Визначення

Dust attack (атака пилом) — це метод стеження за гаманцем, за якого зловмисник надсилає на цільовий адрес мінімальну, непомітну суму криптовалюти чи токена, щоб позначити його й відстежувати подальші транзакції користувача. У контексті Solana така сума часто дорівнює часткам центу, а самі мікротранзакції коштують майже нічого через низькі комісії мережі.

Як працює

Механіка атаки складається з кількох етапів:

  • Позначення. Зловмисник створює SPL-токен і надсилає на гаманець жертви крихітну кількість — так званий dust. Ця сума занадто мала, щоб привернути увагу при звичайному перегляді балансу.
  • Спостереження. Коли користувач здійснює будь-яку транзакцію (переказ SOL, обмін токенів, взаємодія з dApp), пил часто потрапляє до тієї ж транзакції разом із основними активами — гаманець автоматично намагається скомбінувати входи.
  • Деанонімізація. Зловмисник аналізує ланцюжок транзакцій і простежує, куди переміщується позначений пил. Це дозволяє пов'язати різні гаманці одного користувача, встановити його зв'язки з іншими адресами та сервісами.
  • Подальші дії. Отримані дані можуть використовуватися для цілеспрямованого фішингу, соціальної інженерії або підготовки до більш складних атак.

У мережі Solana dust attack особливо ефективний через архітектуру обліку токенів: кожен SPL-токен має окремий баланс на гаманці, і наявність навіть мікроскопічної суми створює видимий запис у стані гаманця.

Приклад

Користувач має гаманець у Phantom і активно взаємодіє з DeFi-протоколами на Solana. Зловмисник надсилає на цей гаманець 0.000001 одиниць маловідомого SPL-токена. Користувач не помічає цей запис серед десятків інших токенів. Через тиждень користувач переказує SOL на свій інший гаманець. Зловмисник бачить, що пил перемістився разом із основною транзакцією, і тепер знає, що обидва гаманці належать одній людині. Це відкриває шлях до персоналізованої фішингової кампанії.

Типова помилка

Найпоширеніша помилка — вважати, що наявність пилу на гаманці означає компрометацію самого гаманця чи втрату коштів. Пил не дає зловмиснику доступу до ваших ключів чи можливості витрачати ваші активи. Це виключно інструмент стеження. Інша помилка — ігнорувати пил і не прибирати його з гаманця: навіть якщо він безпечний сам по собі, його наявність полегшує подальше відстеження. Регулярний огляд списку токенів на гаманці та видалення невідомих мікросум — простий спосіб ускладнити життя стежерам.

Пов'язані матеріали

Внутрішні переходи

  • Revoke authority — як відкликати дозволи на токени, щоб запобігти непередбаченим списанням.
  • Replay attack — інший тип атаки, пов'язаний із повторним використанням транзакцій.

Додаткові ресурси

Для глибшого розуміння механізмів захисту гаманця на Solana рекомендуємо ознайомитися з розділом безпеки на сайті та перевірити налаштування свого гаманця щодо відображення та автоматичної обробки невідомих токенів.