تصور کنید یک روز وارد کیف پول خود میشوید و میبینید که یک تراکنش کوچک و عجیب به کیف پول ارز دیجیتال شما واریز شده است. در نگاه اول، شاید این هدیه کوچک به نظر برسد. اما در دنیای ارزهای دیجیتال، همیشه چیزی که رایگان به نظر میرسد، بی هزینه نیست. این تراکنش ممکن است مقدمهای برای یک حمله پیچیده به نام حمله داستینگ (Dusting Attack) باشد. حملهای که هدف آن زیر نظر گرفتن حریم خصوصی کاربران و شناسایی هویت واقعی پشت کیف پولهاست. برای محافظت از اطلاعات خود و همچنین جلوگیری از بروز مشکلات بهتر است که با این حمله و روشهای پیشگیری و جلوگیری از آن که در این مطلب از سایت بیتمکس آورده شده، آشنا شوید.
بررسی مفهوم داست (Dust) در ارز دیجیتال
داست (Dust) در لغت به معنی گرد و غبار است. اما مفهوم این لغت در دنیای کریپتوکارنسی قدری متفاوت است. داست در دنیای کریپتوکارنسی به میزان بسیار کمی از یک ارز دیجیتال گفته میشود که ارزش چندانی ندارد و معمولاً به دلیل وجود کارمزد برای تراکنشها، انتقال آنها صرفه اقتصادی ندارد. معمولاً در کیف پولهای بسیاری از فعالان بازار ارزهای دیجیتال، قدری از ارزهای دیجیتال پس از خرید و فروش باقی میماند که به آنها داست گفته میشود. به عنوان مثال به چند ساتوشی (واحد خرد بیت کوین) که حتی ارزش آنها به یک دلار هم نمیرسد، داست گفته میشود.
حمله داستینگ چیست؟
حال که با مفهوم داست در دنیای ارزهای دیجیتال آشنا شدید، زمان آن رسیده تا به سؤال مهم حمله داستینگ چیست؟ پاسخ دهیم. حمله داستینگ (Dusting Attack) یکی از روشهای حمله در دنیای ارزهای دیجیتال است که با هدف شناسایی و ردیابی کاربران انجام میشود. این حمله به ویژه در بلاک چینهای شفافی مانند بیت کوین و لایت کوین رایج است.
در این حمله، مهاجم مقدار بسیار کوچکی از یک ارز دیجیتال به کیف پول قربانی ارسال میکند. این مقادیر معمولاً آنقدر کم هستند که کاربر متوجه آنها نمیشود یا به خرج کردنشان اهمیت نمیدهد. اما این مقادیر کوچک برای مهاجم حکم یک ردپا را دارند. با استفاده از آنها و تحلیل نحوه خرج شدنشان در تراکنشهای بعدی، مهاجم میتواند آدرسهای مرتبط با کیف پول قربانی را شناسایی کرده و اطلاعات بیشتری درباره فعالیتها و حتی هویت واقعی او به دست آورد.
این حمله، برخلاف سرقت مستقیم داراییها، بیشتر بر نقض حریم خصوصی متمرکز است و میتواند به مهاجمان کمک کند تا قربانی را برای حملات دیگری مانند فیشینگ یا مهندسی اجتماعی هدف قرار دهند. به همین دلیل، کاربران ارزهای دیجیتال باید در این خصوص هوشیار باشند و اطلاعات بیشتری در خصوص حملات داستینگ کسب کنند. بد نیست بدانید که برخی از صرافیها مانند بایننس امکان تبدیل داستها به کوین BNB را ایجاد کردهاند تا کاربران بتوانند تمام داستها را از حساب خود خارج کنند.
بیشتر بخوانید: ارتقا زیرساخت شبکه دوج کوین در بیتمکس
نحوه انجام حملات داستینگ
حال شاید این سؤال در ذهن شما به وجود آمده باشد که حمله داستینگ چگونه انجام میشود؟ باید بدانید که معمولاً حملات داستینگ شامل دو مرحله اصلی هستند. این مراحل عبارتند از:
- ارسال مقادیر کمی ارز دیجیتال یا داست: مهاجم ابتدا مقدار بسیار کمی از ارزهای دیجیتال که حتی ارز جابهجایی ندارد را به کیف پولهای متفاوت ارسال میکند. ارزش این ارزهای دیجیتال معمولاً آنقدر اندک است که اکثر کاربران به آن توجه نمیکنند.
- ردیابی تراکنشها: پس از واریز این ارزهای دیجیتال، مهاجم سعی میکند تا بررسی تراکنشهای کاربر اطلاعات بیشتری از او به دست آورد. تمام تراکنشهای ارزهای دیجیتال در بلاک چین ذخیره میشوند و همین ویژگی به مهاجم کمک میکند تا آدرسهای مرتبط با کیف پول قربانی را شناسایی کند. آنها از همین روش برای کسب اطلاعات بیشتر در خصوص هویت او و موارد دیگر استفاده میکنند.
روشهای جلوگیری از حمله داستینگ
روشهای متفاوتی وجود دارد که از آنها به عنوان روشهای پیشگیری از حملات داستینگ یاد میشود. برای جلوگیری از این حمله نسبتاً رایج در دنیای کریپتوکارنسی میتوانید از روشهای زیر استفاده کنید:
- استفاده از کیف پولهای امن: استفاده از کیف پولهای امن مانند ولتهای سختافزاری یا نرمافزاری بسیار معتبر که امنیت بالایی دارند، یکی از مهمترین روشهای جلوگیری از حملات داستینگ و البته محافظت بهتر از داراییهای دیجیتال است.
