All
Suodatusperuste:
Miten voin tallettaa käteistä tililleni?
Tarvitsen apua tilin vahvistamisessa
Miksi en pääse tililleni?
Peritäänkö kryptovaluutan nostoista palvelumaksuja?
Tarvitsen apua tililleni kirjautumisessa
"Pöly" (dust) on hyvin pieni kryptomäärä, jonka arvo on yleensä pienempi kuin sen siirtämiseen tarvittava verkkomaksu. Pölyhyökkäyksessä hyökkääjä lähettää pölyä tuhansiin osoitteisiin kerralla ja seuraa sen jälkeen lohkoketjusta, mitä nuo osoitteet tekevät seuraavaksi.
Pölyn vastaanottaminen ei anna kenellekään pääsyä varoihisi. Riski syntyy siitä, mitä teet pölyn vastaanottamisen jälkeen.
Lohkoketjut ovat julkisia, joten kuka tahansa voi nähdä, että osoite on vastaanottanut pölyä. Osoitteet ovat sellaisenaan pseudonyymejä eikä niitä yhdistetä kehenkään henkilöön.
Yhteys paljastuu vasta, kun käytät varoja. Jos myöhempi tapahtuma käyttää pölyä samaan aikaan omien varojesi kanssa – prosessia kutsutaan syötteiden konsolidaatioksi (input consolidation) – tapahtuma on julkinen todiste siitä, että sama henkilö hallitsee molempia. Hyökkääjä voi tämän jälkeen ryhmitellä osoitteesi ja arvioida kokonaisvarojesi määrän. Jos jokin ryhmän osoite on ollut yhteydessä todennettuun pörssitiliin tai kauppiaaseen, ryhmä voidaan yhdistää todelliseen henkilöllisyyteen.
Tämä on selvintä Bitcoin-lohkoketjussa ja muissa UTXO-pohjaisissa ketjuissa, mutta sama kaava-analyysi pätee myös tilipohjaisiin ketjuihin, kuten Ethereum.
Anonymiteettisi murtamiseksi. Kun lompakko yhdistetään henkilöön ja sen todetaan sisältävän suuren saldon, hänestä tulee kohde kohdennetulle tietojenkalastelulla, kiristykselle tai korkean riskin alueilla jopa fyysisille uhille.
Huijauksen mainostamiseksi. Pöly saapuu usein tuntemattomana tokenina, jonka nimi, kuva tai memo ohjaa verkkosivustolle – "lunasta palkkiosi", "olet voittanut". Sivusto pyytää sinua yhdistämään lompakkosi ja hyväksymään tapahtuman, joka antaa hyökkääjälle oikeuden siirtää oikeat varasi.
Tapahtumahistoriasi saastuttamiseksi. Hyökkääjä luo osoitteen, jonka ensimmäiset ja viimeiset merkit vastaavat aiemmin käyttämääsi osoitetta, ja lähettää siitä pienen tai nolla-arvoisen siirron. Kopioitu osoite ilmestyy nyt historiaasi. Jos myöhemmin kopioit osoitteen historiastasi alkuperäisen lähteen sijaan, varasi päätyvät hyökkääjälle. Tämä muunnelma, joka tunnetaan osoitemyrkytyksensä, aiheuttaa suurimmat tappiot.
Kaikki pöly ei ole vihamielistä. Lainvalvonta- ja veroviranomaset käyttävät pölyyttämistä tutkimuksissa, lohkoketjuanalytiikkayritykset tutkimukseen ja kehittäjät verkkojen kuormitustestaukseen tai roskapostittamiseen. Pölyä käytetään myös mainosviestien välittämiseen. Pelkän tapahtuman perusteella ei voi erottaa, mikä on mitäkin – kohtele kaikkea samalla tavalla.
Krakenissa oleva krypto on Krakenin hallussa. Krakenin talletusosoitteeseen lähetetty pöly ei vaaranna tiliäsi, saldoasi tai tunnistetietojasi.
Itsehallinnoinnissa pölyämisellä on merkitystä, koska sinä hallitset osoitteita ja allekirjoitat tapahtumat.
Useimmille dust on enemmän häiriötekijä kuin uhka. Deanonymisointi on merkittävä riski lähinnä silloin, kun sinulla on suuri saldo itsehallinnoinnissa tai asut paikassa, jossa henkilökohtainen turvallisuus tai poliittinen epävakaus on huolenaihe.
Osoitemyrkytys on erilainen. Se ei riipu saldosi koosta, vaan kohdistuu kehen tahansa, joka kopioi osoitteen tapahtumahistoriastaan. Tarkista koko osoite joka lähetyksen yhteydessä.
Krypton vastaanottaminen ei anna lähettäjälle hallintaa lompakostasi. Kukaan ei voi siirtää varojasi lähettämällä sinulle tapahtuman. Tappioita syntyy vain, kun allekirjoitat jotain, hyväksyt tokenin käyttöoikeuden tai lähetät varoja osoitteeseen, jota et ole varmistanut.