Dusting Attack là gì?

Người mới bắt đầu11/21/2022, 10:10:31 AM
Một hoạt động độc hại nhằm hủy bỏ ẩn danh ví tiền điện tử

Giới thiệu loại coin

Một số lượng lớn người dùng tiền điện tử ít chú ý đến một lượng nhỏ tiền điện tử thỉnh thoảng rơi vào ví của họ. Ngay cả một số nhà đầu tư có kinh nghiệm cũng không dễ dàng nhận thấy sự bổ sung nhỏ này.

Sơ suất này đã bị bọn tội phạm và các cơ quan thực thi pháp luật khai thác thông qua 'Các cuộc tấn công bằng bụi'.

Trong bài viết này, chúng tôi sẽ giải thích Dusting Attack là gì, nó xảy ra như thế nào và những người thực hiện cuộc tấn công cũng như nêu bật các cách để giảm bất kỳ tác động bất lợi nào.

Bụi là gì?

Trong tiền điện tử, 'Bụi' đề cập đến số lượng nhỏ tiền điện tử còn lại khi người dùng chuyển tiền điện tử ra khỏi ví, đó là lượng tiền điện tử nhỏ không thể chuyển nhượng còn lại sau các giao dịch.

Số tiền này thường nhỏ hơn phí 'Gas' của giao dịch và không thể chuyển được.

Nguồn: Xuất hành

Dusting Attack là gì?

Trong không gian tiền điện tử, Dusting Attack là một cách được các bên thứ ba sử dụng để xác định danh tính của cá nhân đằng sau ví tiền điện tử.

Do đó, Dusting Attack là một cuộc tấn công vào ví tiền điện tử, trong đó một lượng nhỏ tiền điện tử được chuyển sang một số ví bởi tin tặc trực tuyến hoặc cơ quan thực thi pháp luật để tiết lộ danh tính của chủ sở hữu thực sự của ví. Điều này hạn chế tính bảo mật của ví và tiếp tục làm lộ quyền riêng tư của người dùng.

Điều này có nghĩa là ngay khi một lượng nhỏ tiền điện tử được gửi vào ví, nếu không được phát hiện và chuyển đổi nhanh chóng, nó có thể dẫn đến lừa đảo Phishing hoặc danh tính của chủ sở hữu sẽ bị tiết lộ.

Thông thường, loại tiền điện tử này có dạng Airdrop, vì nó sẽ làm hài lòng người dùng khi muốn rút mã thông báo đó ra, kẻ tấn công sau đó sẽ có quyền truy cập vào ví thông qua địa chỉ hợp đồng đi kèm với mã thông báo.

Hầu hết các nhà giao dịch hoặc nhà đầu tư tiền điện tử hầu như không chú ý đến số lượng nhỏ tiền còn lại trong ví của họ hoặc được chuyển vào ví của họ. Điều này chắc chắn sẽ nhường chỗ cho các cuộc tấn công Dusting, bởi vì số tiền nhỏ được gửi vào không thể nhận thấy và không thể giao dịch, thông qua đó, bên thứ ba sẽ có lợi thế hơn chủ sở hữu ví, do đó sẽ phát hiện ra danh tính của họ.

Bạn có thể tự hỏi làm thế nào cuộc tấn công này xảy ra. Phần tiếp theo sẽ thảo luận về cách Dusting Attack xảy ra.

Bụi tấn công xảy ra như thế nào?

Các cuộc tấn công phủi bụi xảy ra khi một bên thứ ba (kẻ tấn công hoặc tin tặc) gửi một lượng nhỏ tiền điện tử đến ví bitcoin hoặc tiền điện tử.

Cuộc tấn công này không cố gắng đánh cắp tiền trong đó, thay vào đó, một cuộc tấn công phủi bụi được triển khai để theo dõi địa chỉ ví với hy vọng tiết lộ quyền sở hữu thực tế và tiết lộ thông tin chi tiết về ví.

Kẻ tấn công muốn số tiền được gửi vào ví được thêm vào các khoản tiền khác trong ví để trong khi người dùng gửi số tiền đó, kẻ tấn công sẽ tìm ra các trao đổi hoặc giao dịch đang diễn ra trong ví thông qua kỹ thuật xã hội.

Ai có thể thực hiện các cuộc tấn công phủi bụi?

Điều quan trọng cần lưu ý là không phải tất cả các cuộc tấn công phủi bụi đều được coi là 'các cuộc tấn công' theo đúng nghĩa. Vì vậy, một số cuộc tấn công có thể được thực hiện bởi bộ phận của chính phủ chống tội phạm trực tuyến hoặc bởi các công ty phân tích chuỗi khối. Chúng bao gồm:

  • Tin tặc: đây là những nhóm tội phạm mạng mong muốn theo dõi tiền điện tử của mọi người, để tống tiền hoặc các hoạt động tội phạm cao hơn như Lừa đảo.

