حملات داستینگ چیست؟

https://a-s3.alpharency.com/alpharency/public/IMAGE/2d183aa5bbe83e8a5a8ff12545de38b7.png
5:40 دقیقه
0
۱۴۰۵/۵/۸

حملات داستینگ با ارسال مقادیر ناچیز رمزارز به کیف پول‌ها، هویت کاربران را ردیابی و بی‌نام‌سازی می‌کنند. با روش‌های مقابله با این تهدید امنیتی آشنا شوید.

در دنیای ارزهای دیجیتال، حملهٔ داستینگ (Dusting Attack) به روشی پیچیده و تهدیدآمیز اشاره دارد که طی آن مهاجمان مقادیر بسیار ناچیزی از یک رمزارز (معروف به داست) را به تعداد زیادی آدرس کیف پول ارسال می‌کنند. این مقادیر که معمولاً چند صد ساتوشی یا کمتر هستند، در ظاهر بی‌اهمیت به نظر می‌رسند، اما هدف واقعی ردیابی و تحلیل تراکنش‌های خروجی از این آدرس‌ها برای ایجاد ارتباط میان آن‌ها و در نهایت افشای هویت صاحبانشان است. به‌عبارت دیگر، مهاجمان با داستینگ گسترده، تلاش می‌کنند تا با شناسایی کیف پول‌های مشترک و سپس تطبیق آدرس‌ها با افراد یا نهادهای حقیقی، نقاب ناشناسی را بردارند و اطلاعات را برای حملات فیشینگ هدفمند، اخاذی یا تهدیدات دیگر به کار گیرند. این تکنیک که نخستین بار در شبکه بیت‌کوین دیده شد و بعدها به لایت‌کوین و زنجیره بایننس نیز گسترش یافت، از شفافیت ذاتی بلاک‌چین‌های عمومی سوءاستفاده می‌کند. خوشبختانه، کاربران می‌توانند با خودداری از انتقال یا خرج کردن وجوه مشکوک (داست)، فعال‌سازی قابلیت «خرج نکنید» در کیف پول‌های مدرن و استفاده از آدرس‌های یکبارمصرف برای هر تراکنش، تا حد زیادی از حریم خصوصی خود محافظت کنند. در نهایت، حمله داستینگ یادآور این نکته است که امنیت و ناشناسی در رمزارزها نیازمند آگاهی و اقدامات پیشگیرانه مداوم است.

حملات داستینگ چیست؟

حمله داستینگ حمله ای است که در آن مقدار کمی از رمزارز به نام داست به هزاران و گاهی حتی صدها هزار آدرس کیف پول ارسال می شود. این حمله به منظور ردیابی این آدرس‌ها با امید «نقاب‌زدایی» یا بی‌نام‌سازی آنها مستقر شده است. داست در اکثر بلاک چین های عمومی، از جمله بیت کوین، لایت کوین، بیت کوین کش و دوج کوین و غیره یافت می شود.

داست چیست؟

در زبان ارزهای رمزپایه، اصطلاح داست به مقدار کمی سکه یا توکن اشاره دارد؛ مقداری که آنقدر ناچیز است که اکثر کاربران حتی متوجه آن  نمی شوند. با در نظر گرفتن بیت کوین به عنوان مثال، کوچکترین واحد بیت کوین 1 ساتوشی (0.00000001 بیت کوین) است، بنابراین ممکن است از اصطلاح داست برای اشاره به چند صد ساتوشی استفاده کنیم.

در صرافی‌های ارزهای دیجیتال، داست همچنین نامی است که به مقادیر کوچکی از سکه‌ها داده می‌شود که پس از انجام سفارش‌های معاملاتی در حساب‌های کاربران «گیر می‌کنند». موجودی داست قابل معامله نیست، اما کاربران بایننس می توانند آن را به BNB تبدیل کنند.

وقتی صحبت از بیت کوین می شود، هیچ تعریف رسمی برای داست وجود ندارد زیرا هر پیاده سازی نرم افزار (یا مشتری) ممکن است آستانه متفاوتی را در نظر بگیرد. هسته بیت کوین داست را به عنوان هر خروجی، تراکنشی که کمتر از کارمزد تراکنش است تعریف می کند که به مفهوم محدودیت داست منجر می شود.

