灰尘攻击与地址投毒:这些微小交易可能让你损失惨重
要点速览
- •Kraken 在收到与 HTX 相关的未经请求微量转账后冻结了客户账户,该行为正在被调查为有意实施的灰尘攻击。
- •灰尘攻击主要用于关联钱包地址、追踪活动,并可能触发合规审查,而不是直接盗取资金。
- •地址投毒旨在诱骗用户把加密货币发送到属于攻击者的相似地址。
- •公共区块链交易会让普通用户面临隐私丧失、账户限制、钓鱼以及不可逆资金损失等风险。
- •建议的防范措施包括让可疑灰尘保持不动、使用币种控制功能、避免重复使用地址,并在发送前核对完整收款地址。

设想你醒来后发现,自己的个人钱包里被存入了不到一美分的加密货币。它看起来无害,甚至像是系统故障,但未经请求的转账可能带来从隐私风险到账户冻结等一系列后果。
在2026年8月,主要交易所 Kraken 在客户收到与 HTX 相关的微小、未经请求的转账后,冻结了数个客户账户。HTX 是一家受到欧盟和英国制裁的交易所。Kraken 认定这一行为是一次有意实施的灰尘攻击,目的是触发自动合规系统并扰乱交易所运营。
尽管该事件的细节仍在调查中,这一事件凸显了公共区块链上的一个更广泛现实:任何人都可以向你的钱包发送资金,而且并非每一笔转账都像表面看起来那样无害。对于普通用户而言,风险不仅在于隐私泄露,还可能面临合规审查;而在相似地址的情况下,还可能把资金发送到错误的目的地。
以下是你需要了解的灰尘攻击和地址投毒,以及如何保护你的加密资产。
灰尘攻击与地址投毒:有什么区别?
灰尘攻击和地址投毒攻击都涉及不需要的交易,但它们的目标不同。
灰尘攻击主要针对钱包隐私和交易追踪。地址投毒攻击则针对用户行为和资金,通过诱骗用户把加密货币发送到攻击者的地址。
灰尘攻击的目的是什么?
灰尘攻击旨在破坏隐私或触发平台合规标记。攻击者会发送极少量的加密货币,称为“dust”(灰尘),以识别钱包所有者、追踪交易网络,或可能触发受监管交易所的限制。
灰尘攻击通常用于追踪活动和破坏金融隐私,而不是直接盗取资金。
地址投毒的目的是什么?
地址投毒攻击,也称为钱包投毒,直接利用用户行为。攻击者会创建一个与受害者经常使用的地址非常相似的加密地址。
其目的是诱骗受害者复制错误的地址,并把加密货币发送给攻击者。
地址投毒利用了一种常见习惯:用户从交易历史中复制钱包地址,而不是手动核对完整地址。
灰尘攻击是如何运作的?
在灰尘攻击中,攻击者会一次性向成千上万个钱包地址发送极少量的加密货币——通常只是美分的一小部分。
如果受害者之后花费或合并这些灰尘与其他资金,这些地址就可能在区块链上产生关联。随后,攻击者可以分析这些交易,对地址进行聚类,并尝试识别同一用户控制的其他地址。
如果某个已关联地址连接到一个符合 KYC 要求的交易所或其他可识别服务,攻击者就可能把该钱包群组关联到现实世界中的身份。
灰尘攻击也可能带来合规风险。如果进入的钱包灰尘来自受制裁或被标记的钱包,交易所的自动合规系统可能会检测到这种关联,并可能冻结收款账户以供审查,即使收款人并未请求或知晓这笔转账。
地址投毒是如何运作的?
地址投毒攻击采取更有针对性的方式。攻击者不是试图追踪受害者,而是设法让受害者把资金发送到错误的地址。
该攻击通常分为三步:
- 识别常用地址: 攻击者寻找受害者经常向其发送资金的地址。
- 创建相似地址: 攻击者生成一个开头和结尾字符相似的地址。
- 植入伪造地址: 攻击者从该相似地址发送一笔小额交易,把它放入受害者的交易历史中。
受害者之后可能在交易历史里看到这个伪造地址,误以为它属于自己常用的收款方,并在未核对完整地址的情况下直接复制。
如果这样做,他们的加密货币就会直接发送给攻击者。这类交易通常不可逆。
为什么灰尘攻击和地址投毒对普通投资者很重要
你不需要是高频交易者也可能成为目标。由于许多区块链上的钱包地址和交易都是公开的,这些攻击对普通用户的影响和对大额账户一样容易发生。它们带来四大风险:
- 账户冻结或限制: 涉及被标记或受制裁资金的灰尘攻击,可能触发交易所的自动合规系统,进而导致临时冻结账户或审查。
- 隐私丧失: 如果你把灰尘与常规资金一起花费或合并,攻击者可能将多个钱包地址关联起来,并更清晰地描绘你的交易历史。
- 进一步攻击风险: 攻击者可能关联地址、追踪交易并识别钱包所有者。一旦钱包地址被关联,攻击者就可能利用这些信息,以钓鱼、勒索或进一步的地址投毒骗局来针对用户。
- 资金损失: 地址投毒可能导致用户误把加密货币直接发送给攻击者。
防范灰尘攻击和地址投毒的5种方法
-
不要花费未经请求的灰尘: 当这笔小额资金被花费或与其他资金合并时,攻击才会变得有效,因为这会让攻击者关联地址并追踪钱包活动。如果灰尘保持不动并与其他资金隔离,通常不会给攻击者提供多少有用信息。
-
将可疑存款标记为“Do Not Spend”: 使用支持币种控制的钱包,手动排除可疑的小额存款,防止它们与合法资金合并。
-
发送前核对完整钱包地址: 不要只依赖地址的前几位和后几位。地址投毒正是利用了这一习惯。
-
避免重复使用钱包地址: 尽可能使用每次交易都会生成新收款地址的钱包。这样会更难关联你的交易并建立你的钱包活动画像。
-
如果账户被冻结,立即联系交易所: 保留未经请求交易的记录,并联系交易所支持。这有助于证明该转账并非你请求或发起的。
核心要点
灰尘攻击主要威胁你的隐私,而地址投毒则会直接带来损失加密货币的风险。你无法阻止别人向你的公开钱包地址发送资金,但可以通过让可疑灰尘保持不动、使用钱包隐私功能,以及在发送加密货币前始终核对完整地址来降低风险。
了解灰尘攻击和地址投毒的运作方式,是保护钱包免受不必要追踪、账户限制和昂贵错误影响的最简单方法之一。