Pages:
Author

Topic: Пылевая Атака ? - page 3. (Read 835 times)

legendary
Activity: 1468
Merit: 1102
August 16, 2019, 05:22:14 PM
#4
Атака пылью нужна для того, кто зачем-то хочет засрать мемпул и тем самым увеличить комиссии за транзакции. Монета при такой атаке получает минус к репутации, пользователи начинают искать альтернативы... Если параллельно с атакой кто-то ведет массированный пиар нового форка (в названии которого есть слово 'биткоин', не будем показывать пальцем лол), то с вероятностью примерно 146, автор форка и является атакующим.
Дедукция, достойная восхищения. Думаю, в средневековье на основании подобных же доказательств сжигали ведьм. Smiley
kzv
legendary
Activity: 1722
Merit: 1285
OpenTrade - Open Source Cryptocurrency Exchange
August 16, 2019, 04:51:31 PM
#3
Атака пылью нужна для того, кто зачем-то хочет засрать мемпул и тем самым увеличить комиссии за транзакции. Монета при такой атаке получает минус к репутации, пользователи начинают искать альтернативы... Если параллельно с атакой кто-то ведет массированный пиар нового форка (в названии которого есть слово 'биткоин', не будем показывать пальцем лол), то с вероятностью примерно 146, автор форка и является атакующим.

ЗЫ это я про атаку когда пылью засирают мемпул. То, что описано в стартовом посте я тоже не понял: какой смысл посылать пыль в кошелек анонимуса?  Как такая 'покрашенная' пыль поможет его деанонимизировать? Лажа какая-то.
legendary
Activity: 2408
Merit: 1834
Crypto for the Crypto Throne!
August 16, 2019, 04:21:58 PM
#2
Как будет мерит - скину.

Но теперь к самой сути: Я реально не могу понять смысл такой атаки.

Ну тоесть я отлично понимаю зачем оно делается, с какой целью. Но именно вектор атаки немного странный. Коротко о сути атаки если кто-то не понял из статьи:

Есть условные адреса adr1, adr2, adr3 . Сами по себе они анонимны, но в теории могут принадлежать одному человеку, или даже одному кошельку (звено HD кошелька, можно еще читать как "аккаунт"). Ну вот, отправляют на эти три адреса пылевые переводы, по 200 сатоши (чисто пример). Получаем dust_input1, dust_input2, dust_input3.  Юзер, владелец этих адресов, ни о чем не подозревая, совершает транзакцию, да такую, что для ее выполнения нужно задействовать все адреса. Формируется транзакция где оплата проводится со всех трех адресов, и очевидно там фигурируют dust_input1/2/3. Ну тоесть выглядеть это будет как то так:
Code:
dust_input1 + input1 \
dust_input2 + input2 ----> output: adr4
dust_input3 + input3 /

И все, адреса залинкованы.
НО! Те кто читал внимательно, поняли что если эти пылевые входы выбросить, то блин ничего не поменяется. Адреса так же отлично залинкуются между собой. Достаточно один из адресов в вотч лист добавить на любом блокэксплорере и ждать.  Вот это я и не понимаю

Единственное адекватное объяснение которое я могу подобрать в силу своих знаний, это что таким образом идет упрощение собственно этой слежки. Систематизация и упрощение. Как бы сложно с вотч листа следить за адресом, даже программе. А так прописал проверку на совместные инпуты, и чтобы тебя уведомило, и все.

Quote
Полученную пыль не стоит использовать или пересылать, так как это может нанести ущерб вашей репутации и безопасности.

А вот с этого я немного орнул. Есть у тебя на балансе 0.1 бтц, тебе приходит условная "пыль", и при любой попытке потратить эти 0.1 бтц с адреса она включится в транзакцию как вход, по любому. Вот я и представляю среднестатистического пользователя который такой: "Ой, это же ужасная пыль. Сейчас ка я зайду в консоль и руками то проставлю нужные входы, чтобы нечаянно пыль не потратить"  Grin
sr. member
Activity: 1337
Merit: 288
0xbt
August 16, 2019, 01:42:22 PM
#1
Просматривая новостную ленту, наткнулся на статью: "Понимание пыльной атаки Litecoin: что произошло и почему".
Из этой статьи  я узнал о новом для себя термине "Пыльная атака".

Процитирую данное понятие из статьи ХАБРа:
 
Quote
Dusting Attack относится к новому виду вредоносных действий, когда хакеры или мошенники пытаются выяснить личность владельца кошелька Bitcoin или другой криптовалюты, отправляя крошечные суммы монет на их личные кошельки. Затем транзакции этих кошельков отслеживаются злоумышленниками, которые выполняют комбинированный анализ нескольких адресов, пытаясь идентифицировать владельца кошелька.

Цель состоит в том, чтобы в конечном итоге иметь возможность связать адреса и кошельки, с соответствующими компаниями или частными лицами. В случае успеха, злоумышленники могут использовать эту информацию против своих целей, либо с помощью тщательно разработанных фишинговых атак или угроз кибер-вымогательства.

Если покопаться в профиле фактически любого пользователя, то можно найти кошелек одного
из нескольких блокчейнов.
Правилу сохранения полной анонимности придерживаются или истинные криптоанархисты или держатели
внушительных кошельков.