- فعالسازی احراز هویت دو مرحلهای: فعالسازی احراز هویت دو مرحلهای یکی از مهمترین اقدامات امنیتی است که باید به آن توجه داشته باشید. این کار باعث میشود که یک لایه امنیتی دیگر به کیف پول شما اضافه شود.
- بررسی منظم تراکنشها: بررسی منظم تراکنشها باعث میشود تا بتوانید در سریعترین زمان ممکن از فعالیتهای مشکوک مانند واریز داست به ولت خود اطلاع پیدا کنید. اطلاع به موقع از این موارد باعث خواهد شد که بتوانید اقدامات لازم را در مدت زمان کوتاهتری انجام دهید تا از بروز مشکلات جلوگیری شود.
- انتخاب صرافیهای معتبر: روش دیگری که میتوان با استفاده از آن جلوی حمله داستینگ (Dusting Attack) را گرفت، انتخاب یک صرافی معتبر است. هر چه امنیت صرافی بالاتر باشد، احتمال هک شدن آن و دسترسی مهاجم به اطلاعات هویتی شما پایینتر خواهد بود.
چه کسانی حملات داستینگ انجام میدهند؟
باید بدانید که به طور معمول افراد و گروههای سودجو اقدام به استفاده از روش حملات داستینگ میکنند. آنها از این روش برای شناسایی افرادی که میزان قابل توجهی ارز دیجیتال دارند، استفاده میکنند. پس از اینکه این افراد شناسایی شدند، مسیر برای انجام فعالیتهای مجرمانه دیگری مانند اخاذی سایبری یا حملات فیشینگ هموارتر میشود. البته در برخی مواقع دولتها نیز برای تحقیق در خصوص فعالیتهای مجرمانه و فعالیتهای غیرقانونی مانند فرارهای مالیاتی از این روش استفاده میکنند.
بیشتر بخوانید: کارمزد در شبکه بلاکچین چیست؟ چگونه محاسبه میشود؟
روشهای مقابله با حملات داستینگ
اگر کیف پول شما هدف حمله داستینگ قرار گرفت، انجام برخی اقدامات میتواند به حفظ حریم خصوصی و جلوگیری از سوءاستفاده احتمالی کمک کند. این اقدامات عبارتند از:
- عدم خرج کردن داست (Dust): یکی از مهمترین اقداماتی که باید در زمان واریز داست به کیف پول خود باید انجام دهید، دست نزدن به آنهاست. خرج کردن یا جابهجا کردن این ارزهای دیجیتال اندک میتواند به مهاجم کمک کند تا تراکنشهای شما را با راحتی بیشتری ردیابی کند و اطلاعات بیشتری از آدرسهای مرتبط با کیف پولتان به دست آورد.
- ایجاد کیف پول جدید: میتوانید برای جلوگیری از هرگونه سو استفاده احتمالی، کیف پول جدیدی بسازید و ارزهای دیجیتالی که بعد از حمله داست خریداری میکنید را به آن واریز کنید. توجه داشته باشید که نباید تراکنشی میان کیف پول جدید و قدیمی شما وجود داشته باشد.
- بلاک کردن داست: در برخی کیف پولها امکان مسدود کردن داست وجود دارد. در صورتی که این ویژگی در کیف پول مورد استفاده توسط شما وجود دارد، داست را مسدود کنید تا از انجام هرگونه تراکنش اشتباه و موارد مشابه جلوگیری شود.
- توجه به حملات دیگر: پس از مشاهده تراکنشهای مشکوک و واریز داست به کیف پول خود، مراقبت موارد دیگری مانند ایمیلهای مشکوک، تماسهای ناشناس و پیامهای ارسالی در شبکههای اجتماعی باشید. مهاجم ممکن است پس از شناسایی شما تلاش کند با حملات متفاوت دیگر، به اطلاعات بیشتری دست پیدا کند یا سو استفادههای دیگری کند.
- دریافت مشاوره از پشتیبانی: در صورتی که از پلتفرمی استفاده میکنید که میتوانید با پشتیبانی آن ارتباط برقرار کنید، این کار را انجام دهید و از آنها در خصوص روشهایی که میتوانید جلوی دسترسی مهاجم به اطلاعات شما را بگیرد سؤال بپرسید.
- افزایش امنیت: بهبود و افزایش اقدامات امنیتی پس از مواجه شدن با حملات داستینگ یکی دیگر از اقداماتی است که باید انجام دهید. بهروزرسانی نرمافزارهایی مانند کیف پول، استفاده از رمز یکبار مصرف، احراز هویت دو مرحلهای، تراکنشهای مخلوط و سرویسهای بدون نام برخی از این اقداماتی هستند که میتوانند در افزایش امنیت تأثیرگذار باشند.
بیشتر بخوانید: معاملات P2P چیست؟
جمعبندی
حمله داستینگ یادآور این واقعیت است که در دنیای ارزهای دیجیتال، حریم خصوصی بهاندازه امنیت داراییها اهمیت دارد. این نوع حمله با واریز میزان به ظاهر بی ارزش یک ارز دیجیتال آغاز میشود. اما میتواند پیامدهایی جدی برای کاربران بیدقت به همراه داشته باشد. با اتخاذ تدابیری مانند استفاده از کیف پولهای مطمئن، توجه به نکات امنیتی و نظارت بر تراکنشها، میتوانید از داراییها و هویت دیجیتال خود محافظت کنید. در نهایت در این فضای پر ریسک، آگاهی و دقت، بهترین سلاح محسوب میشود.