All
Filtern nach:
Wie zahle ich Cash auf mein Konto ein?
Ich brauche Hilfe bei der Kontoverifizierung
Warum kann ich nicht auf mein Konto zugreifen?
Gibt es Gebühren für das Auszahlen von Krypto?
Ich brauche Hilfe bei der Anmeldung bei meinem Konto
„Dust" bezeichnet eine winzige Menge Krypto, die in der Regel weniger wert ist als die Netzwerkgebühr, die für eine Transaktion anfallen würde. Bei einem Dusting-Angriff sendet jemand Dust an Tausende von Adressen gleichzeitig und beobachtet anschließend die Blockchain, um zu sehen, was diese Adressen als Nächstes tun.
Das Empfangen von Dust gibt niemandem Zugriff auf deine Mittel. Das Risiko entsteht durch das, was du danach tust.
Blockchains sind öffentlich, sodass jeder sehen kann, dass eine Adresse Dust erhalten hat. Für sich allein sind Adressen pseudonym und nicht mit einem Namen verknüpft.
Die Verknüpfung entsteht, sobald du Mittel ausgibst. Wenn eine spätere Transaktion den Dust zusammen mit deinen eigenen Mitteln verwendet – bekannt als Input-Konsolidierung –, ist diese Transaktion öffentlicher Beweis dafür, dass ein und dieselbe Person beide Adressen kontrolliert. Der Angreifer kann dann deine Adressen gruppieren und deine Gesamtbestände abschätzen. Hat eine Adresse in dieser Gruppe jemals Kontakt zu einem verifizierten Börsenkonto oder einem Händler gehabt, lässt sich die Gruppe mit einer realen Identität verknüpfen.
Am deutlichsten zeigt sich dies bei Bitcoin und anderen Chains, die Unspent Transaction Outputs (UTXOs) verwenden, doch dieselbe Musteranalyse gilt auch für kontobasierte Chains wie Ethereum.
Um dich zu de-anonymisieren. Sobald ein Wallet mit einer Person verknüpft und ein hohes Guthaben nachgewiesen ist, wird diese Person zum Ziel von Spear-Phishing, Erpressung oder – in Hochrisikoregionen – physischen Bedrohungen.
Um für einen Betrug zu werben. Dust trifft oft als unbekannter Token ein – mit einem Namen, einem Bild oder einem Memo, das auf eine Website verweist: „Prämie beanspruchen", „Du hast gewonnen". Die Website fordert dich auf, dein Wallet zu verbinden und eine Transaktion zu genehmigen – und erteilt dem Angreifer damit die Berechtigung, deine Assets zu verschieben.
Um deinen Transaktionsverlauf zu manipulieren. Der Angreifer erstellt eine Adresse, deren erstes und letztes Zeichen mit einer deiner bereits genutzten Adressen übereinstimmen, und sendet von dieser Adresse eine minimale oder wertlose Überweisung. Die gefälschte Adresse erscheint nun in deinem Verlauf. Wenn du später eine Adresse aus deinem Verlauf kopierst statt aus der Originalquelle, gehen deine Mittel an den Angreifer. Diese Variante, bekannt als Address Poisoning, verursacht die größten Verluste.
Nicht jeder Dust ist böswillig. Strafverfolgungsbehörden und Steuerbehörden setzen Dusting für Ermittlungen ein, Blockchain-Analysefirmen nutzen es für Forschungszwecke und Entwickler zum Stresstest oder zum Spammen von Netzwerken. Dust wird außerdem zum Versenden von Werbebotschaften genutzt. Anhand der Transaktion allein lässt sich nicht unterscheiden, welcher Fall vorliegt – behandle daher alles gleich.
Bei Kraken verwahrte Kryptowährungen liegen in Krakens Custody. Dust, der an eine Kraken-Einzahlungsadresse gesendet wird, gefährdet weder dein Konto noch dein Guthaben noch deine Anmeldedaten.
Bei der Eigenverwahrung kommt es auf Dusting an – denn du kontrollierst die Adressen und signierst die Transaktionen.
Für die meisten Menschen ist Dust eher lästig als gefährlich. De-Anonymisierung ist vor allem dann ein Risiko, wenn du ein hohes Guthaben in Eigenverwahrung hältst oder in einer Region lebst, in der persönliche Sicherheit oder politische Instabilität ein Problem darstellen.
Address Poisoning funktioniert anders. Es hängt nicht von der Höhe deines Guthabens ab und trifft jeden, der eine Adresse aus seinem Transaktionsverlauf kopiert. Überprüfe bei jeder Übertragung die vollständige Adresse.
Wenn du Krypto empfängst, erhält der Absender keine Kontrolle über deine Wallet. Niemand kann deine Mittel verschieben, indem er dir eine Transaktion sendet. Verluste entstehen nur, wenn du etwas unterzeichnest, eine Token-Genehmigung erteilst oder Mittel an eine Adresse sendest, die du nicht verifiziert hast.