  • Khởi nghiệp chuỗi khối: các nhóm này sử dụng bụi thay vì ảnh chụp thư để quảng cáo sản phẩm của họ tới người dùng tiền điện tử.

  • Các cơ quan chính phủ: các cơ quan nhà nước sử dụng các cuộc tấn công phủi bụi để giám sát chặt chẽ việc chuyển tiền điện tử từ các mạng tội phạm lớn, những kẻ buôn lậu, tội phạm mạng, rửa tiền và nhiều đối tượng khác.

  • Nhà phát triển: nhà phát triển chuỗi khối sử dụng phương pháp này để kiểm tra nhanh trên toàn mạng bằng cách gửi một lượng lớn bụi; nghĩa là chúng được sử dụng như một cách để spam mạng blockchain bằng cách gửi một lượng lớn các giao dịch vô giá trị làm tắc nghẽn hoặc làm chậm mạng.

  • Các công ty phân tích chuỗi khối: họ thực hiện các cuộc tấn công phủi bụi để nghiên cứu bụi tiền điện tử sau một cuộc tấn công độc hại.

Sau khi đã biết những người có thể thực hiện các cuộc tấn công phủi bụi, bây giờ chúng ta hãy xem làm thế nào có thể tránh được những tác động tiêu cực của những cuộc tấn công này.

Làm thế nào để tránh một cuộc tấn công bụi?

Bảo mật bổ sung là rất cần thiết để bảo mật đúng cách các loại tiền kỹ thuật số của bạn và cách ngăn chặn cuộc tấn công này phụ thuộc vào những điều sau:

  • Một số sàn giao dịch tiền điện tử nổi bật, chẳng hạn như Gate.io, Binance, FTX và Gemini cung cấp tùy chọn để chuyển đổi bụi thành mã thông báo gốc mỗi ngày một lần - quá trình này hỗ trợ ngăn chặn các cuộc tấn công.

  • Người dùng có thể sử dụng ví Phân cấp xác định (HD) để thoát khỏi các cuộc tấn công phủi bụi. Ví HD là ví tự động tạo địa chỉ mới cho mỗi giao dịch được thực hiện, do đó khiến kẻ tấn công khó theo dõi bất kỳ giao dịch nào bạn đã thực hiện bằng ví.

  • Một phương pháp khác là người dùng nạp bụi đến một điểm hợp lý, nơi nó có thể được chuyển đổi thành toàn bộ mã thông báo, sau đó nó có thể được chuyển đổi thành xu và chuyển vào tài khoản ngân hàng của bạn.

  • Tận dụng các mạng riêng ảo (viết tắt là VPN) để ẩn danh tính của bạn hơn nữa và cải thiện bảo mật.

  • Mã hóa ví của bạn và lưu trữ khóa cá nhân của bạn bên trong một thư mục được mã hóa bảo vệ hoàn toàn ví của bạn khỏi các cuộc tấn công phủi bụi và các cuộc tấn công độc hại khác như Ransomware, Lừa đảo lừa đảo, v.v.

    Phần kết luận

Giữ tiền điện tử trong ví - Ví lưu ký hoặc không lưu ký - yêu cầu bảo mật cao hơn vì hoạt động của bên thứ ba đang gia tăng và tấn công phủi bụi là một trong những cách ví tiền điện tử bị lộ và giao dịch của người dùng được theo dõi để phát hiện giao dịch nào được kết nối với nhau.

Điều này được thực hiện bằng cách gửi một lượng nhỏ tiền điện tử đến ví của người dùng để tiết lộ hoặc hủy ẩn danh danh tính của người dùng hoặc công ty đằng sau ví tiền điện tử. Tội phạm cố gắng vạch mặt các địa chỉ ví cho các mục đích bất chính, chẳng hạn như trong Lừa đảo trực tuyến; trong khi các cơ quan thực thi pháp luật tìm cách phát hiện ra những người dùng đã sử dụng tài sản kỹ thuật số vì những lý do bất hợp pháp.

Autor: Paul
Tradutor: Yuanyuan
Revisores: Matheus, Ashley, Joyce
* As informações não pretendem ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecida ou endossada pela Gate.io.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem referência à Gate.io. A contravenção é uma violação da Lei de Direitos Autorais e pode estar sujeita a ação legal.

Dusting Attack là gì?

