区块链粉尘攻击, 说白了, 它的本质, 是非常简单的, 就是向目标钱包地址, 转入极少量的代币, 这样一来, 账本上, 就凭空多出了所谓的碎币。
很多刚接触链上交易的投资者, 往往会产生误解, 他们以为是空投, 或者搞错了的误转, 但其实, 这件事的真实情况, 并不是那样的, 实际上它是针对你的定向追踪, 或者是骚扰的一个起点。

区块链粉尘攻击原理是什么
攻击者利用批量扫描工具来获取那些在区块链上活跃的地址, 然后向着每一个目标地址转入一笔资金数量极少的碎币。这种交易金额微乎其微, 甚至连支付给网络的交易手续费都远远覆盖不了。
由于单笔操作的花费成本非常低廉, 所以它可以引发一系列后果, 其中包括强制刷新钱包内的余额信息, 或者触发即时发送推送通知功能, 更恶劣的是可能会诱导用户去点击那些来源不明的链接, 试图把这类细碎的虚拟资产清理干净, 在这个过程中从而间接暴露更多属于用户的关联地址信息。
有一种变体藏得更深, 它把粉尘交易和钓鱼的智能合约捆绑在一起。只要用户试图去操作或者转移资产, 那些恶意程序就会立刻跑起来, 把钱包里真正值钱的钱直接洗劫一空, 而那些粉尘压根儿没什么价值,它们充其量只是一个用来哄骗人的幌子罢了。
区块链粉尘攻击怎么防
最稳妥的做法就是选择忽略。因为链上的数据是不可被篡改的, 而且这些粉尘代币既不能被退回去, 也不会自动地进行增长, 所以把它们放着不管, 完全不会影响主资产的安全性。如果你的钱包客户端支持自定义阈值的过滤功能, 你可以把那些低于特定数量的代币设置为不显示, 这样做可以省掉不少心神。
真正的风险其实是清理这个动作本身。只要是出现了要我们连接钱包, 或者签署交易用来移除那些粉尘的页面, 它极有可能是钓鱼合约。凡是涉及到了陌生域名下面的approve授权操作, 都必须毫无犹豫地直接拒绝掉。
所谓的粉尘攻击, 它之所以能够行得通, 依靠的途径并不是什么技术上的漏洞, 而是利用了人们看到陌生的数字就会感到心慌的这种心理状态。在面对这种情况的时候, 只要你能够做到不去点击、不去签名确认、也不去进行授权操作, 那么这种方式产生的效果, 会比安装任何一款防护插件都要来得管用得多。
转载请注明出处:imtoken,如有疑问,请联系()。
本文地址:https://m.zmdyd.cn/imgfb/10282.html
