ダスティングアタックとは何ですか?

暗号ウォレットの匿名化を解除する悪意のある活動

紹介

かなりの数の暗号通貨ユーザーは、時折財布に落ちる少量の暗号通貨にほとんど注意を払っていません。 一部の経験豊富な投資家でさえ、この分の追加に簡単には気づきません。

この過失は、「ダスティング攻撃」を通じて犯罪者と法執行機関の両方によって悪用されてきました。

この記事では、ダスティング攻撃とは何か、それがどのように発生するか、そして攻撃を実行する人を説明し、悪影響を減らす方法を強調します。

ほこりとは何ですか?

暗号通貨では、「ダスト」とは、ユーザーがウォレットから暗号通貨を転送するときに残る少数の暗号通貨、つまりトランザクション後に残された譲渡不可能な少量の暗号通貨を指します。

これは通常、取引の「ガス」手数料よりも小さく、転送することはできません。

出典:出エジプト記

ダスティング攻撃とは何ですか?

暗号空間では、ダスティング攻撃は、暗号ウォレットの背後にある個人の身元を特定するために第三者が使用する手段です。

したがって、ダスティング攻撃は、オンラインハッカーまたは法執行機関のいずれかによって少量の暗号通貨が複数のウォレットに転送され、ウォレットの実際の所有者の身元を明らかにする暗号ウォレットへの攻撃です。 これにより、ウォレットのセキュリティが制限され、ユーザーのプライバシーがさらに公開されます。

これは、少量の暗号がウォレットに預けられるとすぐに、すぐに検出されて変換されない場合、フィッシング詐欺につながるか、所有者の身元が明らかになる可能性があることを意味します。

ほとんどの場合、この暗号通貨はAirdropの形で提供され、ユーザーがそのようなトークンを喜んで現金化したいと思うので、攻撃者はトークンに付随するコントラクトアドレスを介してウォレットにアクセスできます。

ほとんどの暗号トレーダーや投資家は、財布に残っている、または財布に転送されたコインの数が少ないことにほとんど注意を払っていません。 これは確かにダスティング攻撃の余地を与えます, 預け入れられたわずかな金額は目立たず、取引できないので, これにより, 第三者はウォレットの所有者よりも優位に立つことができます, そのようなものとして彼らの身元を明らかにします.

この攻撃がどのように行われるのか疑問に思われるかもしれません。 次のセクションでは、ダスティング攻撃がどのように発生するかについて説明します。

ダスティング攻撃はどのように発生しますか?

ダスティング攻撃は、サードパーティ(攻撃者またはハッカー)が少量の暗号通貨をビットコインまたは暗号ウォレットに送信するときに発生します。

この攻撃は、その中の資金を盗もうとするものではなく、実際の所有権を明らかにし、ウォレットの詳細を公開することを期待して、ウォレットアドレスを追跡するためにダスティング攻撃が展開されます。

攻撃者は、ウォレットに送られたほこりをウォレット内の他の資金に追加して、ユーザーがそのような資金を送信している間に、ソーシャルエンジニアリングを通じてウォレットで行われている交換または取引を見つけることを望んでいます。

誰がダスティング攻撃を実行できますか?

すべてのダスティング攻撃が本当の意味で「攻撃」と見なされるわけではないことに注意することが重要です。 したがって、一部の攻撃は、オンライン犯罪と戦う政府の腕またはブロックチェーン分析会社によって実行される可能性があります。 それらが含まれます:

  • ハッカー: これらは、物理的な恐喝やフィッシングなどのより高い犯罪活動のために、人々の暗号通貨を追跡することに熱心なサイバー犯罪者のグループです。

  • ブロックチェーンスタートアップ: これらのグループは、メールショットの代わりにほこりを使用して、暗号ユーザーに製品を宣伝します。

  • 政府機関: 州当局は、大規模な犯罪ネットワーク、密輸業者、サイバー犯罪者、マネーロンダリング業者などからの暗号通貨の転送を注意深く監視するために、ダスティング攻撃を使用しています。

  • 開発者: ブロックチェーン開発者はこの方法を使用して、大量のほこりを送信してネットワーク全体をすばやくチェックします。つまり、ネットワークを詰まらせたり速度を低下させたりする価値のないトランザクションの膨大なバッチを送信することにより、ブロックチェーンネットワークをスパムする方法として使用されます。

  • ブロックチェーン分析会社: 悪意のある攻撃の後に暗号ダストを研究するためにダスティング攻撃を実行します。

ダスティング攻撃を実行できる人を学んだので、これらの攻撃の悪影響を回避する方法を見てみましょう。

ダスティング攻撃を回避する方法は?