Người mới bắt đầu11/21/2022, 10:10:31 AM
Một hoạt động độc hại nhằm hủy bỏ ẩn danh ví tiền điện tử

Giới thiệu loại coin

Một số lượng lớn người dùng tiền điện tử ít chú ý đến một lượng nhỏ tiền điện tử thỉnh thoảng rơi vào ví của họ. Ngay cả một số nhà đầu tư có kinh nghiệm cũng không dễ dàng nhận thấy sự bổ sung nhỏ này.

Sơ suất này đã bị bọn tội phạm và các cơ quan thực thi pháp luật khai thác thông qua 'Các cuộc tấn công bằng bụi'.

Trong bài viết này, chúng tôi sẽ giải thích Dusting Attack là gì, nó xảy ra như thế nào và những người thực hiện cuộc tấn công cũng như nêu bật các cách để giảm bất kỳ tác động bất lợi nào.

Bụi là gì?

Trong tiền điện tử, 'Bụi' đề cập đến số lượng nhỏ tiền điện tử còn lại khi người dùng chuyển tiền điện tử ra khỏi ví, đó là lượng tiền điện tử nhỏ không thể chuyển nhượng còn lại sau các giao dịch.

Số tiền này thường nhỏ hơn phí 'Gas' của giao dịch và không thể chuyển được.

Nguồn: Xuất hành

Dusting Attack là gì?

Trong không gian tiền điện tử, Dusting Attack là một cách được các bên thứ ba sử dụng để xác định danh tính của cá nhân đằng sau ví tiền điện tử.

Do đó, Dusting Attack là một cuộc tấn công vào ví tiền điện tử, trong đó một lượng nhỏ tiền điện tử được chuyển sang một số ví bởi tin tặc trực tuyến hoặc cơ quan thực thi pháp luật để tiết lộ danh tính của chủ sở hữu thực sự của ví. Điều này hạn chế tính bảo mật của ví và tiếp tục làm lộ quyền riêng tư của người dùng.

Điều này có nghĩa là ngay khi một lượng nhỏ tiền điện tử được gửi vào ví, nếu không được phát hiện và chuyển đổi nhanh chóng, nó có thể dẫn đến lừa đảo Phishing hoặc danh tính của chủ sở hữu sẽ bị tiết lộ.

Thông thường, loại tiền điện tử này có dạng Airdrop, vì nó sẽ làm hài lòng người dùng khi muốn rút mã thông báo đó ra, kẻ tấn công sau đó sẽ có quyền truy cập vào ví thông qua địa chỉ hợp đồng đi kèm với mã thông báo.

Hầu hết các nhà giao dịch hoặc nhà đầu tư tiền điện tử hầu như không chú ý đến số lượng nhỏ tiền còn lại trong ví của họ hoặc được chuyển vào ví của họ. Điều này chắc chắn sẽ nhường chỗ cho các cuộc tấn công Dusting, bởi vì số tiền nhỏ được gửi vào không thể nhận thấy và không thể giao dịch, thông qua đó, bên thứ ba sẽ có lợi thế hơn chủ sở hữu ví, do đó sẽ phát hiện ra danh tính của họ.

Bạn có thể tự hỏi làm thế nào cuộc tấn công này xảy ra. Phần tiếp theo sẽ thảo luận về cách Dusting Attack xảy ra.

Bụi tấn công xảy ra như thế nào?

Các cuộc tấn công phủi bụi xảy ra khi một bên thứ ba (kẻ tấn công hoặc tin tặc) gửi một lượng nhỏ tiền điện tử đến ví bitcoin hoặc tiền điện tử.

Cuộc tấn công này không cố gắng đánh cắp tiền trong đó, thay vào đó, một cuộc tấn công phủi bụi được triển khai để theo dõi địa chỉ ví với hy vọng tiết lộ quyền sở hữu thực tế và tiết lộ thông tin chi tiết về ví.

Kẻ tấn công muốn số tiền được gửi vào ví được thêm vào các khoản tiền khác trong ví để trong khi người dùng gửi số tiền đó, kẻ tấn công sẽ tìm ra các trao đổi hoặc giao dịch đang diễn ra trong ví thông qua kỹ thuật xã hội.

Ai có thể thực hiện các cuộc tấn công phủi bụi?

Điều quan trọng cần lưu ý là không phải tất cả các cuộc tấn công phủi bụi đều được coi là 'các cuộc tấn công' theo đúng nghĩa. Vì vậy, một số cuộc tấn công có thể được thực hiện bởi bộ phận của chính phủ chống tội phạm trực tuyến hoặc bởi các công ty phân tích chuỗi khối. Chúng bao gồm:

  • Tin tặc: đây là những nhóm tội phạm mạng mong muốn theo dõi tiền điện tử của mọi người, để tống tiền hoặc các hoạt động tội phạm cao hơn như Lừa đảo.

