Атака пылью: что это и как можно от нее защититься?

แชร์
ฝัง

ความคิดเห็น • 96

  • @cryptonist
    @cryptonist  ปีที่แล้ว +1

    Топовые обзоры, интервью с экспертами, разборы уязвимостей и атак, обучающие материалы и авторский контент от Владимира Абовяна теперь на канале Sunscrypt! Подписывайтесь 👉🏻 www.youtube.com/@sunscrypt2140

  • @cryptonist
    @cryptonist  4 ปีที่แล้ว +6

    Друзья, хочу сказать тема атаки пылью это не фантом, а реально существующая опасность, которая уже неоднократно себя демонстрировала. Можно посмотреть здесь пример обсуждения подобной атаки - bitcointalk.org/index.php?topic=282238.0. Учитывая тот факт, что биткоин пока еще псевдоанонимен нам стоит заранее понимать, что следует сделать чтобы избежать деанонимизации.

  • @ЛейсанХайбуллина-ы9з
    @ЛейсанХайбуллина-ы9з 3 ปีที่แล้ว +3

    Владимир подскажите пожалуйста, если пыль пришла не в BTC, a в BNB все равно будет смешивания? Хотя я сделала завод суммы , а сумма эта в BNB так и осталась .

  • @shamilakhmedov3571
    @shamilakhmedov3571 4 ปีที่แล้ว +5

    Чисто теоретически, могут ли разработчики аппаратных кошельков внедрить опцию на уровне софта, при помощи которой владелец девайса смог бы устанавливать минимальные размеры входов на свои биткоин- адреса в сатошиках, чтобы проходили транзакции допустим только выше 1000сат? Которые в случае подозрений впоследствии можно будет банально сжечь отправив на известный адрес, использовав часть из них же на оплату комиссии? Реализуемо ли это в принципе?

    • @cryptonist
      @cryptonist  4 ปีที่แล้ว +2

      да, это можно реализовать, но много нюансов надо учесть.

  • @vadymych5385
    @vadymych5385 2 ปีที่แล้ว +1

    выводил с бинанса usdt по trc20 на леджер, пришли usdt на леджер на адрес трона, как положенно. Но пришла еще 1 входящая транзакция на этот же адрес трона, какойто токен UTRON. Искал инфу, ничего не нашел. Понял что это пиль или спам токен. Как от его избавится ума не приложу. И насколько это опасно для кошелька леджера?

  • @ripysripys7923
    @ripysripys7923 2 ปีที่แล้ว

    Не понятно. Ну будет он знать о твоих переводах, как он тебя деаонинимизирует на бирже ? Или вломает?

  • @Cepreu.CepreeB
    @Cepreu.CepreeB 4 ปีที่แล้ว +2

    Спасибо. Очень полезное видео.

  • @vitalijsbejnarowicz8995
    @vitalijsbejnarowicz8995 4 ปีที่แล้ว +2

    Spasibo!
    :)

  • @SurPaul
    @SurPaul 3 ปีที่แล้ว +4

    Пока не понял, почему 546 сатоши добавляются к $90, а не к $70

  • @YH-pd3is
    @YH-pd3is ปีที่แล้ว +2

    Важный момент, автор НЕ сказал, что пылью атакуют адрес с нулевым балансом! Если на адресе есть баланс, то нет никакого смысла отправлять пыль на него.

    • @Ilonmilon
      @Ilonmilon ปีที่แล้ว

      У меня в трасте с балансом появился неизвестный токен что мне делать теперь, никуда свой кошелек не подключал

    • @ttgur
      @ttgur 6 หลายเดือนก่อน

      пересмотрите видео, в примере злоумышленник пытается отличить адрес сдачи от адреса получателя.

  • @privetpatrick
    @privetpatrick 4 ปีที่แล้ว +2

    Спасибо, очень интересно и полезно!

  • @Sagittarius369
    @Sagittarius369 4 ปีที่แล้ว +2

    Спасибо 👍🏻

  • @Ahmat04
    @Ahmat04 2 ปีที่แล้ว +1

    Здравствуйте, подскажите пожалуйста вчера купил немного TRX и перевёл их на траст волет, сегодня пришло много поступлений на мизерные суммы в TRX, что это может быть?!