デジタル通貨を適切に保護するには、追加のセキュリティが非常に必要であり、この攻撃を回避する方法は、以下によって異なります。

  • Gate.io などのいくつかの著名な暗号交換、 Binance、FTX、Geminiは、ほこりを1日1回ネイティブトークンに変換するオプションを提供しています-このプロセスは攻撃を防ぐのに役立ちます。

  • ユーザーは、階層的決定論的(HD)ウォレットを利用して、ダスティング攻撃を取り除くことができます。 HDウォレットは、行われたトランザクションごとに新しいアドレスを自動的に作成するウォレットであるため、攻撃者がウォレットを使用して行ったトランザクションを追跡することは困難です。

  • 別の方法は、ユーザーがほこりを妥当なポイントまで補充し、トークン全体に変換してから、コインに変換して銀行口座に転送することです。

  • 仮想プライベートネットワーク(略してVPN)を利用して、IDをさらに隠し、セキュリティを向上させます。

  • ウォレットを暗号化し、暗号化されたフォルダー内に秘密鍵を保存することで、ダスティング攻撃やランサムウェア、フィッシング詐欺などの他の悪意のある攻撃からウォレットを完全に保護します。

    結論

ウォレット(カストディアルウォレットまたは非カストディアルウォレット)に暗号通貨を保持するには、サードパーティの活動が増加しており、ダスティング攻撃が暗号ウォレットを公開し、ユーザートランザクションを追跡して相互接続されているトランザクションを見つける方法の1つであるため、セキュリティを強化する必要があります。

これは、少量の暗号通貨をユーザーのウォレットに送信して、暗号通貨ウォレットの背後にあるユーザーまたは会社の身元を明らかにするか、匿名化を解除することによって行われます。 犯罪者は、フィッシング詐欺などの悪意のある目的でウォレットアドレスのマスクを解除しようとします。一方、法執行機関は、違法な理由でデジタル資産を使用したユーザーを特定しようとしています。

著者: Paul
翻訳者: Yuanyuan
レビュアー: Matheus, Ashley, Joyce
* 本情報はGate.ioが提供または保証する金融アドバイス、その他のいかなる種類の推奨を意図したものではなく、構成するものではありません。
* 本記事はGate.ioを参照することなく複製/送信/複写することを禁じます。違反した場合は著作権法の侵害となり法的措置の対象となります。

ダスティングアタックとは何ですか?

初級編11/21/2022, 8:21:04 AM
暗号ウォレットの匿名化を解除する悪意のある活動

紹介

かなりの数の暗号通貨ユーザーは、時折財布に落ちる少量の暗号通貨にほとんど注意を払っていません。 一部の経験豊富な投資家でさえ、この分の追加に簡単には気づきません。

この過失は、「ダスティング攻撃」を通じて犯罪者と法執行機関の両方によって悪用されてきました。

この記事では、ダスティング攻撃とは何か、それがどのように発生するか、そして攻撃を実行する人を説明し、悪影響を減らす方法を強調します。

ほこりとは何ですか?

暗号通貨では、「ダスト」とは、ユーザーがウォレットから暗号通貨を転送するときに残る少数の暗号通貨、つまりトランザクション後に残された譲渡不可能な少量の暗号通貨を指します。

これは通常、取引の「ガス」手数料よりも小さく、転送することはできません。

出典:出エジプト記

ダスティング攻撃とは何ですか?

暗号空間では、ダスティング攻撃は、暗号ウォレットの背後にある個人の身元を特定するために第三者が使用する手段です。

したがって、ダスティング攻撃は、オンラインハッカーまたは法執行機関のいずれかによって少量の暗号通貨が複数のウォレットに転送され、ウォレットの実際の所有者の身元を明らかにする暗号ウォレットへの攻撃です。 これにより、ウォレットのセキュリティが制限され、ユーザーのプライバシーがさらに公開されます。

これは、少量の暗号がウォレットに預けられるとすぐに、すぐに検出されて変換されない場合、フィッシング詐欺につながるか、所有者の身元が明らかになる可能性があることを意味します。

ほとんどの場合、この暗号通貨はAirdropの形で提供され、ユーザーがそのようなトークンを喜んで現金化したいと思うので、攻撃者はトークンに付随するコントラクトアドレスを介してウォレットにアクセスできます。

ほとんどの暗号トレーダーや投資家は、財布に残っている、または財布に転送されたコインの数が少ないことにほとんど注意を払っていません。 これは確かにダスティング攻撃の余地を与えます, 預け入れられたわずかな金額は目立たず、取引できないので, これにより, 第三者はウォレットの所有者よりも優位に立つことができます, そのようなものとして彼らの身元を明らかにします.

