Пылевая атака — рассылка крошечных сумм на множество адресов ради наблюдения. Деньги здесь не цель: цель — увидеть, куда получатель их потратит, и по этому движению связать между собой его кошельки.

Как устроена слежка

В сетях с моделью неизрасходованных выходов, как Bitcoin, кошелёк при переводе объединяет несколько поступлений в одну операцию. Если среди них окажется «пыль», аналитик получает доказательство: все объединённые адреса принадлежат одному владельцу. Дальше цепочку сопоставляют с адресами бирж, где личность уже известна.

Кто это делает

Не только преступники. Тем же приёмом пользуются аналитические компании и правоохранительные органы. Отдельная разновидность — «пыль» в виде незнакомого токена с приглашением на сайт: там пыль служит приманкой, а не меткой, и заканчивается всё мошенничеством с подтверждением токенов.

Что делать

Не тратить полученную пыль. Многие кошельки умеют помечать такие поступления и исключать их из операций — эту настройку стоит включить. Не переходить по ссылкам из названий и описаний неизвестных токенов. И не переиспользовать адрес: новый адрес на каждое поступление ломает саму основу такого анализа. Сама по себе пыль ничего не крадёт — она только связывает.