    • @rsardak
      @rsardak 2 ปีที่แล้ว

      У меня такая же история недавно была. Поддержка биржи написала, что это не с их адресом были переводы. Что теперь делать с ними - хз

  • @knoppix20
    @knoppix20 4 ปีที่แล้ว +6

    получается все криптокраны со своими крипто копейками работают как пылевые атакеры

    • @cryptonist
      @cryptonist  4 ปีที่แล้ว +1

      возможно!

  • @dmitriyplusnin8997
    @dmitriyplusnin8997 2 ปีที่แล้ว +1

    Годный контент

  • @blockchainz9629
    @blockchainz9629 9 หลายเดือนก่อน

    Благодарю за статью: "DUST ATTACK транзакция в блокчейне с подтверждением изоморфизма на общую сумму 10000 BTC"

  • @aurmaev
    @aurmaev 2 ปีที่แล้ว

    А атака пылью в сети трон возможна? Столкнулся с тем, что перевел на свой кошелек определенное количество трона и одновременно с 3-х разных адресов мне прилетела пыль. Как теперь с ней поступить?

  • @ВикторВоловин
    @ВикторВоловин 2 ปีที่แล้ว +2

    Перевел на кошелек 200TRX c Binance, почти одновременно пришло две транкзакции, одна моя, а вторая пыль на сумму 0,000001TRX с адреса TYc6ua4LnagcjPoZRfQuhGkrJZmse2QKKt. В тронскане нашел этот адрес и перевод в мой адрес. С этого адреса было совершено 1650 транзакций пылью на разные адреса за полгода. Но почему пыль пришла вместе с переводом с биржи? Подскажите, что можно сделать в этой ситуации? Кошелек SAFEPAL.

    • @CoolAliexpress
      @CoolAliexpress 2 ปีที่แล้ว

      Такая же проблема, только мне прислали, после покупки трона на бирже хуоби

    • @aurmaev
      @aurmaev 2 ปีที่แล้ว

      Разобрался с этим или нет? У меня сегодня произошда такая же ситуация и тоже перевод с бинанса на сейфпал. Одновременно прилетели 3 транзакции с пылью.

    • @ЕвгенийНеретин-ы7о
      @ЕвгенийНеретин-ы7о 2 ปีที่แล้ว +1

      берегитесь! Вы под колпаком у рептилоидов!

  • @Room69X
    @Room69X ปีที่แล้ว

    Только с биткоином работает эта схема?

  • @levkolonin1094
    @levkolonin1094 4 ปีที่แล้ว +1

    Правильно ли я понимаю, что токены Kick u MNE, которые приходили на эфировские адреса являются также атакерами?

    • @cryptonist
      @cryptonist  4 ปีที่แล้ว

      нет, это обычные airdrop'ы

  • @natabtc3236
    @natabtc3236 4 ปีที่แล้ว +1

    Владимир, а можно ли в Outputs BTC определить где отправляемая сумма, а где сдача?

  • @sernic7460
    @sernic7460 4 ปีที่แล้ว +1

    Добрый день!
    Скажите пожалуйста, если теоретически на кошелке Ledger Nano S при обновлении всех криптовалют со временем вся память заполнится, (а она заполнится т.к. постоянно приходят обновления на криптоактивы) то Невозможно будет подключится к этим активам т.к. они будут не активны в Leger Live и мы не сможем выполнить ни одной транзакции, (Например после обновлений актив Бикойн будет занимать больше объём, чем объём Кошелька Ledger Live и как можно выйти из этого положения?! Заранее Спасибо!

    • @cryptonist
      @cryptonist  4 ปีที่แล้ว

      Память не заполнится, так как Live относится к легким клиентам. Это означает, что он загружает только хэши блоков для сверки баланса.

  • @semasema9004
    @semasema9004 3 ปีที่แล้ว +1

    Спасибо за видео!

  • @NewMrCricket
    @NewMrCricket 3 ปีที่แล้ว +2

    6:50 как пыль помогает понять злоумышленнику что адрес мой а не чужой?

