Qu'est-ce qu'une attaque par poussière ?
L'industrie de la devise numérique a révolutionné la finance, mais elle fait également face à des risques de sécurité tels que les piratages, les arnaques et les fraudes. Bien que les réseaux blockchain renforcent la sécurité grâce à la décentralisation, ils ne sont pas totalement à l'abri des menaces évolutives des acteurs malveillants.
Une attaque moins connue est l'attaque de dusting, qui peut compromettre la vie privée de l'utilisateur sans détection immédiate. En savoir plus sur ce que sont les attaques de dusting, comment elles fonctionnent, comment les identifier et les mesures que tu peux prendre pour protéger tes actifs.
Qu'est-ce que la crypto dust ?
En crypto, crypto dust désigne de très petites quantités de jetons ou de tokens restantes après des trades ou des transferts. Par exemple, un satoshi (0,00000001 BTC) est considéré comme du crypto dust dans Bitcoin. Ces montants sont généralement trop faibles pour être dépensés ou même pour couvrir les frais.
Comment se forme la crypto dust ?
Un exemple de scénario : tu achètes un certain montant de BTC, puis tu l'utilises pour effectuer diverses transactions. Une fois toutes les transactions réalisées, une petite quantité de crypto restera dans le portefeuille. Le montant excédentaire de crypto est d'une valeur si faible qu'il ne sert à rien. Tu ne peux même pas l'utiliser pour payer les frais de transaction.
Alternativement, on peut te transférer du crypto dust, ce qui constitue une forme d'attaque malveillante. Il s'agit d'une forme d'attaque relativement nouvelle où des hackers envahissent la vie privée des propriétaires de crypto. Ils procèdent en envoyant une petite quantité de devise numérique à plusieurs adresses. Ils suivent ensuite ces fonds pour révéler qui est le propriétaire du portefeuille.
La crypto dust est-elle nuisible ?
La crypto dust n'est pas intrinsèquement nuisible ni une menace. Elle peut apparaître naturellement lors de la réalisation de transactions. L'accumulation de crypto dust est un phénomène courant ; la plupart du temps, il n'y a pas lieu de s'inquiéter.
Les plateformes d'échange de crypto aident à résoudre le problème lié au crypto dust en permettant aux utilisateurs d'échanger leur dust contre des jetons de gouvernance. Cela incite les utilisateurs à effectuer davantage de transactions, ce qui profite à la plateforme grâce aux frais associés. Pendant ce temps, les utilisateurs peuvent se débarrasser du dust dans leurs portefeuilles.
Bien que les hackers puissent t'identifier comme utilisateur de crypto via des attaques de poussière, ils ne peuvent toujours pas obtenir ta clé privée. Il est donc essentiel d'utiliser un portefeuille sécurisé et de garder pour toi les détails permettant d'y accéder.
Qu'est-ce qu'une attaque par poussière et comment fonctionne-t-elle ?
Le dusting ne vole pas les jetons en soi. C’est plutôt une étape de reconnaissance : une fois que les attaquants savent qu’une personne détient une quantité importante de crypto, ils peuvent lancer des tentatives de phishing, d’extorsion ou des arnaques ciblées.
Comment fonctionne réellement l'attaque par crypto dust ?
Pour qu'une attaque par crypto dust ait lieu, la crypto dust envoyée à ton portefeuille doit être transférée hors de celui-ci par son propriétaire. L'attaquant souhaite que tu envoies cette crypto dust à tes autres portefeuilles ainsi qu'à d'autres actifs. De cette façon, il peut relier tes portefeuilles à ton compte d'échange et découvrir ton identité. Cela ne fonctionne qu'avec les plateformes centralisées, où tu dois passer par une vérification d’identité pour ouvrir un compte.
