ScamLens
СреднийСредний ущерб: $500Обычная длительность: 1-30 days

Атаки Dusting: Раскрытие вашей криптокошелька

Атака dusting — это сложная мошенническая схема в криптовалюте, при которой злоумышленники отправляют небольшие количества нежеланных цифровых активов (называемых «пылью») на тысячи криптокошельков. Эти микротранзакции, часто стоимостью от 0,01 до 10 долларов, предназначены для отслеживания и связывания с адресом кошелька и личностью жертвы. Когда жертвы тратят или переводят «пыль», они непреднамеренно создают цепочку транзакций в блокчейне, которая раскрывает их личность и состояние кошелька злоумышленникам. По данным аналитических компаний блокчейна, с 2021 года количество таких атак выросло на 340%, ежемесячно затрагивая миллионы кошельков. Мошенники используют эту информацию для целевых фишинговых кампаний, попыток вымогательства, атак на опустошение кошельков или продажи данных жертв другим преступным группам. В отличие от традиционного мошенничества, основанного на обмане относительно продукта или услуги, атаки dusting эксплуатируют постоянный и отслеживаемый характер самой технологии блокчейн. Жертвы часто не подозревают о компрометации своих кошельков, пока не получают угрозы или не замечают несанкционированные транзакции.

Распространённые тактики

  • Массовая отправка токенов «пыли» на случайные адреса кошельков, часто с помощью автоматизированных скриптов, которые ежедневно атакуют тысячи кошельков, делая атаку изначально почти незаметной.
  • Включение скрытых метаданных или использование определённых сумм «пыли», соответствующих закодированным сообщениям или трекинговым кодам, связывающим несколько кошельков с одной жертвой.
  • Создание поддельных токенов, имитирующих легитимные криптовалюты, и отправка их на кошельки, чтобы обмануть жертв и заставить взаимодействовать с вредоносными смарт-контрактами при попытке переместить или обменять «пыль».
  • Мониторинг транзакций в блокчейне в реальном времени для выявления активных кошельков, получивших «пыль», и сопоставление этих данных с депозитами на биржах для идентификации жертв, переводящих средства на торговые счета.
  • Согласование атак dusting с периодами рыночной волатильности, вызывая панику у жертв, которые сразу перемещают активы, раскрывая свои торговые паттерны, балансы и личную информацию.
  • Использование «запылённых» кошельков как промежуточных звеньев в миксерских и тумблерных сервисах, позволяя мошенникам отмывать украденную криптовалюту, маскируя транзакции под адреса жертв.

Как распознать

  • Вы замечаете крошечные, неожиданные криптовалютные депозиты в своем кошельке, которые не запрашивали, часто от неизвестных адресов или недавно созданных токенов с подозрительными названиями.
  • В вашем кошельке отображается активность по токенам, которые вы никогда сознательно не покупали или не переводили, и которые представлены лишь в виде «пыли».
  • Вскоре после появления «пыли» вы получаете нежелательные сообщения, электронные письма или контакты в соцсетях, часто с угрозами раскрыть вашу активность в кошельке или требованием выкупа в криптовалюте.
  • Вы видите адрес вашего кошелька или информацию о его балансе, опубликованные на публичных форумах, подозрительных сайтах или в письмах с вымогательством, хотя вы не делились адресом публично.
  • В вашем аккаунте на криптобирже внезапно появляются необычные попытки входа, запросы на сброс пароля или ограничения, совпадающие по времени с появлением «пыли» в кошельке.
  • В вашем кошельке наблюдается серия небольших, быстрых исходящих транзакций на миксерские сервисы или незнакомые адреса, которые вы не авторизовывали, что указывает на компрометацию аккаунта.

Как защитить себя

  • Используйте адреса кошельков строго по назначению: храните долгосрочные активы в отдельном холодном кошельке, публичный кошелек — для приёма криптовалюты, а активный — для торговли. Никогда не объединяйте адреса, перемещая «пыль».
  • Включите мониторинг транзакций через блокчейн-эксплореры, такие как Etherscan, чтобы получать уведомления о любых депозитах или переводах с вашим адресом, позволяя выявлять подозрительную активность в течение нескольких минут.
  • Не взаимодействуйте и не переводите полученную «пыль», особенно подозрительные токены; вместо этого помечайте их как спам в приложении кошелька и оставляйте без движения, чтобы не создавать отслеживаемых транзакций.
  • Используйте аппаратный кошелек (Ledger, Trezor) вместо онлайн-кошельков — это обеспечивает дополнительные уровни безопасности и предотвращает удалённый доступ для несанкционированных транзакций, даже если ваши приватные ключи скомпрометированы.
  • По возможности внедряйте мультиподпись (multi-signature) с требованием 2 из 3 или 3 из 5 подписей для выполнения транзакций, что делает невозможным перемещение основных средств мошенниками, даже если они получили информацию через «пыль».
  • Регулярно проверяйте историю кошелька с помощью инструментов анализа блокчейна, ориентированных на приватность (например, Wasabi или Samourai Wallet), и заведите привычку ежеквартально менять адреса, оставляя старые с накопленной «пылью».

