Что такое пылевая атака простыми словами

Пылевая атака (dust attack) — это рассылка микроскопических сумм криптовалюты (буквально несколько центов или даже долей цента) на тысячи или миллионы кошельков одновременно. Цель атакующего — не украсть деньги напрямую, а связать твой адрес кошелька с другими адресами, чтобы потом отслеживать и деанонимизировать тебя. «Пылью» в крипте называют такие маленькие остатки — они меньше, чем стоимость комиссии за их отправку.

Опасность не в самой пыли (она ничего не стоит), а в том, что произойдёт, если ты её используешь. Когда ты собираешь все UTXO в одну транзакцию (например, при отправке крупной суммы), все твои адреса автоматически связываются между собой в блокчейне. Атакующий, который отправил пыль, теперь знает: эти 20 адресов принадлежат одному человеку. Дальше можно строить граф связей, привязывать к биржевому аккаунту, к покупке через обменник и в итоге деанонимизировать.

ℹ️ Важно понимать

Пылевая атака не крадёт твою криптовалюту напрямую и не даёт доступ к приватному ключу. Это атака на анонимность, а не на средства. Получить пыль — не страшно, страшно её случайно потратить.

Пыль, эирдроп и взлом — в чём разница

Часто новички путают пылевую атаку с эирдропами или сразу боятся, что кошелёк взломан. Это разные вещи.

Параметр Пылевая атака Эирдроп Взлом кошелька
Цель Деанонимизация Маркетинг проекта Кража средств
Сумма Доли цента От 5 до 500 долларов Уводит всё
Опасно ли получать Только если потратить Бывают скам-токены Уже поздно
Доступ к ключам Нет Нет Полный

Главное отличие пыли от взлома: пыль ничего не делает с твоими деньгами, пока ты сам её не «активируешь» через трату. А эирдроп — это легитимная маркетинговая раздача, хотя бывают скам-токены под видом эирдропа, которые при попытке свапа уводят средства.

Как работает атака

  • Атакующий генерирует список из миллионов адресов с балансом
  • Рассылает на них микросуммы — обычно 0,00000546 BTC (это dust limit для биткоина) или 0,001 USDT
  • Ждёт, когда жертва соберёт все UTXO в одну транзакцию
  • Через анализ on-chain связей строит граф владельцев
  • Сопоставляет адреса с известными источниками (биржи, обменники, форумы)
⚠️ Не делай так

Получил странные центы на кошельке — не трать их, не пытайся объединить с другими монетами и не свапай на DEX. Лучше просто игнорировать или пометить эти UTXO как «не трогать» в кошельке.

Сервисы и инструменты защиты

Современные кошельки предлагают встроенную защиту.

  • Coin control — функция в Electrum, Sparrow, BlueWallet, позволяет выбирать конкретные UTXO для траты
  • Samourai Wallet — автоматически помечает подозрительные входящие как «do not spend»
  • Ledger Live — для аппаратных кошельков, ручной выбор UTXO в advanced mode
  • Trezor Suite — coin control во вкладке Send → Custom UTXO
  • Wasabi Wallet — CoinJoin перемешает твои монеты с другими, разрывая связь
  • Etherscan — проверяй адреса и подозрительные входящие через блок-эксплорер
💡 Совет

Используй разные адреса для разных целей: один для биржи, один для p2p, один для долгого хранения. Если получил пыль — этот адрес «помечен», переведи остаток на новый и больше им не пользуйся.

Что нужно знать новичку

  • Пыль на кошельке не означает, что тебя взломали — приватный ключ в безопасности
  • Главная защита — не объединять подозрительные UTXO с основными средствами
  • Включай coin control в кошельке, если хранишь больше 1000 USDT
  • На Bitcoin пыль виднее, потому что есть UTXO-модель, в Ethereum похожая логика на уровне токенов
  • Если переживаешь — заведи новый кошелёк и переведи туда основные средства, оставив пыль на старом
  • Не свапай неизвестные токены через DEX — это может быть скам с разрешением на approve