Криптоәмияндарға шаңды шабуылдар: 270 млн әрекет және $83,8 млн шығын — қауіптердің толық талдауы
Соңғы екі жылда, 2022 жылдың шілдесінен 2024 жылдың маусымына дейін, Карнеги-Меллон университетінің CyLab зерттеу тобы Ethereum және BNB Chain желілерінде 270 миллион «улану» әрекетін тіркеді. Бұл шабуылдар 17 миллионнан астам әмиянға әсер етті, ал расталған қаржылық шығын $83,8 млн асты. Fusaka жаңартуынан кейін «шаңды» USDT аударымдарының саны 612%-ға өсті.
Кәсіби ортада «шаң» (dust) термині екі түрлі шабуыл түрін белгілеу үшін қолданылады. Біріншісі әмиян иесін анонимсіздендіруге, екіншісі тікелей қаражат ұрлауға бағытталған. Осы схемалардың қалай жұмыс істейтінін, олардың қандай айырмашылығы бар екенін және қалай қорғану керектігін қарастырайық.
Бір «шаңның» екі беті: тыңшы және ұры
Анонимсіздендіру үшін дастинг — бұл мыңдаған мекенжайларға микроскопиялық сомаларды жіберу. Алушы бұл монеталарды негізгі қаражатпен бірге жұмсаған кезде, аналитикалық құралдар барлық мекенжайларды бір кластерге біріктіреді. Мақсат — сіздің кім екеніңізді және қанша активіңіз бар екенін анықтау.
Мекенжайды алмастыру (address poisoning) басқаша жұмыс істейді. Шабуылдаушы құрбан әдетте ақша аударатын мекенжайға көрнекі түрде ұқсас мекенжайдан микроаударым жібереді. Келесі жолы пайдаланушы алмастыруды байқамай, тарихтан деректемелерді көшіреді деген есептеу. 2024 жылдың мамырында осындай бір шабуыл алаяққа 1155 WBTC әкелді, ал құрбан $68 млн жоғалтты.
| Критерий | Бақылау үшін дастинг | Мекенжайды алмастыру |
|---|---|---|
| Мақсат | Әмиян иесін білу | Қаражатты ұрлау |
| Әрекет | Мыңдаған мекенжайларға шаңды шығыстарды жіберу | Егіз мекенжайдан микроаударым |
| Іске қосылу сәті | Шаңды таза монеталармен бірге жұмсаған кезде | Тарихтан деректемелерді көшірген кезде |
| Шығындар | Құпиялылық және сауда стратегиясы | Ақша, қайтарымсыз |
| Қорғаныс | Белгілер, UTXO мұздату, coin control | Мекенжай кітабы, мекенжайды толық тексеру |
Дастинг механикасы: бақылау қалай жұмыс істейді
Биткоиннің негізінде UTXO моделі жатыр, мұнда қаражат жеке «шығыстар» ретінде ұсынылған — әртүрлі номиналдағы купюралар сияқты. Шабуылдаушы бірнеше жүз сатошиден тұратын шаңды шығыстарды жасап, оларды мыңдаған мекенжайларға жібереді. Құрбанның әмияны жіберу үшін шаңды шығысты кәдімгі монеталармен бірге автоматты түрде таңдағанда, екеуі де бір транзакцияға түседі. Кірістердің ортақ иелігі эвристикасы іске қосылады: барлық бастапқы мекенжайлар бір иесімен байланысады. Содан кейін Chainalysis сияқты аналитикалық компаниялар кластерді биржалардың KYC деректерімен және IP мекенжайларымен салыстырып, анонимді әмиянды нақты есімге айналдырады.
Тарихтағы егіз: миллиондарды қалай ұрлайды
Мекенжайды алмастыру схемасы адамның деректемелерді бірінші және соңғы таңбалар бойынша тексеру әдетіне негізделген. Көптеген интерфейстер мекенжайларды қысқартылған түрде көрсетеді (мысалы, bc1qa...16z). Шабуылдаушы GPU-да кілттерді сұрыптап, секундына 500 млн мекенжайға дейін жасайды, тұрақты алушымен бірдей бірінші және соңғы таңбалары бар егізді алғанша. Содан кейін осы мекенжайдан микроаударым жіберіледі, және жалған деректемелер операциялар тарихында қалады. CyLab таңдауындағы ең нәтижелі топ $2,7 млн шығынмен $29 млн тапты. Бәсекелестік жоғары: Ethereum-дағы сәтті шабуылдардың 79% -ында бір құрбанды бір уақытта бірнеше команда «улады». 2025 жылдың желтоқсанында трейдер дұрыс мекенжайға сынақ 50 USDT жіберіп, уланған тарихтан деректемелерді көшіріп, алаяққа 49 999 950 USDT аударды. Егіздің тек үш бірінші және төрт соңғы таңбасы сәйкес келді.
Қорғаныс: тауып, тиіспеу
Негізгі принцип: шаң қол тимеген күйінде қауіпсіз. Қауіп ол сіздің монеталарыңызбен бір аударымға түскенде пайда болады. Coin control — монеталарды қолмен таңдау — күдікті шығыстарды оқшаулауға мүмкіндік береді. Sparrow Wallet және Trezor Suite сияқты үстелдік әмияндар белгілерді тағайындауға, UTXO мұздатуға және оларды автоматты таңдаудан алып тастауға мүмкіндік береді. Практикалық ережелер: әрбір ұсақ түсімді «шаң» деп белгілеңіз, күдікті шығыстарды мұздатыңыз, шаңды таза монеталармен бір төлемде ешқашан біріктірмеңіз. Мекенжайды алмастырудан қорғану үшін — мекенжайды толығымен тексеріңіз, тұрақты алушылардың деректемелерін мекенжай кітабында сақтаңыз, ал ірі сомаларды екінші арна арқылы растаңыз.
Сарапшылық қорытынды
Шаңды шабуылдар — бұл жай техникалық қызық емес, пайдаланушылардың мінез-құлық әдеттерін де, блокчейн архитектурасының іргелі ерекшеліктерін де пайдаланатын толыққанды қауіп векторы. Егер граф құрылып, мекенжайлар кластерге біріктірілген болса, жай әмиянды ауыстыру көмектеспейді. Мұнда on-chain байланыстарды үзе алатын қызметтер қажет, мысалы, монеталарға толығымен таза тарих беретін жаңа буын миксерлері. Қазіргі жағдайда UTXO және мекенжайларды басқарудың негізгі гигиенасын елемеу — капиталды жоғалтудың тікелей жолы.