¿Qué es un ataque de polvo?

Publicado el 4 oct 2024Actualizado el 26 ago 2026Lectura de 6 min14

La industria de la moneda digital ha revolucionado las finanzas, pero también enfrenta riesgos de seguridad como hackeos, estafas y fraudes. Aunque las redes blockchain mejoran la seguridad mediante la descentralización, no son completamente inmunes a las amenazas en evolución por parte de actores malintencionados.

Un ataque menos conocido es el ataque de dusting, que puede comprometer la privacidad del usuario sin detección inmediata. Aprende más sobre qué son los ataques de dusting, cómo funcionan, cómo identificarlos y los pasos que puedes seguir para proteger tus activos.

¿Qué es dust en cripto?

En cripto, dust se refiere a cantidades muy pequeñas de monedas o tokens que quedan después de operaciones o transferencias. Por ejemplo, un satoshi (0.00000001 BTC) se considera dust en Bitcoin. Estas cantidades suelen ser demasiado pequeñas para gastar o incluso para pagar comisiones.

¿Cómo se genera el dust en crypto?

Un ejemplo del escenario: compras una cierta cantidad de BTC y luego la usas para realizar varias transacciones. Una vez que se hayan realizado todas las transacciones, quedará una pequeña cantidad de cripto en la billetera. La cantidad excedente de cripto es de tan poco valor que no sirve para nada. Ni siquiera puedes usarla para pagar las comisiones de transacción.

Alternativamente, se te puede transferir dust, que es una forma de ataque malicioso. Esta es una forma de ataque relativamente nueva en la que los hackers invaden la privacidad de los propietarios de cripto. Lo hacen enviando una pequeña cantidad de moneda digital a múltiples direcciones. Luego rastrean estos fondos para revelar quién es el propietario de la billetera.

¿Es perjudicial el dust?

El dust de crypto no es inherentemente dañino ni una amenaza. Puede aparecer de forma natural al realizar transacciones. La acumulación de dust de crypto es algo común; la mayoría de las veces, no es motivo de preocupación.

Los exchanges de crypto ayudan a aliviar el problema asociado con el dust de crypto al permitir que los usuarios hagan swap de su dust por tokens de gobernanza. Esto incentiva a los usuarios a realizar más transacciones, lo que resulta en que el exchange se beneficie de las comisiones relacionadas. Mientras tanto, los usuarios pueden deshacerse del dust en sus billeteras.

Aunque los hackers puedan identificarte como usuario de cripto mediante ataques de dusting, aún no pueden obtener tu clave privada. Por lo tanto, es esencial usar una billetera segura y mantener en privado los detalles sobre cómo acceder a ella.

¿Qué es el ataque de polvo y cómo funciona?

El dusting en sí no roba monedas. En cambio, es un paso de reconocimiento: una vez que los atacantes descubren que una persona controla una cantidad significativa de cripto, pueden lanzar ataques de phishing, extorsión o estafas dirigidas.

¿Cómo funciona realmente el ataque de dust?

Para que ocurra el ataque de dust, el dust enviado a tu billetera debe ser transferido fuera de ella por su propietario. El atacante quiere que envíes este dust a tus otras billeteras junto con otros fondos. De esta manera, pueden conectar tus billeteras con tu cuenta de exchange y descubrir tu identidad. Esto solo funciona con exchanges centralizados, donde debes pasar por la verificación de identidad para abrir una cuenta.

Una vez que el atacante sabe quién eres, puede dirigirse a ti con phishing, extorsión y otras estafas relacionadas con la cripto. En otras palabras, el ataque de dust en sí no es un ataque. Es más bien preparar el escenario para un ataque: el primer paso para montar una estafa mayor en cripto.

¿Cómo saben los estafadores mi dirección de depósito?

La mayoría de los datos de transacciones en blockchain son públicos. Cualquiera puede ver los registros de transacciones y las direcciones de depósito a través de un explorador de blockchain. Aunque los atacantes pueden ver las direcciones de depósito, no pueden identificar directamente al propietario detrás de ellas.

¿Cómo detecto un ataque de dusting?

  • Agrupación de transacciones: Si se utilizan varias direcciones como entradas en la misma transacción, se asume que pertenecen a una sola billetera.

  • Detección de cambios: Los algoritmos pueden identificar qué salidas son probablemente "cambios", agrupando además las direcciones.

  • Seguimiento de contaminación/flujo: Se sigue el dust para ver dónde se gasta conjuntamente.

  • Anclas fuera de cadena: Los depósitos a exchanges (con verificación de identidad), direcciones públicas de donación o filtraciones pueden vincular un clúster a una persona real.

¿Cómo puedo contrarrestar un ataque de dusting?

Para la mayoría de los usuarios de cripto, es poco probable ser víctima de un ataque de dusting. Los hackers suelen apuntar a billeteras que poseen una cantidad considerable de cripto.

Aun así, todos deberían tomar medidas para protegerse de este tipo de ataque. Aunque es poco probable, siempre existe la posibilidad de que ocurra un ataque. Por lo tanto, el mejor método para contrarrestar los ataques de dusting es eliminar el dust en tu billetera.

¿Qué debo hacer si encuentro un ataque de polvo?

En los ecosistemas de Web3 y Exchange/Pay, los ataques de dusting pueden ocurrir en diferentes escenarios. Las acciones recomendadas dependen de dónde aparezca el dust.

  • Web3 wallets:
    Si aparece dust en tu billetera, normalmente puedes ignorarlo y continuar gestionando tus activos como de costumbre. Evita interactuar con el dust o transferirlo. Aunque el dust se mueva posteriormente, los atacantes generalmente no pueden establecer un vínculo significativo con tu identidad.

  • Exchange/Pay cuentas:
    Si detectas actividad relacionada con dusting en una cuenta de exchange/Pay, actúa con precaución extra. Evita interactuar con direcciones vinculadas al dust y no deposites ni transfieras fondos relacionados con dust para prevenir pérdidas innecesarias.

Nota: los ataques de dusting no se pueden evitar por completo en las blockchains públicas. Mantenerse alerta y tomar medidas preventivas básicas puede ayudar a reducir los riesgos potenciales y mantener tus activos seguros.

¿Cómo me deshago del dust?

  • No gastes dust sospechoso. Gastarlo vincula tus billeteras.

  • Usa billeteras separadas para los depósitos en el exchange (verificación de identidad) y para los holdings privados.

  • Monitorea las transacciones. Los depósitos pequeños inesperados deben considerarse sospechosos.

  • No interactúes con tokens desconocidos. Los airdrops maliciosos pueden estar vinculados a estafas con contratos inteligentes.

  • Usa las herramientas de privacidad con cuidado. Las billeteras deterministas jerárquicas o las billeteras centradas en la privacidad pueden ayudar, pero tienen sus inconvenientes.

¿Puede ayudar una VPN?

Una VPN oculta tu IP de los observadores locales, pero no detiene el análisis en cadena. La higiene de la billetera (evitar la reutilización de direcciones, usar billeteras HD) es más efectiva.

Explora más sobre riesgo y fraude visitando aquí.