از نظر فنی، حد داست با توجه به اندازه ورودی ها و خروجی ها محاسبه می شود که معمولاً 546 ساتوشی برای تراکنش های معمولی بیت کوین (غیر SegWit) و 294 ساتوشی برای تراکنش های بومی SegWit محاسبه می شود. این بدان معنی است که هر تراکنش معمولی معادل یا کوچکتر از 546 ساتوشی هرزنامه محسوب می شود و احتمالاً توسط گره های اعتبار سنجی رد می شود.

حملات داستینگ

افراد مخرب متوجه شدند که کاربران ارزهای دیجیتال به این مبالغ ناچیز که در آدرس‌های کیف پولشان نشان داده می‌شود، توجه زیادی نمی‌کنند. بنابراین آنها شروع به "داستینگ" تعداد زیادی آدرس با ارسال چند ساتوشی برای آنها کردند (مثلاً مقدار کمی LTC، BTC یا سایر ارزهای دیجیتال). پس از داستینگ آدرس‌های مختلف، مرحله بعدی حمله داستینگ شامل تجزیه و تحلیل ترکیبی از آن آدرس‌ها در تلاش برای شناسایی این آدرس‌ها است که متعلق به یک کیف پول ارز دیجیتال هستند.

هدف این است که در نهایت آدرس ها و کیف پول های پاک شده را به شرکت ها یا افراد مربوطه مرتبط کنیم. در صورت موفقیت، مهاجمان ممکن است از این دانش علیه اهداف خود، یا از طریق حملات فیشینگ پیچیده یا تهدیدهای اخاذی سایبری استفاده کنند.

حملات داستینگ ابتدا بر روی شبکه بیت کوین انجام می شد، اما در لایت کوین، BNB و سایر ارزهای دیجیتال نیز اتفاق می افتد. این امکان پذیر است زیرا اکثر ارزهای رمزپایه بر روی یک بلاک چین قابل ردیابی و عمومی اجرا می شوند.

در اواخر اکتبر 2018، توسعه دهندگان کیف پول Samourai اعلام کردند که برخی از کاربران آنها تحت حملات داستینگ قرار دارند. این شرکت با ارسال توییتی به کاربران در مورد این حملات هشدار داد و توضیح داد که چگونه می توانند از خود محافظت کنند. تیم آن‌ها یک هشدار بی‌درنگ برای ردیابی داستینگ و همچنین ویژگی «خرج نکنید» اجرا کردند که به کاربران امکان می‌دهد وجوه مشکوک را علامت‌گذاری کنند، بنابراین این موارد در تراکنش‌های آینده گنجانده نمی‌شوند.

از آنجایی که حملات داستینگ بر تجزیه و تحلیل ترکیبی از چندین آدرس متکی است، اگر صندوق داست جابجا نشود، مهاجمان نمی توانند اتصالات مورد نیاز خود را برای «بی نام کردن» کیف پول ها ایجاد کنند. برخی از کیف پول ها از قبل این قابلیت را دارند که تراکنش های مشکوک را به طور خودکار به کاربران خود گزارش دهند. با وجود محدودیت داست با 546 ساتوشی، امروزه بسیاری از حملات داستینگ بسیار بالاتر از این رقم هستند و معمولا بین 1000 تا 5000 ساتوشی متغیر می باشند.

حملات داستینگ به زنجیره بایننس (BC)

در اکتبر 2020، کلاهبرداران شروع به انجام نوع جدیدی از حمله داستینگ بر روی زنجیره بایننس (BC) کردند. آنها مقادیر اندکی از BNB را به چندین آدرس ارسال کردند و پیوندی به یک وب سایت مخرب در یادداشت تراکنش باقی گذاشتند. مراقب باشید. این یک کلاهبرداری است. هیچ BNB برای ادعا وجود ندارد.

نام مستعار بیت کوین

از آنجایی که بیت کوین باز و غیرمتمرکز است، هر کسی می تواند بدون ارائه هیچ گونه اطلاعات شخصی، یک کیف پول راه اندازی کند و به شبکه بپیوندد. اگرچه همه تراکنش های بیت کوین عمومی و قابل مشاهده هستند، یافتن هویت پشت هر آدرس یا تراکنش همیشه آسان نیست. این همان چیزی است که بیت کوین را تا حدودی، و نه به طور کامل، ناشناس می کند.