この攻撃がどのように行われるのか疑問に思われるかもしれません。 次のセクションでは、ダスティング攻撃がどのように発生するかについて説明します。

ダスティング攻撃はどのように発生しますか?

ダスティング攻撃は、サードパーティ(攻撃者またはハッカー)が少量の暗号通貨をビットコインまたは暗号ウォレットに送信するときに発生します。

この攻撃は、その中の資金を盗もうとするものではなく、実際の所有権を明らかにし、ウォレットの詳細を公開することを期待して、ウォレットアドレスを追跡するためにダスティング攻撃が展開されます。

攻撃者は、ウォレットに送られたほこりをウォレット内の他の資金に追加して、ユーザーがそのような資金を送信している間に、ソーシャルエンジニアリングを通じてウォレットで行われている交換または取引を見つけることを望んでいます。

誰がダスティング攻撃を実行できますか?

すべてのダスティング攻撃が本当の意味で「攻撃」と見なされるわけではないことに注意することが重要です。 したがって、一部の攻撃は、オンライン犯罪と戦う政府の腕またはブロックチェーン分析会社によって実行される可能性があります。 それらが含まれます:

  • ハッカー: これらは、物理的な恐喝やフィッシングなどのより高い犯罪活動のために、人々の暗号通貨を追跡することに熱心なサイバー犯罪者のグループです。

  • ブロックチェーンスタートアップ: これらのグループは、メールショットの代わりにほこりを使用して、暗号ユーザーに製品を宣伝します。

  • 政府機関: 州当局は、大規模な犯罪ネットワーク、密輸業者、サイバー犯罪者、マネーロンダリング業者などからの暗号通貨の転送を注意深く監視するために、ダスティング攻撃を使用しています。

  • 開発者: ブロックチェーン開発者はこの方法を使用して、大量のほこりを送信してネットワーク全体をすばやくチェックします。つまり、ネットワークを詰まらせたり速度を低下させたりする価値のないトランザクションの膨大なバッチを送信することにより、ブロックチェーンネットワークをスパムする方法として使用されます。

  • ブロックチェーン分析会社: 悪意のある攻撃の後に暗号ダストを研究するためにダスティング攻撃を実行します。

ダスティング攻撃を実行できる人を学んだので、これらの攻撃の悪影響を回避する方法を見てみましょう。

ダスティング攻撃を回避する方法は?

デジタル通貨を適切に保護するには、追加のセキュリティが非常に必要であり、この攻撃を回避する方法は、以下によって異なります。

  • Gate.io などのいくつかの著名な暗号交換、 Binance、FTX、Geminiは、ほこりを1日1回ネイティブトークンに変換するオプションを提供しています-このプロセスは攻撃を防ぐのに役立ちます。

  • ユーザーは、階層的決定論的(HD)ウォレットを利用して、ダスティング攻撃を取り除くことができます。 HDウォレットは、行われたトランザクションごとに新しいアドレスを自動的に作成するウォレットであるため、攻撃者がウォレットを使用して行ったトランザクションを追跡することは困難です。

  • 別の方法は、ユーザーがほこりを妥当なポイントまで補充し、トークン全体に変換してから、コインに変換して銀行口座に転送することです。

  • 仮想プライベートネットワーク(略してVPN)を利用して、IDをさらに隠し、セキュリティを向上させます。

  • ウォレットを暗号化し、暗号化されたフォルダー内に秘密鍵を保存することで、ダスティング攻撃やランサムウェア、フィッシング詐欺などの他の悪意のある攻撃からウォレットを完全に保護します。

    結論

ウォレット(カストディアルウォレットまたは非カストディアルウォレット)に暗号通貨を保持するには、サードパーティの活動が増加しており、ダスティング攻撃が暗号ウォレットを公開し、ユーザートランザクションを追跡して相互接続されているトランザクションを見つける方法の1つであるため、セキュリティを強化する必要があります。

これは、少量の暗号通貨をユーザーのウォレットに送信して、暗号通貨ウォレットの背後にあるユーザーまたは会社の身元を明らかにするか、匿名化を解除することによって行われます。 犯罪者は、フィッシング詐欺などの悪意のある目的でウォレットアドレスのマスクを解除しようとします。一方、法執行機関は、違法な理由でデジタル資産を使用したユーザーを特定しようとしています。

著者: Paul
翻訳者: Yuanyuan
レビュアー: Matheus, Ashley, Joyce
* 本情報はGate.ioが提供または保証する金融アドバイス、その他のいかなる種類の推奨を意図したものではなく、構成するものではありません。
* 本記事はGate.ioを参照することなく複製/送信/複写することを禁じます。違反した場合は著作権法の侵害となり法的措置の対象となります。
今すぐ始める
登録して、
$100
のボーナスを獲得しよう!