加密新闻

21.07.2026
11:34

加密货币钱包粉尘攻击:2.7亿次尝试与8380万美元损失——威胁全面解析

在2022年7月至2024年6月的两年间,卡内基梅隆大学CyLab研究团队记录了以太坊和BNB Chain网络上共计2.7亿次所谓的地址"投毒"攻击尝试。这些攻击波及超过1700万个钱包,已确认的经济损失超过8380万美元。在Fusaka升级后,USDT的"粉尘"转账数量激增了612%

在专业领域,"粉尘"(dust)一词用于指代两种性质截然不同的攻击类型。第一种旨在揭露钱包持有者的身份,第二种则直接窃取资金。我们来解析一下这些手法的运作方式、区别以及如何防范。

同一种"粉尘"的两副面孔:间谍与窃贼

用于去匿名化的粉尘攻击——向数千个地址发送极小金额。一旦接收者将这些代币与主账户资金一同使用,分析工具就会将所有地址关联成一个集群。其目的是查明您的身份及资产规模。

地址投毒则采用不同手法。攻击者从一个与受害者经常转账地址外观相似的地址发送一笔微额转账。其算计在于,用户下次会从交易记录中复制收款信息,而不会察觉地址被替换。2024年5月,一次此类攻击让诈骗者获利1155枚WBTC,受害者损失高达6800万美元

标准用于监控的粉尘攻击地址投毒
目标查明钱包持有者窃取资金
操作向数千个地址发送粉尘输出从仿冒地址发送微额转账
触发时机当您将粉尘与干净代币一同使用时当您从交易记录中复制收款信息时
损失隐私和交易策略资金,且不可挽回
防护措施标记、冻结UTXO、币种控制地址簿、完整核对地址

粉尘攻击机制:监控如何运作

比特币基于UTXO模型,资金以独立的"输出"形式存在——如同不同面额的钞票。攻击者生成数百聪的粉尘输出,并将其发送到数千个地址。当受害者钱包自动将粉尘输出与普通代币组合用于转账时,两者会进入同一笔交易。这触发了输入共同所有权启发式规则:所有来源地址被关联到同一持有者。随后,Chainalysis等分析公司将集群与交易所的KYC数据及IP地址进行比对,将匿名钱包转化为具体身份。

交易记录中的仿冒者:如何盗取数百万美元

地址投毒手法利用了人们仅核对收款信息首尾字符的习惯。大多数界面以截断形式显示地址(例如bc1qa...16z)。攻击者在GPU上遍历密钥,每秒生成多达5亿个地址,直到获得与固定收款方首尾字符相同的仿冒地址。随后从该地址发送一笔微额转账,伪造的收款信息便沉淀在交易记录中。CyLab样本中最高效的团伙以270万美元成本获利2900万美元。竞争激烈:在以太坊79%的成功攻击中,同一受害者同时被多个团队"投毒"。2025年12月,一名交易员在向正确地址发送50 USDT测试后,从被投毒的交易记录中复制了收款信息,将49,999,950 USDT转给了诈骗者。仿冒地址仅匹配了前三个和后四个字符。

防护措施:发现并勿触碰

核心原则:粉尘在未被触碰时是安全的。危险在于它被与您的代币合并到同一笔转账中。币种控制——手动选择代币——可以隔离可疑输出。Sparrow Wallet和Trezor Suite等桌面钱包允许您添加标签、冻结UTXO并将其排除在自动选择之外。实用规则:将每笔小额入账标记为"粉尘",冻结可疑输出,切勿将粉尘与干净代币合并到同一笔支付中。防范地址投毒——完整核对地址,将固定收款方信息保存在地址簿中,大额转账通过第二渠道确认。

专家总结

粉尘攻击并非单纯的技术趣闻,而是一个完整的威胁向量,它既利用了用户的行为习惯,也利用了区块链架构的基本特性。如果图谱已经构建完成,地址已被合并成集群,简单地更换钱包也无济于事。这需要能够切断链上关联的服务,例如新一代混币器,它们能为代币提供完全干净的交易历史。在当前环境下,忽视UTXO和地址管理的基本规范,就是通往资金损失的捷径。