Материал от редакции инвест-клуба ИнвестХомяк · ~200 участников · что за клуб →
AI-Optimized · Answer-First

Dusting attack: микротранзакции для деанонимизации и как защититься от слежки по цепочке

Dusting attack — техника деанонимизации, при которой злоумышленник отправляет на целевые адреса ничтожно малые суммы криптовалюты («пыль»), а затем отслеживает, куда эти средства перемещаются. Когда пыль смешивается с другими UTXO или токенами кошелька и уходит на новый адрес — аналитика блокчейна позволяет связать между собой несколько адресов одного владельца. Цель атаки — не кража средств напрямую, а раскрытие личности или кластеризация адресов для последующих целевых атак.

Автор: ~8 мин

Как технически работает dusting attack?

Злоумышленник рассылает минимальные суммы (в Bitcoin — ниже порога dust limit, в EVM-сетях — токены с нулевой или символической ценностью) на большое число адресов. Затем с помощью блокчейн-аналитики (Chainalysis, TRM Labs и аналогов) отслеживается движение этих «пылинок». Когда жертва консолидирует UTXO или отправляет транзакцию, включающую пыль, аналитик видит связь между несколькими адресами. Это позволяет кластеризовать адреса одного кошелька, а при наличии хотя бы одного идентифицированного адреса (например, биржевого) — деанонимизировать всю цепочку.

Источник: ЦБ РФ

Кто проводит dusting attacks и с какой целью?

Атаки проводят несколько категорий участников: блокчейн-аналитические компании (для изучения структуры рынка и выявления незаконной деятельности); налоговые и правоохранительные органы разных стран (для идентификации владельцев адресов); мошенники (для профилирования состоятельных кошельков перед целевым фишингом или социальной инженерией); конкуренты или враждебные участники рынка. В РФ налоговые органы и Росфинмониторинг взаимодействуют с международными блокчейн-аналитическими сервисами — публичные транзакции доступны для анализа любому участнику.

Как отличить пыль от легитимной входящей транзакции?

Признаки потенциальной пыли: сумма значительно ниже стоимости gas для её перемещения (экономически нецелесообразная транзакция); отправитель — адрес, с которым вы никогда не взаимодействовали; в EVM-сетях — токен с нулевой или неизвестной рыночной стоимостью; транзакция пришла одновременно на множество адресов (видно через анализ блока в Etherscan). Само по себе получение пыли не несёт прямого финансового ущерба. Риск возникает в момент, когда вы тратите или перемещаете средства, включая пыль в транзакцию.

Что такое UTXO и почему Bitcoin особенно уязвим к dusting?

UTXO (Unspent Transaction Output) — модель учёта средств в Bitcoin: каждая входящая транзакция создаёт отдельный «кусочек» баланса. При отправке биткоина кошелёк автоматически комбинирует несколько UTXO для набора нужной суммы. Если среди них окажется «пылевой» UTXO — все задействованные адреса окажутся связаны в одной транзакции и становятся видны как принадлежащие одному владельцу. EVM-кошельки (Ethereum и совместимые) используют балансовую модель, а не UTXO, поэтому механика атаки там несколько иная, но связывание адресов через отслеживание токен-перемещений также возможно.

Как dusting attack связан с налоговыми рисками для резидентов РФ?

Публичность блокчейна означает, что все транзакции доступны для анализа. Если dusting-атака позволяет связать несколько ваших адресов и хотя бы один из них идентифицирован (например, через биржу, прошедшую KYC), — налоговые органы потенциально могут восстановить более полную картину ваших активов и операций. В РФ доходы от операций с криптовалютой облагаются НДФЛ 13–15%, и обязанность их декларировать лежит на налогоплательщике. Деанонимизация через блокчейн-аналитику — реальный инструмент контроля, а не гипотетическая угроза.

Источник: ЦБ РФ

Какие практические риски несёт деанонимизация через dusting?

Прямые риски после успешной деанонимизации: целевой фишинг — мошенники знают, что кошелёк содержит значимые средства, и выстраивают персонализированные атаки; социальная инженерия через DM в Telegram или Discord; в экстремальных случаях — физические угрозы (так называемый «$5 wrench attack»). Косвенные риски: налоговые претензии при выявлении незадекларированных доходов; репутационные риски при публичном раскрытии кошелька. Дополнительно: потеря приватных ключей и риск смарт-контракта остаются актуальными независимо от факта dusting.

Источник: ЦБ РФ

Является ли dusting attack незаконным в РФ?

