Logotipo de Coinbase

¿Qué es un ataque de polvo de criptomonedas y cómo evitarlo?

What is a crypto dusting attack, and how to avoid it?
  • Un ataque de polvo de criptomonedas consiste en enviar pequeñas cantidades de criptomonedas, conocidas como polvo, a numerosas direcciones de billeteras para rastrearlas y desanonimizarlas.

  • Los ataques de dusting se pueden utilizar para diversos fines, incluidas actividades delictivas, investigaciones gubernamentales y pruebas de estrés de la red.

  • La protección contra los ataques de dusting implica el uso de ciertos tipos de billeteras, marcar las pequeñas salidas de transacciones no gastadas como "no gastar" y usar redes centradas en la privacidad.

Comprender los ataques de Crypto Dusting

Un ataque de dusting es un método utilizado para comprometer la privacidad de los usuarios de criptomonedas .

El atacante envía una pequeña cantidad de criptomoneda, conocida como polvo, a numerosas direcciones de billetera . El objetivo es rastrear estas direcciones con la esperanza de desanonimizarlas. Esta técnica se puede utilizar para diversos fines, tanto benignos como maliciosos.

Por ejemplo, las personas con intenciones maliciosas pueden utilizar ataques de dusting para identificar a las personas con grandes tenencias de criptomonedas, que luego pueden ser objeto de estafas de phishing o ciberextorsión.

¿Quién realiza los ataques de polvo?

Varios grupos pueden realizar ataques de polvo. Como se mencionó anteriormente, las personas con intenciones maliciosas pueden usar esta técnica para identificar a las personas con grandes tenencias de criptomonedas , que luego pueden ser objeto de estafas de phishing o extorsión cibernética.

Las agencias gubernamentales pueden utilizar ataques de polvo para investigar actividades delictivas, como actividades ilícitas o evasión de impuestos. Las empresas de análisis de blockchain pueden utilizar ataques de dusting con fines de investigación.

Es importante tener en cuenta que la parte que ejecuta el ataque de polvo y la parte que analiza los resultados no tienen por qué ser las mismas. Cualquier persona con las habilidades, las herramientas y el tiempo puede analizar el polvo criptográfico después de un ataque.

Los gastos de los ataques de polvo

Si bien las cantidades de criptomonedas enviadas en ataques de dusting suelen ser pequeñas, los gastos asociados con estos ataques pueden ser significativos. Los atacantes deben incurrir en cargos de red para implementar un ataque de dusting, que a menudo puede exceder la cantidad de polvo enviado

A medida que las tarifas de red han aumentado en ciertas cadenas de bloques, los ataques de dusting en estas redes se han vuelto menos comunes.

Cómo evitar los ataques de polvo

Existen varias estrategias para evitar los ataques de polvo. Una es usar una billetera jerárquico-determinista (HD), que crea nuevas direcciones cada vez que realiza una transacción, lo que dificulta que los atacantes rastreen sus transacciones. Algunas billeteras también le permiten marcar pequeñas salidas de transacciones no gastadas (UTXO) como "no gastar".

Al dejar estas pequeñas cantidades en su billetera y nunca usarlas, puede evitar que los atacantes rastreen a dónde van. Otras billeteras brindan la opción de conectarse solo a Internet utilizando redes centradas en la privacidad como la red Tor o una VPN.

¿Debería preocuparse por los ataques de polvo?

Para la mayoría de los usuarios de criptomonedas , los ataques de dusting son más una molestia que una amenaza seria. A menos que tenga grandes tenencias de criptomonedas o viva en un área donde la seguridad personal o la inestabilidad política sean una preocupación, es poco probable que sea objeto de un ataque de polvo.

Además, las medidas de privacidad implementadas por muchas billeteras y plataformas comerciales han reducido en gran medida los riesgos asociados con el polvo. Si notas transacciones pequeñas y aleatorias en tu billetera, es probable que sea solo un poco de "polvo".

Compra bitcoins en cuestión de minutos

Somos el lugar más fiable para que personas y empresas compren, vendan y gestionen criptomonedas.