Une fois que l'attaquant sait qui tu es, il peut te cibler avec du phishing, de l'extorsion et d'autres arnaques crypto. En d'autres termes, l'attaque par crypto dust n'est pas une attaque en soi. C'est plutôt comme préparer le terrain pour une attaque — la première étape pour mettre en place une arnaque crypto plus importante.
Comment les escrocs connaissent-ils mon adresse de dépôt ?
La plupart des données de transaction sur la blockchain sont accessibles au public. N'importe qui peut consulter les enregistrements de transactions et les adresses de dépôt via un explorateur de blockchain. Bien que les attaquants puissent voir les adresses de dépôt, ils ne peuvent pas identifier directement le propriétaire qui se cache derrière.
Comment détecter une attaque par poussiérage ?
Regroupement des transactions : Si plusieurs adresses sont utilisées comme entrées dans la même transaction, on suppose qu'elles appartiennent à un même portefeuille.
Détection des changements : Les algorithmes peuvent identifier quelles sorties sont probablement des « changements », regroupant ainsi les adresses.
Suivi de contamination/de flux : Le crypto dust est suivi pour voir où il est dépensé conjointement.
Ancrages hors chaîne : Les dépôts vers les exchanges (avec vérification d’identité), les adresses de dons publiques ou les fuites peuvent relier un cluster à une personne réelle.
Comment contrer une attaque de poussière ?
Pour la plupart des utilisateurs de crypto, il est peu probable d'être victime d'une attaque par poussière. Les hackers ciblent généralement les portefeuilles détenant une quantité importante de crypto.
Cela dit, chacun devrait prendre des mesures pour se protéger contre ce type d'attaque. Bien que peu probable, il existe toujours une possibilité qu'une attaque se produise. Par conséquent, la meilleure méthode pour contrer les attaques par crypto dust est d'éliminer le crypto dust dans ton portefeuille.
Que dois-je faire si je suis victime d'une attaque de poussière ?
Dans les écosystèmes Web3 et Exchange/Pay, des attaques par crypto dust peuvent survenir dans différents scénarios. Les actions recommandées dépendent de l’endroit où le crypto dust apparaît.
Portefeuilles Web3 :
Si du crypto dust apparaît dans ton portefeuille, tu peux généralement l’ignorer et continuer à gérer tes actifs comme d’habitude. Évite d’interagir avec le crypto dust ou de le transférer. Même si le crypto dust est déplacé par la suite, les attaquants ne peuvent généralement pas établir de lien significatif avec ton identité.Plateforme d’échange/Pay comptes :
Si tu remarques une activité liée à la crypto dust impliquant un compte plateforme d’échange/Pay, sois particulièrement prudent. Évite d’interagir avec des adresses liées à la crypto dust, et ne dépose ni ne transfère des fonds liés à la crypto dust pour éviter des pertes inutiles.
Remarque : les attaques de dusting ne peuvent pas être complètement évitées sur les blockchains publiques. Rester vigilant et prendre des mesures préventives de base peut aider à réduire les risques potentiels et à protéger tes actifs.
Comment se débarrasser du crypto dust ?
Ne dépense pas de crypto dust suspect. Le dépenser relie tes portefeuilles entre eux.
Utilise des portefeuilles séparés pour les dépôts sur exchange (vérification d’identité) et pour les actifs détenus privés.
Surveille les transactions. Les petits dépôts inattendus doivent être considérés comme suspects.
Ne pas interagir avec des jetons inconnus. Les airdrops malveillants peuvent être liés à des arnaques de contrats intelligents.
Utilise les outils de confidentialité avec précaution. Les portefeuilles déterministes hiérarchiques ou axés sur la confidentialité peuvent aider, mais ils ont des compromis.
Un VPN peut-il aider ?
Un VPN masque ton IP aux observateurs locaux, mais il ne bloque pas l’analyse on-chain. Une bonne hygiène de portefeuille (éviter la réutilisation des adresses, utiliser des portefeuilles HD) est plus efficace.
Découvre-en plus sur les risques et la fraude en visitant ici.