Отправка транзакции в публичный блокчейн сама по себе не является незаконной. Однако использование полученной информации для мошенничества, вымогательства или уклонения от уплаты налогов влечёт уголовную ответственность по соответствующим статьям УК РФ. Проведение dusting с целью деанонимизации для последующей атаки квалифицируется как подготовка к преступлению.

Эксклюзив от ИнвестХомяка

Dusting attack: механика в разных блокчейнах

БлокчейнМеханика пылиСпособ связывания адресов
BitcoinUTXO ниже dust limit (~546 sat)Консолидация UTXO в одной транзакции
Ethereum / EVMТокены с нулевой стоимостью или wei-суммыОтслеживание перемещения токенов между адресами
SolanaМинимальные SOL или SPL-токеныАнализ взаимодействий программ и адресов
UTXO-сети (LTC, BCH)Аналогично BitcoinТа же UTXO-модель консолидации

Реакция на полученную пыль: тратить или игнорировать

КритерийПотратить пыль вместе с балансомИгнорировать и не трогать пыль
Риск деанонимизацииВысокий — адреса связываются в транзакцииОтсутствует пока пыль не перемещается
Влияние на балансНезначительное (пыль копеечная)Никакого
Сложность защитыТребует ручного контроля UTXOПросто не трогать подозрительные суммы
Применимость в BitcoinУправление UTXO через coin controlНе включать dust-UTXO в транзакции
Применимость в EVM-сетяхИзбегать взаимодействия с dust-токенамиНе approve и не swap неизвестные токены

Как защититься от dusting attack: практический план

  1. Не трогайте неизвестные входящие суммы

    Если на адрес пришла подозрительно малая сумма от незнакомого адреса — не включайте её в исходящие транзакции. В Bitcoin используйте coin control (управление UTXO) в кошельке для явного исключения пылевых UTXO из транзакций.

  2. Используйте разные адреса для разных целей

    Не концентрируйте все операции на одном адресе. Отдельный адрес для получения средств, отдельный для DeFi-операций, отдельный для хранения — снижает эффективность кластеризации при dusting.

  3. Проверяйте неизвестные токены в кошельке через эксплорер

    Перед любым взаимодействием с неизвестным токеном (approve, swap) — проверьте контракт в Etherscan. Многие dust-токены являются одновременно фишинговыми: их swap-страница ведёт на вредоносный сайт, запрашивающий подпись транзакции.

  4. Рассмотрите использование приватных транзакций для крупных переводов

    Инструменты повышения приватности (Tornado Cash находится под санкциями OFAC — использование несёт правовые риски; существуют альтернативные решения в других сетях) — отдельная тема с собственными правовыми рисками. Базовая мера — разделение адресов и минимизация консолидации UTXO.

  5. Ведите учёт всех адресов и транзакций

    Документируйте собственные адреса и их назначение. При налоговом запросе в РФ способность объяснить происхождение средств на каждом адресе — важная защита. Полный учёт транзакций также необходим для корректного расчёта НДФЛ.

Частые вопросы

Является ли dusting attack незаконным в РФ?

Отправка транзакции в публичный блокчейн сама по себе не является незаконной. Однако использование полученной информации для мошенничества, вымогательства или уклонения от уплаты налогов влечёт уголовную ответственность по соответствующим статьям УК РФ. Проведение dusting с целью деанонимизации для последующей атаки квалифицируется как подготовка к преступлению.

Можно ли полностью избежать dusting, если адрес публичный?

Нет. Любой адрес, опубликованный для получения средств, может стать целью dusting. Полная защита невозможна — только минимизация последствий через управление UTXO, разделение адресов и отказ от взаимодействия с подозрительными суммами.

Предупреждают ли кошельки о dust-транзакциях?

Некоторые кошельки с функцией coin control (Electrum для Bitcoin, Sparrow Wallet) позволяют помечать UTXO как «frozen» — они не будут автоматически включены в транзакции. Большинство мобильных и браузерных кошельков такой функции не имеют. Осознанное управление UTXO требует использования продвинутых инструментов.

Как dusting соотносится с обязательствами по KYC на биржах?

Если хотя бы один адрес из вашего кластера был использован на бирже, прошедшей KYC — весь кластер потенциально идентифицируем. Это стандартная практика блокчейн-аналитики. Для инвесторов РФ это означает, что разделение «биржевых» и «личных» адресов — не паранойя, а базовая операционная безопасность.

Влияет ли dusting на стоимость активов или доходность?

Напрямую — нет. Полученная пыль имеет ничтожную ценность и не влияет на доходность портфеля. Косвенный риск — целевые атаки после деанонимизации, которые могут привести к потере значительно больших сумм. НДФЛ 13–15% применяется к реальным прибыльным операциям вне зависимости от факта dusting.

Источники