Что такое пылевая атака простыми словами
Пылевая атака (dust attack) — это рассылка микроскопических сумм криптовалюты (буквально несколько центов или даже долей цента) на тысячи или миллионы кошельков одновременно. Цель атакующего — не украсть деньги напрямую, а связать твой адрес кошелька с другими адресами, чтобы потом отслеживать и деанонимизировать тебя. «Пылью» в крипте называют такие маленькие остатки — они меньше, чем стоимость комиссии за их отправку.
Опасность не в самой пыли (она ничего не стоит), а в том, что произойдёт, если ты её используешь. Когда ты собираешь все UTXO в одну транзакцию (например, при отправке крупной суммы), все твои адреса автоматически связываются между собой в блокчейне. Атакующий, который отправил пыль, теперь знает: эти 20 адресов принадлежат одному человеку. Дальше можно строить граф связей, привязывать к биржевому аккаунту, к покупке через обменник и в итоге деанонимизировать.
Пылевая атака не крадёт твою криптовалюту напрямую и не даёт доступ к приватному ключу. Это атака на анонимность, а не на средства. Получить пыль — не страшно, страшно её случайно потратить.
Пыль, эирдроп и взлом — в чём разница
Часто новички путают пылевую атаку с эирдропами или сразу боятся, что кошелёк взломан. Это разные вещи.
| Параметр | Пылевая атака | Эирдроп | Взлом кошелька |
|---|---|---|---|
| Цель | Деанонимизация | Маркетинг проекта | Кража средств |
| Сумма | Доли цента | От 5 до 500 долларов | Уводит всё |
| Опасно ли получать | Только если потратить | Бывают скам-токены | Уже поздно |
| Доступ к ключам | Нет | Нет | Полный |
Главное отличие пыли от взлома: пыль ничего не делает с твоими деньгами, пока ты сам её не «активируешь» через трату. А эирдроп — это легитимная маркетинговая раздача, хотя бывают скам-токены под видом эирдропа, которые при попытке свапа уводят средства.
Как работает атака
- Атакующий генерирует список из миллионов адресов с балансом
- Рассылает на них микросуммы — обычно 0,00000546 BTC (это dust limit для биткоина) или 0,001 USDT
- Ждёт, когда жертва соберёт все UTXO в одну транзакцию
- Через анализ on-chain связей строит граф владельцев
- Сопоставляет адреса с известными источниками (биржи, обменники, форумы)
Получил странные центы на кошельке — не трать их, не пытайся объединить с другими монетами и не свапай на DEX. Лучше просто игнорировать или пометить эти UTXO как «не трогать» в кошельке.
Сервисы и инструменты защиты
Современные кошельки предлагают встроенную защиту.
- Coin control — функция в Electrum, Sparrow, BlueWallet, позволяет выбирать конкретные UTXO для траты
- Samourai Wallet — автоматически помечает подозрительные входящие как «do not spend»
- Ledger Live — для аппаратных кошельков, ручной выбор UTXO в advanced mode
- Trezor Suite — coin control во вкладке Send → Custom UTXO
- Wasabi Wallet — CoinJoin перемешает твои монеты с другими, разрывая связь
- Etherscan — проверяй адреса и подозрительные входящие через блок-эксплорер
Используй разные адреса для разных целей: один для биржи, один для p2p, один для долгого хранения. Если получил пыль — этот адрес «помечен», переведи остаток на новый и больше им не пользуйся.
Что нужно знать новичку
- Пыль на кошельке не означает, что тебя взломали — приватный ключ в безопасности
- Главная защита — не объединять подозрительные UTXO с основными средствами
- Включай coin control в кошельке, если хранишь больше 1000 USDT
- На Bitcoin пыль виднее, потому что есть UTXO-модель, в Ethereum похожая логика на уровне токенов
- Если переживаешь — заведи новый кошелёк и переведи туда основные средства, оставив пыль на старом
- Не свапай неизвестные токены через DEX — это может быть скам с разрешением на approve