पर वैध मुद्रा के लिए स्वैप करने की कोशिश की, तो लेनदेन ने एक दुर्भावनापूर्ण स्मार्ट कॉन्ट्रैक्ट को ट्रिगर किया जिसने धोखेबाजों के बॉट को उनके वॉलेट के निजी लेनदेन इतिहास और होल्डिंग्स को पढ़ने की अनुमति दी। यह टोकन पहचान ट्रैकिंग के लिए डस्ट के रूप में और मैलवेयर डिलीवरी के रूप में काम करता था। पीड़ित का वॉलेट बाद में क्रिप्टोकरेंसी मिक्सिंग सेवा में उपयोग किया गया, जिससे उनके पते को मनी लॉन्ड्रिंग में शामिल किया गया बिना उनकी जानकारी के।
अक्सर पूछे जाने वाले प्रश्न
क्या मुझे तुरंत प्राप्त डस्ट को बेचना या स्थानांतरित करना चाहिए?
क्या डस्टिंग हमले सीधे मेरी क्रिप्टोकरेंसी चुरा सकते हैं?
रिपोर्ट कहाँ करें — भारत
आपके क्षेत्र में इस घोटाले की रिपोर्ट के लिए आधिकारिक चैनल।
राष्ट्रीय साइबर अपराध रिपोर्टिंग पोर्टल
साइबर अपराधगृह मंत्रालय का साइबर अपराध हेल्पलाइन (1930) और रिपोर्टिंग पोर्टल।
CERT-In
रिपोर्टिंगइलेक्ट्रॉनिक्स एवं सूचना प्रौद्योगिकी मंत्रालय के तहत साइबर सुरक्षा एजेंसी।
राष्ट्रीय उपभोक्ता हेल्पलाइन
उपभोक्ता संरक्षणउपभोक्ता मामलों के विभाग द्वारा संचालित शिकायत हेल्पलाइन।
RBI Sachet (वित्तीय धोखाधड़ी)
वित्तीय नियामकभारतीय रिजर्व बैंक का अनधिकृत संस्थाओं की रिपोर्ट के लिए पोर्टल।
क्या आपको लगता है कि आप इस घोटाले के संपर्क में आए?
How to cite this guide
Use this when referencing ScamLens content in articles, research, AI responses, or social media.
According to ScamLens (scamlens.org), डस्टिंग हमले: आपके क्रिप्टो वॉलेट का पर्दाफाश is described at https://scamlens.org/hi/encyclopedia/dusting-attack.