    • @urewf22
      @urewf22 ปีที่แล้ว

      Тоже интересно

  • @badcompany7276
    @badcompany7276 4 ปีที่แล้ว +1

    Владимир, спасибо большое за видео, а единственная существенная опасность деноминации личной информации?

    • @cryptonist
      @cryptonist  4 ปีที่แล้ว +1

      уточните, что вы подразумеваете под личной информацией?

  • @КимЛи-ф5ф
    @КимЛи-ф5ф 4 ปีที่แล้ว +1

    Спасибо, очень полезно.

  • @middleperson5326
    @middleperson5326 3 ปีที่แล้ว

    мне недавно на бинансовский адрес tron отправили пыль, стоит ли мне опасаться дальнейших действий предполагаемого скамера?

  • @shoferivskiy
    @shoferivskiy 4 ปีที่แล้ว +1

    Владимир, здравствуйте.
    Спасибо за материал.
    Вопрос: если минимальная стоимость перевода в районе 300s.
    Как Вы думаете. Что будет в будущем с майнингом бтс, когда вознаграждение за блок будет >10000s?
    Где комиссия за перевод может быть больше чем добытый блок..
    Понимаю что идёт разработка подписей Шнорра, и это уменьшит вес транзакции на 30-50%.. но всё же.
    Спасибо.

    • @cryptonist
      @cryptonist  4 ปีที่แล้ว +2

      Вполне возможно, что участники сети найдут баланс в этой ситуации и не факт, что это сильно скажется на комиссии, так как стоимость битка может значительно вырасти к этому времени.

  • @DI_cam
    @DI_cam 4 ปีที่แล้ว +3

    геморройненько, но спасибо)
    Было бы классно, чтоб у трезора можно было заморозить выход.

    • @cryptonist
      @cryptonist  4 ปีที่แล้ว +1

      да, я тоже не понимаю почему такие вещи они не могут внедрить хотя бы опционально. В продвинутых настройках - вкл/выкл

  • @vLadimir_patrolas
    @vLadimir_patrolas 4 ปีที่แล้ว +2

    интересно 🤔

  • @scarich7433
    @scarich7433 3 ปีที่แล้ว +1

    Владимир, добрый день! Есть ли предположение каковы мотивы данных атак? Деанонимизация понятно, но такие атаки логично проводить точечно. А тут одна транзакция содержит 400+ выходов, и сумма транзакции 0.7 BTC + комиссия. Это же очень дорогие атаки для обычных спам-атак..

    • @Eldobaz
      @Eldobaz 2 ปีที่แล้ว +2

      В первую очередь это входит в круг интересов спецслужб с целью деанонимизации владельца и вскрытия связи с криминальными проявлениями. Так же это может быть интересно налоговой в тех странах где с крипты платится налог. Надо понимать, что децентрализованная крипта идет в разрез с государством, как системой контроля и принуждения граждан. Так что государство будет тратить все необходимые средства и ресурсы на борьбу с финансовой децентрализацией. Ну и далее - это круг интересов всяческих злоумышленников/хакеров, которые по транзакции могут отследить всю цепочку счетов и выйти на источник ваших средств. Это может быть биржа, майниг-пул. По этим данным уже можно принимать решение по смене владельца активов насильственным способом. Это может быть социальная инженерия в случае с биржей или банальный грабеж в случае с наличием майнингового оборудования.

  • @klevco
    @klevco 2 ปีที่แล้ว

    6:55 так это же и так легко понять принадлежит ли адрес с 70$ вам или нет. просто сравнить адрес с 90$ и 70$, ведь сдача возвращается на тот же адрес с которого была сделана транзакция

    • @YH-pd3is
      @YH-pd3is ปีที่แล้ว

      нет

  • @LegendarnayaPlay
    @LegendarnayaPlay 3 ปีที่แล้ว

    Интересно!

  • @arturiramffi2822
    @arturiramffi2822 4 ปีที่แล้ว +2

    Владимир можешь сделать видос как Трезор с браузера Браве подключать и работать анонимно

    • @cryptonist
      @cryptonist  4 ปีที่แล้ว

      Трезор нормально работает на брейве. Пока запишу ваш запрос в контент wish list.

