Dust-Attacke und Address Poisoning: Die kleinen Transaktionen, die Sie teuer zu stehen kommen können
Wichtige Erkenntnisse
- •Kraken fror Kundenkonten ein, nachdem nicht angeforderte Mikro-Transfers im Zusammenhang mit HTX eingegangen waren; der Vorfall wird als absichtliche Dust-Attacke untersucht.
- •Dust-Attacken dienen vor allem dazu, Wallet-Adressen zu verknüpfen, Aktivitäten zu verfolgen und möglicherweise Compliance-Prüfungen auszulösen, nicht dazu, direkt Gelder zu stehlen.
- •Address Poisoning soll Nutzer dazu verleiten, Krypto an eine ähnlich aussehende Adresse eines Angreifers zu senden.
- •Öffentliche Blockchain-Transaktionen können normale Nutzer durch Datenschutzverlust, Kontoeinschränkungen, Phishing und irreversible Geldverluste gefährden.
- •Empfohlene Schutzmaßnahmen sind, verdächtiges Dust unberührt zu lassen, Coin-Control-Funktionen zu nutzen, Adressen nicht wiederzuverwenden und vor dem Senden die vollständige Empfängeradresse zu prüfen.

Stellen Sie sich vor, Sie wachen auf und entdecken, dass ein Bruchteil eines Cents in Kryptowährung in Ihre persönliche Wallet eingezahlt wurde. Das mag harmlos wirken oder wie ein Fehler aussehen, doch eine nicht angeforderte Überweisung kann Folgen haben, die von Datenschutzrisiken bis hin zu Kontosperren reichen.
Im August 2026 fror die große Börse Kraken mehrere Kundenkonten ein, nachdem sie winzige, nicht angeforderte Transfers erhalten hatten, die mit HTX in Verbindung standen, einer von der EU und dem Vereinigten Königreich sanktionierten Börse. Kraken stufte die Aktivität als absichtliche Dust-Attacke ein, die darauf abzielte, automatisierte Compliance-Systeme auszulösen und den Börsenbetrieb zu stören.
Während die Einzelheiten dieses Vorfalls noch untersucht werden, verdeutlicht das Ereignis eine breitere Realität öffentlicher Blockchains: Jeder kann Geld an Ihre Wallet senden, und nicht jede Überweisung ist so harmlos, wie sie aussieht. Für alltägliche Nutzer besteht das Risiko nicht nur im Verlust der Privatsphäre, sondern auch darin, in Compliance-Prüfungen zu geraten oder – im Fall ähnlich aussehender Adressen – Geld an das falsche Ziel zu senden.
Hier erfahren Sie, was Sie über Dust-Attacken und Address Poisoning wissen müssen und wie Sie Ihre Krypto-Assets schützen können.
Dust Attack vs. Address Poisoning: Was ist der Unterschied?
Eine Dust-Attacke und eine Address-Poisoning-Attacke beinhalten beide unerwünschte Transaktionen, verfolgen jedoch unterschiedliche Ziele.
Eine Dust-Attacke zielt in erster Linie auf die Wallet-Privatsphäre und die Nachverfolgung von Transaktionen ab. Eine Address-Poisoning-Attacke zielt auf das Nutzerverhalten und Guthaben ab, indem sie Nutzer dazu verleitet, Krypto an die Adresse eines Angreifers zu senden.
Was ist das Ziel einer Dust-Attacke?
Eine Dust-Attacke soll die Privatsphäre kompromittieren oder Compliance-Markierungen auf Plattformen auslösen. Angreifer senden mikroskopisch kleine Mengen Krypto, bekannt als „Dust“, um Wallet-Besitzer zu identifizieren, Transaktionsnetzwerke nachzuverfolgen oder möglicherweise Beschränkungen bei regulierten Börsen auszulösen.
Dust-Attacken werden im Allgemeinen verwendet, um Aktivitäten zu verfolgen und die finanzielle Privatsphäre zu beeinträchtigen, statt direkt Gelder zu stehlen.
Was ist das Ziel von Address Poisoning?
Eine Address-Poisoning-Attacke, auch als Wallet Poisoning bekannt, nutzt direkt das Verhalten von Nutzern aus. Der Angreifer erstellt eine Krypto-Adresse, die einer vom Opfer häufig verwendeten Adresse stark ähnelt.
Das Ziel besteht darin, das Opfer dazu zu bringen, die falsche Adresse zu kopieren und seine Krypto an den Angreifer zu senden.
Address Poisoning nutzt ein verbreitetes Verhalten aus: Wallet-Adressen aus dem Transaktionsverlauf zu kopieren, statt die vollständige Adresse manuell zu überprüfen.
Wie funktioniert eine Dust-Attacke?
Bei einer Dust-Attacke senden Angreifer winzige Mengen Kryptowährung – oft Bruchteile eines Cents – gleichzeitig an Tausende von Wallet-Adressen.
Wenn das Opfer das Dust später ausgibt oder mit anderen Mitteln zusammenführt, können die Adressen auf der Blockchain miteinander verknüpft werden. Der Angreifer kann diese Transaktionen dann analysieren, die Adressen clustern und versuchen, weitere Adressen zu identifizieren, die von demselben Nutzer kontrolliert werden.
Wenn eine verknüpfte Adresse mit einer KYC-konformen Börse oder einem anderen identifizierbaren Dienst verbunden ist, kann der Angreifer das Wallet-Cluster möglicherweise einer realen Identität zuordnen.
