Визначення
Dust attack (атака пилом) — це метод стеження за гаманцем, за якого зловмисник надсилає на цільовий адрес мінімальну, непомітну суму криптовалюти чи токена, щоб позначити його й відстежувати подальші транзакції користувача. У контексті Solana така сума часто дорівнює часткам центу, а самі мікротранзакції коштують майже нічого через низькі комісії мережі.
Як працює
Механіка атаки складається з кількох етапів:
- Позначення. Зловмисник створює SPL-токен і надсилає на гаманець жертви крихітну кількість — так званий dust. Ця сума занадто мала, щоб привернути увагу при звичайному перегляді балансу.
- Спостереження. Коли користувач здійснює будь-яку транзакцію (переказ SOL, обмін токенів, взаємодія з dApp), пил часто потрапляє до тієї ж транзакції разом із основними активами — гаманець автоматично намагається скомбінувати входи.
- Деанонімізація. Зловмисник аналізує ланцюжок транзакцій і простежує, куди переміщується позначений пил. Це дозволяє пов'язати різні гаманці одного користувача, встановити його зв'язки з іншими адресами та сервісами.
- Подальші дії. Отримані дані можуть використовуватися для цілеспрямованого фішингу, соціальної інженерії або підготовки до більш складних атак.
У мережі Solana dust attack особливо ефективний через архітектуру обліку токенів: кожен SPL-токен має окремий баланс на гаманці, і наявність навіть мікроскопічної суми створює видимий запис у стані гаманця.
Приклад
Користувач має гаманець у Phantom і активно взаємодіє з DeFi-протоколами на Solana. Зловмисник надсилає на цей гаманець 0.000001 одиниць маловідомого SPL-токена. Користувач не помічає цей запис серед десятків інших токенів. Через тиждень користувач переказує SOL на свій інший гаманець. Зловмисник бачить, що пил перемістився разом із основною транзакцією, і тепер знає, що обидва гаманці належать одній людині. Це відкриває шлях до персоналізованої фішингової кампанії.
Типова помилка
Найпоширеніша помилка — вважати, що наявність пилу на гаманці означає компрометацію самого гаманця чи втрату коштів. Пил не дає зловмиснику доступу до ваших ключів чи можливості витрачати ваші активи. Це виключно інструмент стеження. Інша помилка — ігнорувати пил і не прибирати його з гаманця: навіть якщо він безпечний сам по собі, його наявність полегшує подальше відстеження. Регулярний огляд списку токенів на гаманці та видалення невідомих мікросум — простий спосіб ускладнити життя стежерам.
Пов'язані матеріали
Внутрішні переходи
- Revoke authority — як відкликати дозволи на токени, щоб запобігти непередбаченим списанням.
- Replay attack — інший тип атаки, пов'язаний із повторним використанням транзакцій.
Додаткові ресурси
Для глибшого розуміння механізмів захисту гаманця на Solana рекомендуємо ознайомитися з розділом безпеки на сайті та перевірити налаштування свого гаманця щодо відображення та автоматичної обробки невідомих токенів.