Logo Coinbase

Qu’est-ce qu’une attaque de crypto-dépoussiérage et comment l’éviter ?

What is a crypto dusting attack, and how to avoid it?
  • Une attaque de crypto-dépoussiérage consiste à envoyer de petites quantités de crypto-monnaie, appelées poussière, à de nombreuses adresses de portefeuille pour les suivre et les désanonymiser.

  • Les attaques par saupoudrage peuvent être utilisées à diverses fins, notamment pour des activités criminelles, des enquêtes gouvernementales et des tests de résistance du réseau.

  • La protection contre les attaques de dépoussiérage implique l’utilisation de certains types de portefeuilles, le marquage des petites transactions non dépensées comme « ne pas dépenser » et l’utilisation de réseaux axés sur la confidentialité.

Comprendre les attaques de chiffrement

Une attaque par saupoudrage est une méthode utilisée pour compromettre la vie privée des utilisateurs de crypto-monnaies .

L’attaquant envoie une petite quantité de crypto-monnaie, connue sous le nom de poussière, à de nombreuses adresses de portefeuille . L’objectif est de suivre ces adresses dans l’espoir de les désanonymiser. Cette technique peut être utilisée à diverses fins, à la fois bénignes et malveillantes.

Par exemple, les personnes mal intentionnées peuvent utiliser des attaques de dépoussiérage pour identifier les personnes possédant d’importants avoirs en cryptomonnaies, qui peuvent ensuite être la cible d’escroqueries par hameçonnage ou de cyber-extorsion.

Qui effectue des attaques de poussière ?

Différents groupes peuvent effectuer des attaques de poussière. Comme mentionné précédemment, les personnes mal intentionnées peuvent utiliser cette technique pour identifier les personnes possédant d’importants avoirs en cryptomonnaies , qui peuvent ensuite être ciblées par des escroqueries par hameçonnage ou par cyberextorsion.

Les agences gouvernementales peuvent utiliser des attaques de saupoudrage pour enquêter sur des activités criminelles, telles que des activités illicites ou l’évasion fiscale. Les sociétés d’analyse blockchain peuvent utiliser des attaques de dépoussiérage à des fins de recherche.

Il est important de noter que le parti qui exécute l’attaque de dépoussiérage et le parti qui analyse les résultats n’ont pas besoin d’être les mêmes. Toute personne disposant des compétences, des outils et du temps nécessaires peut analyser la poussière de cryptographie après une attaque.

Les dépenses des attaques de dépoussiérage

Bien que les quantités de crypto-monnaie envoyées dans les attaques de saupoudrage soient généralement faibles, les dépenses associées à ces attaques peuvent être importantes. Les attaquants doivent encourir des frais de réseau pour déployer une attaque de dépoussiérage, qui peut souvent dépasser la quantité de poussière envoyée

Comme les frais de réseau ont augmenté sur certaines blockchains, les attaques de dépoussiérage sur ces réseaux sont devenues moins courantes.

Comment éviter les attaques de dépoussiérage

Il existe plusieurs stratégies pour éviter les attaques de poussière. L’une consiste à utiliser un portefeuille hiérarchique-déterministe (HD), qui crée de nouvelles adresses à chaque transaction, ce qui rend plus difficile pour les attaquants de suivre vos transactions. Certains portefeuilles vous permettent également de marquer les petites sorties de transactions non dépensées (UTXO) comme « ne pas dépenser ».

En laissant ces petites quantités dans votre portefeuille et en ne les utilisant jamais, vous pouvez empêcher les attaquants de suivre où ils vont. D’autres portefeuilles offrent la possibilité de se connecter uniquement en utilisant des réseaux axés sur la confidentialité comme le réseau Tor ou un VPN.

Devriez-vous vous inquiéter des attaques de dépoussiérage ?

Pour la plupart des utilisateurs de crypto-monnaies , les attaques de dépoussiérage sont plus une gêne qu’une menace sérieuse. À moins que vous ne possédiez d’importantes crypto-monnaies ou que vous ne viviez dans une région où la sécurité personnelle ou l’instabilité politique est une préoccupation, il est peu probable que vous soyez la cible d’une attaque de poussière.

De plus, les mesures de confidentialité mises en œuvre par de nombreux portefeuilles et plateformes de trading ont considérablement réduit les risques associés au dépoussiérage. Si vous remarquez de petites transactions aléatoires dans votre portefeuille, il s’agit probablement d’un peu de « poussière ».

Acheter des bitcoins en quelques minutes

Coinbase est la plateforme la plus fiable pour les particuliers et les entreprises qui souhaitent acheter, vendre et gérer des cryptos.