  • @thomasanderson1286
    @thomasanderson1286 4 ปีที่แล้ว +1

    Добрый вечер, Владимир. Видос Агонь! Такое каждому надо знать о пыли и ее "ущербе" :-) . Скажите, а как можно контролировать входы -выводы в кошельке Electrum при отправке транзакций? Там есть 20 адресов и 5 адресов сдачи по битку. Скажем у меня на общем балансе 1БТС и я хочу отправить 0.5БТС другу. Я могу выбрать с какого именно из 20-ти адресов я закину ему средства? Если есть какой-нибудь видео обзор по этой теме, то буду очень признателен. Заранее благодарен.

    • @cryptonist
      @cryptonist  4 ปีที่แล้ว +2

      Сергей, добрый день.
      Вы можете зайти во вкладку монеты (COINS). Если ее нет, то зайдите в настройки VIEW - SHOW COINS. Во вкладке монеты (COINS) выбираете нужный выход и правой кнопкой мыши кликаете по нему и выбрать опцию Потратить. Таким образом вы будете тратить конкретно с этого адреса.
      У нас есть очень хороший гайд по Electrum. Там вы найдете практически все возможности клиента в том числе по заморозке - cryptonist.ru/blog/goryachie-koshelki/obzor-electrum/

    • @thomasanderson1286
      @thomasanderson1286 4 ปีที่แล้ว

      @@cryptonist Класс! Благодарю за инфу. Приступаю к изучению :-)

  • @predator4832
    @predator4832 2 ปีที่แล้ว

    Жёстко вообщем.

  • @BlackLionTVDP
    @BlackLionTVDP 3 ปีที่แล้ว

    Владимир, добрый вечер! Благодарю за обучающие видео и информацию 🙏🏼 Прошу прощение за беспокойство, у меня есть вопрос и к сожалению толкового ответа я на него не нахожу, касаемо криптопыли рассылаемой мошенниками. Мне на кошелек пришли xlm в количестве 0,0000025 с какого то неизвестного адреса созданного 5 октября. Я хотел спросить насколько это серьезной угрозой может быть и что можно сделать, чтобы избежать каких-либо последствий? Благодарю 🙏🏼

    • @homersimpson787
      @homersimpson787 3 ปีที่แล้ว

      Как портфель?
      Цел?

    • @BlackLionTVDP
      @BlackLionTVDP 3 ปีที่แล้ว

      @@homersimpson787 цел, сегодня кстати прислали еще 0,0000001 xlm, но уже со ссылкой на другой swap, понял что главное никуда не подключаться и никуда не пересылать их

  • @blackhawk763
    @blackhawk763 3 ปีที่แล้ว +1

    Если злоумыленику обратно отправить ту же сумму что он прислал. Тогда можно избежать атаку?

  • @dmytroshoferivskyi7282
    @dmytroshoferivskyi7282 4 ปีที่แล้ว +2

    Такой вариант возможен?
    Отправить бтс в сеть лайтнинг. Там прогнать на свой другой кошелек. И Оттуда вывести на свой новый кошелек бтс.

    • @cryptonist
      @cryptonist  4 ปีที่แล้ว

      думаю, что да.

  • @dmytroshoferivskyi7282
    @dmytroshoferivskyi7282 4 ปีที่แล้ว +1

    Владимир, добрый день.
    Расскажите про параметр OP_RETURN, с помощью которого возможна запись в блокчейн до 40 байт данных. Расскажите о примерах использования. Спасибо.

    • @cryptonist
      @cryptonist  4 ปีที่แล้ว +1

      Рассказывал про это здесь - th-cam.com/video/-RmFQIkjhSg/w-d-xo.html и в видео про omni транзакции с usdt.

