莱特币(Iitecoin)灰尘攻击到底是怎么一回事
比特币大师
2019-08-23
热度12319

究竟什么是灰尘攻击,我们该如何保护我们的数字资产?

8月10日,Binance和Litecoin (LTC)社区开始沸腾起来,因为一个潜在的“灰尘攻击”的消息是通过Binance的官方Twitter帐户宣布了。在这条推文中,该团队解释说,大约有50个Binance Litecoin地址收到了少量Litecoin(0.00000546),交易所的安全团队认为这是大规模灰尘攻击的一部分。

 James Jager,Binance学院的项目负责人,也是第一个发现攻击的人,他和Cointelegraph讨论了这个事件:

 “它是全网络的,这意味着它影响了当时拥有活跃litecoin地址的所有litecoin用户。我们是在周六早上意识到这起灰尘袭击的,当时我们的binance angels之一在他们的莱特币钱包里收到了少量LTC。”

 区块链数据提供商Glassnode的联合创始人Jan Happel调查了这起灰尘袭击事件,以确定其程度。尽管Binance报告说有50个用户受到了影响,但是Happel认为受影响范围可能更广,近30万个LTC地址显示出灰尘的迹象。一些更有趣的额外的数据显示,今年4月早些时候发生过一起未被报道的灰尘袭击。

 灰尘攻击的关键是UTXO (未花费过的交易输出)。这就像分配给任何未花费的值的签名,当交易完成时,这些UTXOs中的许多将被合并做成交易值。通过跟踪这些UTXOs,有人可以跟踪到一个特定用户的不同钱包地址。灰尘攻击的概念在2018年尤为突出,当时Samourai Wallet就针对大量比特币(BTC)钱包的灰尘攻击向用户发出过警告。

 这是第一次发生这样大规模的袭击。灰尘攻击不仅限于比特币或莱特币,它可以在任何公共区块链上进行。更值得注意的是灰尘可以用于不同的动机。

 Jager认为:“这起灰尘袭击的幕后主使拥有一个位于俄罗斯以外的矿池。这些人表示他们的意图是向Litecoin的用户宣传他们的采矿池,然而,从我们或其他人的角度来看,是否有多重动机尚不清楚。矿池的主人并没有意识到他让所有这些用户受到了灰尘攻击,并在莱特币社区中散播恐惧。即使这不是矿池所有者的意图,他也为恶意参与者提供了分析的基础。而负责发动灰尘攻击的人不一定是收集数据的人,他们可以只是提供一项服务,让其他人可以收集所有信息,并在稍后的时间进行分析。”

 这些看起来不起眼,无害的活动可能是非常危险的,它会破坏用户的匿名性,并被用来攻击你,窃取你宝贵的数字资产。

 灰尘攻击到底是怎么一回事?

 首先,黑客给大批量的地址发送很小量加密货币(BTC、LTC等)。这些小量的加密货币被称为灰尘,这些灰尘可能只有1 Satoshi(等于0.00000001个比特币),大多数用户甚至没有注意到,或者可能认为这是无害的。灰尘攻击是指一种相对较新的恶意活动,黑客和骗子会向用户的钱包地址发送少量的加密货币,试图让钱包的主人失去匿名性。

 灰尘攻击包括对发送给用户的灰尘进行综合分析,允许人们破坏比特币或莱特币的隐私性,并可能发起钓鱼活动或网络敲诈威胁。

 攻击者发动攻击后等待用户与UTXO一起花费灰尘。一旦用户的钱包将这些灰尘与主要物品混在一起并随后花掉,攻击者就可以对用户进行去匿名化,并跟踪他们所有的钱包地址,也包括将来自动生成的地址。

 UTXOs和钱包余额总是相同的,但它们不是一回事,因为大多数钱包允许用户为每笔交易生成无限数量的新地址。比特币白皮书建议将其作为一个安全方面的问题来考虑,“作为一个额外的防火墙,应该为每笔交易使用一个新的密钥对,以防止它们被链接到一个共同的所有者。”

 这就是所谓的“分层确定性钱包”,即为每个交易生成新地址的钱包,以更好地保护其所有者的隐私。因为钱包会自动将不同地址的不同UTXOs绑到一起,于是攻击者会将这些灰尘撒在许多不同的钱包上,然后观察这些灰尘中有多少可能带到同一笔交易中。如果这笔交易包含了一定数量的地址,攻击者可以推断出所有这些地址都属于同一个人。攻击者可以利用这些知识通过网络钓鱼攻击来锁定目标,如果受害者来自高风险国家,甚至还会被恶意敲诈。

 灰尘也可以作为一种营销工具,宣传一项服务或提高产品的知名度。例如,区块链社交媒体平台Steemit,用户会在钱包里收到少量的Steem,以及一条关于所提供服务的信息。

 另外灰尘攻击也会被用来挫败执法部门和监管机构采用的反洗钱策略。通过将一部分黑钱以灰尘的形式发到成千上万的钱包,犯罪分子就可以为非法交易提供烟幕,从而使监管算法陷入徒劳无益的境地。

 如何保护自己?

 防止此类行为的最佳方法是使用Samurai 钱包建议的策略,该策略为用户提供了“不消费”功能,这允许用户在钱包中标记出少量不明的存款,以避免在以后的交易中使用此UTXO。

 

灰尘攻击主要针对私人钱包持有者。因此,跟踪收入是很重要的,而且最好一个钱包地址只使用一次,这样可以提供进一步的保护。其他安全措施还有所有用于访问密码的设备上安装一个虚拟专用网(VPN)和一个值得信任的杀毒软件,使用加密钱包并将密钥存储在加密文件夹中。

本内容旨在传递行业动态,不构成投资建议或承诺。
为你推荐

商务合作:TG:@Lottie96