  • Khởi nghiệp chuỗi khối: các nhóm này sử dụng bụi thay vì ảnh chụp thư để quảng cáo sản phẩm của họ tới người dùng tiền điện tử.

  • Các cơ quan chính phủ: các cơ quan nhà nước sử dụng các cuộc tấn công phủi bụi để giám sát chặt chẽ việc chuyển tiền điện tử từ các mạng tội phạm lớn, những kẻ buôn lậu, tội phạm mạng, rửa tiền và nhiều đối tượng khác.

  • Nhà phát triển: nhà phát triển chuỗi khối sử dụng phương pháp này để kiểm tra nhanh trên toàn mạng bằng cách gửi một lượng lớn bụi; nghĩa là chúng được sử dụng như một cách để spam mạng blockchain bằng cách gửi một lượng lớn các giao dịch vô giá trị làm tắc nghẽn hoặc làm chậm mạng.

  • Các công ty phân tích chuỗi khối: họ thực hiện các cuộc tấn công phủi bụi để nghiên cứu bụi tiền điện tử sau một cuộc tấn công độc hại.

Sau khi đã biết những người có thể thực hiện các cuộc tấn công phủi bụi, bây giờ chúng ta hãy xem làm thế nào có thể tránh được những tác động tiêu cực của những cuộc tấn công này.

Làm thế nào để tránh một cuộc tấn công bụi?

Bảo mật bổ sung là rất cần thiết để bảo mật đúng cách các loại tiền kỹ thuật số của bạn và cách ngăn chặn cuộc tấn công này phụ thuộc vào những điều sau:

  • Một số sàn giao dịch tiền điện tử nổi bật, chẳng hạn như Gate.io, Binance, FTX và Gemini cung cấp tùy chọn để chuyển đổi bụi thành mã thông báo gốc mỗi ngày một lần - quá trình này hỗ trợ ngăn chặn các cuộc tấn công.

  • Người dùng có thể sử dụng ví Phân cấp xác định (HD) để thoát khỏi các cuộc tấn công phủi bụi. Ví HD là ví tự động tạo địa chỉ mới cho mỗi giao dịch được thực hiện, do đó khiến kẻ tấn công khó theo dõi bất kỳ giao dịch nào bạn đã thực hiện bằng ví.

  • Một phương pháp khác là người dùng nạp bụi đến một điểm hợp lý, nơi nó có thể được chuyển đổi thành toàn bộ mã thông báo, sau đó nó có thể được chuyển đổi thành xu và chuyển vào tài khoản ngân hàng của bạn.

  • Tận dụng các mạng riêng ảo (viết tắt là VPN) để ẩn danh tính của bạn hơn nữa và cải thiện bảo mật.

  • Mã hóa ví của bạn và lưu trữ khóa cá nhân của bạn bên trong một thư mục được mã hóa bảo vệ hoàn toàn ví của bạn khỏi các cuộc tấn công phủi bụi và các cuộc tấn công độc hại khác như Ransomware, Lừa đảo lừa đảo, v.v.

    Phần kết luận

Giữ tiền điện tử trong ví - Ví lưu ký hoặc không lưu ký - yêu cầu bảo mật cao hơn vì hoạt động của bên thứ ba đang gia tăng và tấn công phủi bụi là một trong những cách ví tiền điện tử bị lộ và giao dịch của người dùng được theo dõi để phát hiện giao dịch nào được kết nối với nhau.

Điều này được thực hiện bằng cách gửi một lượng nhỏ tiền điện tử đến ví của người dùng để tiết lộ hoặc hủy ẩn danh danh tính của người dùng hoặc công ty đằng sau ví tiền điện tử. Tội phạm cố gắng vạch mặt các địa chỉ ví cho các mục đích bất chính, chẳng hạn như trong Lừa đảo trực tuyến; trong khi các cơ quan thực thi pháp luật tìm cách phát hiện ra những người dùng đã sử dụng tài sản kỹ thuật số vì những lý do bất hợp pháp.

Autor: Paul
Tradutor: Yuanyuan
Revisores: Matheus, Ashley, Joyce
* As informações não pretendem ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecida ou endossada pela Gate.io.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem referência à Gate.io. A contravenção é uma violação da Lei de Direitos Autorais e pode estar sujeita a ação legal.
Comece agora
Inscreva-se e ganhe um cupom de
$100
!