  • @ВладимирПаршаков-ю1э
    @ВладимирПаршаков-ю1э 4 ปีที่แล้ว +2

    Можно ли добавить способ?:
    Перекинуть все биткоины на другую биржу и купить на них к примеру эфир. Потом этот эфир вывести на новую сгенерированную сид фразу и на этот эфир купить биткоины на другой бирже и их вывести на новую сид фразу :)

    • @privetpatrick
      @privetpatrick 4 ปีที่แล้ว +1

      слишком много трат на комиссии будет

    • @NZT12
      @NZT12 4 ปีที่แล้ว +1

      @@privetpatrick зато без палева

    • @cryptonist
      @cryptonist  4 ปีที่แล้ว

      можно и так, правда действий и времени уже очень много потребуется)

    • @ЕвгенийНеретин-ы7о
      @ЕвгенийНеретин-ы7о 2 ปีที่แล้ว

      Или обменять p2p ?

  • @dobcrypto9127
    @dobcrypto9127 4 ปีที่แล้ว +2

    Первое на ум миксер и приходит.
    Второе - обмен крипты с этого адреса на другую крипту через шэйп, например. Так точно концов не найдёт пылящий. Ну а далее, полюбому новый сид, новый кош.

    • @cryptonist
      @cryptonist  4 ปีที่แล้ว

      обмен возможно не совсем хорошая идея, так как скорее всего обе транзакции в разных блокчейнах имеют какие-то идентификаторы.

    • @dobcrypto9127
      @dobcrypto9127 4 ปีที่แล้ว

      @@cryptonist безусловно имеют, но в каше обменника будет сложнее идентифицировать именно твой обмен, тем более если при обмене происходит миксинг.

  • @Aleksey_373
    @Aleksey_373 2 ปีที่แล้ว

    А как так сделать чтобы её вообще не было.

  • @baly705
    @baly705 2 ปีที่แล้ว

    мне на биржу попала пиль...теперь лучше не пользоваться биржей????

  • @blackhawk763
    @blackhawk763 3 ปีที่แล้ว +1

    Используя эту атаку злоумышленик может украсть битки ?

  • @Практикиилайфхаки
    @Практикиилайфхаки 4 ปีที่แล้ว +2

    "Большие купюры" всегда дробятся на малые (как в примере, 100 на 90 и 10). А если мы объединяем два UTXO и посылаем монеты на один адрес, то они могут как бы соединиться?

    • @cryptonist
      @cryptonist  4 ปีที่แล้ว +1

      конечно!

  • @Kortik
    @Kortik 4 ปีที่แล้ว +1

    jigjar tzavet tanem kez

  • @astasvasty158
    @astasvasty158 3 ปีที่แล้ว

    обменник ночью кинул 547 сатоши на кошель на который кинул обмен - как лучше избавится от пыли?

    • @molokosmotrit
      @molokosmotrit 10 หลายเดือนก่อน

      обратно отправь

  • @ЕвгенийНеретин-ы7о
    @ЕвгенийНеретин-ы7о 2 ปีที่แล้ว

    А можно p2p обмен на другой токен.

  • @mahach9
    @mahach9 2 ปีที่แล้ว +2

    Ниххуа не понятно от начала и до конца, вообще

  • @mahach9
    @mahach9 2 ปีที่แล้ว +1

    Каким образом человек который о правил тебе не много крипты может обчистить кашелек? Все чио угодно разобрали, кроме сути

  • @49_16_
    @49_16_ 4 ปีที่แล้ว +2

    6й способ использовать монеро)

  • @instalooker
    @instalooker 4 ปีที่แล้ว +2

    Это не знак доллара, это знак денег из утиных историй. Доллар $ с 1 палкой

  • @LeXXWaR
    @LeXXWaR 3 ปีที่แล้ว

    Это заговор не иначе, только вот посмотрел ваш ролик про пылевую атаку и на мой бтс адрес прилетела такая пыль в 547 сатошей, стоит ли мне пугаться, ведь я обычный бомже-хомяк живущий на кранах и не заведую сотнями тысяч?

    • @LeXXWaR
      @LeXXWaR 2 ปีที่แล้ว

      @Roman Kover Создал другой адрес, а со старого адреса потратил все и забыл.

  • @wvlad32
    @wvlad32 2 ปีที่แล้ว +2

    Нихера не понятно, но очень интересно)

  • @I__am
    @I__am 2 ปีที่แล้ว

    Короче, этот кошелёк - хрень полная)

  • @fartvsegda
    @fartvsegda 3 ปีที่แล้ว +1

    Спасибо !!