中級者用語を調べる
ダスティング攻撃とは
- 執筆
- CRYPTO PORT 編集部
- 公開日
- 更新日
- 読了目安
- 4 分
結論
ダスティング攻撃は、多数のアドレスにごく少額のコインを送りつけ、その後の資金の動きを追跡して持ち主を推定しようとする手法です。受け取っただけで資産が抜かれることはありませんが、送られた少額を他の資金と混ぜて使うと、アドレス同士の関係が外から見えてしまいます。基本の対処は「触らない」ことです。
要点
- ごく少額を送りつけ、その後の動きを追跡する手法
- 受け取った時点で資産が抜かれるわけではない
- 他の資金と混ぜて送金すると関係が露見する
- 目的は追跡や、詐欺の下調べであることが多い
定義
無数のアドレスに手数料程度の極小額を送金し、その資金が後でどこへ動くかを分析して、同じ持ち主のアドレス群や取引所口座との関係を推定しようとする手法。
ブロックチェーンの記録は誰でも読めます。ただしアドレスだけでは持ち主は分かりません。そこで極小額をばらまき、それがいつ、どのアドレスとまとめて送金されるかを観察します。複数のアドレスの残高が一度の送金で使われれば、それらは同じ人が管理している可能性が高い、と推測できてしまいます。
目的は一つではありません。捜査や分析の一環で行われることもあれば、詐欺グループが「動いている資産がある口座」を選別するために使うこともあります。後者の場合、ダストを受け取ったアドレスに、続けて偽のトークンや偽サポートの案内が送られてくることがあります。
対処は単純で、心当たりのない少額は使わず、そのまま放置します。ウォレットによっては特定の残高を送金に含めないよう指定できます。また、受け取り用のアドレスを用途ごとに分けておくと、仮に紐づけられても影響する範囲を狭められます。
注意点
- · 心当たりのない少額は送金に使わず、そのまま放置する
- · ダストに添えられたメモやサイト案内は開かず、リンクも踏まない
- · 受け取り用アドレスを用途ごとに分け、追跡されても影響を一部に留める