Реальные примеры

Инвестор в Биткоин заметил в январе поступление 0,47 доллара в неизвестном токене под названием «USDTGift» на свой кошелек. Игнорируя это, через три дня он получил письмо с угрозой раскрыть историю транзакций, если не заплатит 2 биткоина (примерно 6 миллионов рублей). В письме упоминались конкретные даты крупных переводов криптовалюты. Инвестор стал жертвой dusting-атаки и теперь подвергался вымогательству с использованием «пыли» как доказательства отслеживания кошелька.

Владелец Ethereum увидел в своем кошельке 0,001 ETH от неизвестного адреса. Через неделю он решил объединить все активы, включая «пыль», на один адрес для удобства учета. В течение суток после этого обнаружились несанкционированные транзакции, опустошившие кошелек на 8,5 ETH (около 1,7 миллиона рублей). «Пыль» была частью скоординированной атаки: мошенники отследили активы жертвы, дождались взаимодействия с «пылью» и воспользовались уже полученным доступом к кошельку.

Трейдер Solana получил 5 SOL в поддельном токене «SolanaNetwork2024», который выглядел легитимно из-за схожего брендинга. При попытке обменять этот токен на децентрализованной бирже сработал вредоносный смарт-контракт, предоставивший боту мошенников доступ к истории транзакций и балансу кошелька. Токен использовался и для отслеживания личности, и как средство доставки вредоносного ПО. Позже кошелек жертвы применялся в миксерских сервисах, вовлекая его адрес в отмывание денег без ведома владельца.

Частые вопросы

Как узнать, подвергся ли мой криптовалютный кошелек атаке dusting?
Проверьте свой кошелек в блокчейн-эксплорере (например, Etherscan для Ethereum) на наличие небольших неожиданных входящих транзакций, которые вы не авторизовали. Атаки dusting обычно отправляют микросуммы (от $0,01 до $10) с адресов, которые вы не узнаёте. Если вы видите такие нежелательные депозиты, особенно несколько за определённый период, скорее всего, ваш кошелек был dusted и помечен для отслеживания.
Что мне делать немедленно, если я получил dust на свой кошелек?
Не тратьте, не переводите и не взаимодействуйте с токенами dust, так как любая транзакция создаст постоянную запись в блокчейне, связывающую вашу личность с попытками мошенников отслеживать вас. Вместо этого создайте новый отдельный кошелек, используя другое устройство или браузер, переведите туда свои легитимные средства и оставьте dusted-кошелек нетронутым. Задокументируйте адреса и суммы dust-депозитов, затем сообщите об этом своей бирже и в Центр жалоб на интернет-преступления ФБР (IC3).
Могу ли я вернуть свои криптовалюты, если уже потратил dust или совершил транзакции с dusted-кошельком?
Нет, криптовалютные транзакции необратимы после подтверждения в блокчейне. Однако трата самого dust не приведёт к потере средств — настоящая опасность в том, что теперь схема активности вашего кошелька раскрыта злоумышленникам. Если вы уже совершали операции с dusted-кошельками, внимательно следите за своими аккаунтами на предмет фишинговых писем, попыток вымогательства или подозрительной активности входа и рассмотрите возможность немедленного перевода оставшейся криптовалюты на новый кошелек.
Как мошенники используют информацию, полученную в результате dusting-атак?
Мошенники используют данные dusting для выявления активных и хорошо финансируемых кошельков, после чего запускают целевые фишинговые кампании, угрозы вымогательства или прямые атаки на слив средств с кошелька. Они могут продавать информацию о вашем адресе и активах другим преступным группам или использовать ваш кошелек в сервисах микширования криптовалют для отмывания украденных средств, при этом вовлекая вас. Некоторые злоумышленники требуют выкуп, угрожая раскрыть вашу личность или опустошить кошелек, если вы не заплатите.
Какие меры безопасности я могу использовать, чтобы предотвратить атаки dusting в будущем?
Используйте отдельные кошельки для разных целей: один для активной торговли, другой для долгосрочного хранения, распределяя средства по разным адресам, чтобы злоумышленники не могли связать ваши общие активы. Включайте многофакторную аутентификацию там, где возможно, используйте аппаратные кошельки для хранения и избегайте подключения кошелька к неизвестным DeFi-платформам или смарт-контрактам. Регулярно меняйте адреса кошельков и отслеживайте блокчейн-эксплореры на предмет подозрительных входящих транзакций, немедленно сообщая о любой активности dusting своей бирже и правоохранительным органам.

Куда сообщить — Россия

Официальные каналы в вашем регионе для сообщения о мошенничестве.

МВД России — Управление «К»

Киберпреступность

Управление по борьбе с преступлениями в сфере IT. Электронное обращение в МВД.

Госуслуги — заявление в полицию

Сообщение

Подача заявления о мошенничестве через портал Госуслуг.

Роскомнадзор

Сообщение

Жалобы на сайты мошенников, утечки персональных данных.

Банк России — приёмная

Финансовый регулятор

Жалобы на финансовые пирамиды, нелегальных брокеров, банковское мошенничество.

Authoritative Resources

Recognized government and official anti-fraud bodies with guidance on this scam type.

Считаете, что столкнулись с этим мошенничеством?

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), атаки dusting: раскрытие вашей криптокошелька is described at https://scamlens.org/ru/encyclopedia/dusting-attack.