تراکنش‌های همتا به همتا (P2P) به احتمال زیاد ناشناس باقی می‌مانند زیرا بدون دخالت هیچ واسطه‌ای انجام می‌شوند. با این حال، بسیاری از صرافی‌های رمزنگاری داده‌های شخصی را از طریق فرآیندهای تأیید KYC جمع‌آوری می‌کنند، به این معنی که وقتی کاربران وجوه را بین کیف پول شخصی و حساب‌های صرافی خود جابه‌جا می‌کنند، خطر بی‌نام شدن را به‌نوعی می‌پذیرند. در حالت ایده آل، یک آدرس جدید بیت کوین باید برای هر تراکنش دریافتی جدید یا درخواست پرداخت ایجاد شود. ایجاد آدرس های جدید به محافظت از حریم خصوصی کاربران کمک می کند.

توجه به این نکته مهم است که برخلاف بسیاری که باور دارند، بیت کوین واقعاً یک ارز دیجیتال ناشناس نیست. علاوه بر حملات داستینگ، شرکت‌ها، آزمایشگاه‌های تحقیقاتی و سازمان‌های دولتی زیادی وجود دارند که در تلاش برای بی‌نام کردن شبکه‌های بلاک چین، تحلیل‌های بلاک چین را انجام می‌دهند.

سخن پایانی

در حالی که هک یا مختل کردن بلاک چین بیت کوین تقریبا غیرممکن است، کیف پول ها اغلب یک نقطه نگرانی قابل توجه هستند. به طور معمول، هنگام ایجاد یک کیف پول یا آدرس جدید، اطلاعات شخصی را ارائه نمی کنید، بنابراین اگر برخی هکرها به سکه های شما دسترسی پیدا کنند، نمی توانید سرقت را ثابت کنید و حتی اگر بتوانند اثبات کنید، بی فایده است.

هنگامی که ارزهای رمزنگاری شده را در یک کیف پول شخصی نگهداری می کنید، به عنوان بانک خود عمل می کنید. اگر کیف پول شما هک شود یا کلیدهای خصوصی خود را گم کنید، کاری نمی توانید انجام دهید.

حریم خصوصی و امنیت هر روز ارزش بیشتری پیدا می کند، نه تنها برای کسانی که چیزی برای پنهان کردن دارند، بلکه برای همه ما. و اینها به ویژه برای معامله گران و سرمایه گذاران ارزهای دیجیتال ارزشمند هستند.

همراه با داستینگ و سایر حملات بی هویت سازی، مهم است که مراقب سایر تهدیدات امنیتی که بخشی از فضای ارزهای دیجیتال هستند، مانند Cryptojacking، Ransomware و Phishing باشید. اقدامات امنیتی اضافی ممکن است شامل نصب یک آنتی ویروس قابل اعتماد در همه دستگاه های شما، رمزگذاری کیف پول و ذخیره کلیدهای خود در پوشه های رمزگذاری شده باشد.

جهت دریافت مشاوره در زمینه ارزهای دیجیتال و کسب اطلاعات بیشتر درباره استراتژی‌های سرمایه‌گذاری بدون ریسک و آشنایی بیشتر با حملات داستینگ میتوانید، با مشاوران آلفارنسی تماس حاصل فرمایید. آلفارنسی با تیمی مجرب و متخصص در این حوزه، آماده ارائه خدمات مشاوره‌ای به مخاطبین عزیز می‌باشد.

به مقاله امتیاز دهید :

کپی شد

پست بعدی :

alpharency

رمزارز پشتوانه طلا چیست؟

پست قبلی :

alpharency

آشنایی مقدماتی با ارز دیجیتال

آخرین مقاله ها

نظرات کاربرانComments

ارسال

اولین نفر برای ثبت نظر در این مقاله باشید

کپی‌رایت ©۲۰۲۶ آکادمی آلفارنسی S.L. تمامی حقوق محفوظ است.