Eine Dust-Attacke kann auch Compliance-Risiken erzeugen. Wenn das eingehende Dust von einer sanktionierten oder markierten Wallet stammt, können die automatisierten Compliance-Systeme einer Börse die Verbindung erkennen und möglicherweise das Konto des Empfängers zur Prüfung sperren, selbst wenn der Empfänger die Überweisung weder angefordert noch davon gewusst hat.
Wie funktioniert Address Poisoning?
Eine Address-Poisoning-Attacke verfolgt einen gezielteren Ansatz. Statt das Opfer zu verfolgen, versucht der Angreifer, das Opfer dazu zu bringen, Geld an die falsche Adresse zu senden.
Der Angriff läuft typischerweise in drei Schritten ab:
- Häufig verwendete Adresse identifizieren: Der Angreifer sucht nach Adressen, an die das Opfer regelmäßig Geld sendet.
- Eine täuschend ähnliche Adresse erstellen: Der Angreifer generiert eine Adresse mit ähnlichen Anfangs- und Endzeichen.
- Die falsche Adresse platzieren: Der Angreifer sendet eine kleine Transaktion von der ähnlich aussehenden Adresse und platziert sie damit im Transaktionsverlauf des Opfers.
Das Opfer sieht die gefälschte Adresse später möglicherweise im Transaktionsverlauf, nimmt an, dass sie zum üblichen Empfänger gehört, und kopiert sie, ohne die vollständige Adresse zu prüfen.
Wenn es das tut, wird seine Krypto direkt an den Angreifer gesendet. Diese Transaktionen sind in der Regel irreversibel.
Warum Dust-Attacken und Address Poisoning für alltägliche Anleger relevant sind
Sie müssen kein Vieltrader sein, um ins Visier zu geraten. Da Wallet-Adressen und Transaktionen auf vielen Blockchains öffentlich sind, können diese Angriffe normale Nutzer ebenso betreffen wie größere Konten. Sie schaffen vier Hauptrisiken:
- Kontosperren oder Einschränkungen: Eine Dust-Attacke mit markierten oder sanktionierten Geldern kann die automatisierten Compliance-Systeme einer Börse auslösen und möglicherweise zu einer vorübergehenden Kontosperre oder Prüfung führen.
- Verlust der Privatsphäre: Wenn Sie Dust mit Ihrem regulären Guthaben ausgeben oder zusammenführen, können Angreifer mehrere Wallet-Adressen verknüpfen und ein klareres Bild Ihrer Transaktionshistorie erstellen.
- Risiko weiterer Angriffe: Angreifer können potenziell Adressen verknüpfen, Transaktionen verfolgen und Wallet-Besitzer identifizieren. Sobald Wallet-Adressen verknüpft sind, können Angreifer diese Informationen nutzen, um Nutzer mit Phishing, Erpressung oder weiteren Address-Poisoning-Betrugsversuchen anzugreifen.
- Verlust von Geldern: Address Poisoning kann dazu führen, dass Nutzer versehentlich Krypto direkt an einen Angreifer senden.
5 Wege, sich vor Dust-Attacken und Address Poisoning zu schützen
-
Unerwünschtes Dust nicht ausgeben: Die Attacke wird wirksam, wenn der kleine Betrag ausgegeben oder mit anderen Mitteln zusammengeführt wird, da der Angreifer dann Adressen verknüpfen und Wallet-Aktivitäten nachverfolgen kann. Bleibt das Dust unberührt und isoliert, liefert es dem Angreifer in der Regel nur wenig nützliche Informationen.
-
Verdächtige Einzahlungen als „Do Not Spend“ markieren: Verwenden Sie eine Wallet mit Coin Control, um verdächtige kleine Einzahlungen manuell auszuschließen und zu verhindern, dass sie mit Ihrem legitimen Guthaben zusammengeführt werden.
-
Vor dem Senden die vollständige Wallet-Adresse überprüfen: Verlassen Sie sich niemals nur auf die ersten und letzten Zeichen einer Adresse. Address Poisoning nutzt genau dieses Verhalten aus.
-
Wallet-Adressen nicht wiederverwenden: Verwenden Sie möglichst eine Wallet, die für jede Transaktion eine neue Empfangsadresse generiert. Dadurch wird es schwieriger, Ihre Transaktionen zu verknüpfen und ein Profil Ihrer Wallet-Aktivitäten zu erstellen.
-
Ihre Börse sofort kontaktieren, wenn Ihr Konto gesperrt wird: Bewahren Sie Nachweise über nicht angeforderte Transaktionen auf und wenden Sie sich an den Support der Börse. Das kann helfen zu belegen, dass Sie die Überweisung nicht angefordert oder ausgelöst haben.
Kernaussage
Eine Dust-Attacke bedroht in erster Linie Ihre Privatsphäre, während Address Poisoning ein direktes Risiko für den Verlust Ihrer Krypto darstellt. Sie können nicht verhindern, dass jemand Geld an Ihre öffentliche Wallet-Adresse sendet, aber Sie können das Risiko verringern, indem Sie verdächtiges Dust unberührt lassen, Wallet-Privatsphäre-Funktionen nutzen und vor dem Senden von Krypto stets die vollständige Adresse überprüfen.
Zu verstehen, wie Dust-Attacken und Address Poisoning funktionieren, ist eine der einfachsten Möglichkeiten, Ihre Wallet vor unerwünschter Nachverfolgung, Kontoeinschränkungen und kostspieligen Fehlern zu schützen.