Бинанс:

Quote
Определение Пыли
На языке криптовалюты, термин пыль относится к крошечному количеству монет или токенов, такому небольшому количеству, что люди склонны его игнорировать. На примере Биткойна, наименьшей единицей валюты является 1 сатоши (0,00000001 BTC), и мы можем назвать пару сотен сатош пылью.

Другими словами, пыль - это крошечная транзакция или сумма, которую даже не стоит отправлять, потому что она намного меньше комиссии за транзакцию. На криптовалютных биржах, пыль обозначает крошечное количество монет, которые “застряли” и не подлежат торговле.

Большинство людей не обращают внимания на пыль в своем кошельке и редко беспокоятся о её происхождении. До недавнего времени было совершенно нормально не обращать внимания на эти крошечные суммы на ваших кошельках, но с появлением пылевых атак мы уже не можем этого сказать.

ХАБР:

Quote
Технически говоря, предел пыли рассчитывается в соответствии с размером входов и выходов, который обычно составляет 546 сатоши для обычных транзакций Bitcoin (не-SegWit) и 294 сатоши, для собственных транзакций SegWit. Это означает, что любая обычная транзакция, равная или меньшая 546 сатоши, будет считаться спамом, и вероятно, будет отклонена проверяющими нодами.


Хорошее описание механизма Пыльной Атаки(Dusting Attack) изложено в данной статье:

Quote
Как работает Dusting Attack
Чтобы подорвать защиту, обеспечиваемую работой вашего кошелька, злоумышленник отправляет UTXO на один из ваших адресов. Как объяснено выше, это обычно очень небольшие количества биткойнов или сатоши, которые поэтому также называются пылью и часто игнорируются получателем.
Основой этой процедуры является функциональность вашего кошелька. Теперь мы знаем, что обычно есть несколько UTXO разных размеров на разных адресах, которыми управляет ваш кошелек. Если вы хотите отправить определенную сумму, то ваш кошелек объединяет разные UTXO друг с другом, чтобы увеличить сумму. Он также использует разные адреса, где хранятся соответствующие UTXO.
В этот момент вспомните пример булочки у пекарей. Если вы хотите сгенерировать транзакцию, ваш кошелек увеличит сумму, подлежащую выплате, комбинируя различные UTXO с разных адресов. Таким образом, ваш кошелек создает транзакцию через несколько входов с разных адресов.
Злоумышленник ожидает, что ваш кошелек использует UTXO, который он отправил для следующей транзакции, и объединяет его с UTXO с других ваших адресов. Тот факт, что для транзакции используются UTXO с разных адресов, показывает злоумышленнику, что все задействованные адреса контролируются вами.
С этого момента злоумышленник постепенно сможет отслеживать все ваши адреса. Сеть адресов, управляемых вашим кошельком, будет раскрыта, включая автоматически восстановленные адреса в будущем.

Из статьи CRYPTOS.TV:

Quote
Пользователи, получившие такой криптовалютный «подарок», не подозревают с чем могут столкнуться в будущем.

К примеру биржи, которые придерживаются правил KYC и AML, занимаются мониторингом попавших под подозрение учетных записей и отслеживают транзакции. В случае, если подозрения подтвердились, пользователя связывают с незаконной деятельностью и блокируют аккаунт, с возможным предоставлением личных данных правоохранительным органам.

Полученную пыль не стоит использовать или пересылать, так как это может нанести ущерб вашей репутации и безопасности.

Здесь я не совсем понял: Каким образом выделить данную пыль из крипты?

Quote
Перед крупными компаниями и организациями, которые попали под пыльную атаку, стоит более сложная задача. Им необходимо сотрудничать с представителями по борьбе с отмыванием денег и иметь возможность выявлять криптовалюту, полученную в результате микшированной рассылки.

Т.е. из данных статей можно понять, что опасно не только получать пыль, но и отправлять ее
для каких либо других целей?
Но с другой стороны, как говорил корифей Антонопулос:

Quote
«Если мы начинаем принимать решения о том, что такое спам, а что нет, мы сейчас выбираем будущее Биткойна и ограничиваем его в соответствии с набором приложений, которые только мы можем себе представить. И блестящий человек, который создает приложение, которое мы не можем себе представить - возможно, для нас это выглядело как спам, - не переносится по сети, потому что мы приняли нисходящее решение сказать, что транзакция незаконна ».

Если вы платите комиссию, транзакция не является спамом

Антонопулос сказал, что любая транзакция, за которую пользователь взимает плату, является законной по определению. Он добавил: «Сам факт уплаты комиссии легитимизирует сделку».

И как видно "Пылевые атаки" проводятся в блокчейнах различных криптовалют.
Так стоит ли их нам бояться?

Материалы:
https://cointelegraph.com/news/understanding-litecoins-dusting-attack-what-happened-and-why
https://www.binance.vision/ru/security/what-is-a-dusting-attack
https://cryptos.tv/crypto-dusting-bojtes-danajcev-dary-prinosyashhix/
https://habr.com/ru/post/450430/
https://bitcoinmagazine.com/articles/antonopoulos-there-are-no-spam-transactions-in-bitcoin-1463081880
https://medium.com/swlh/what-is-a-dusting-attack-9990b7c8bd1d
https://www.youtube.com/watch?v=_dPkAxRwvew
Pages:
Jump to: