Não confie no crypto dust: Pequenas somas, grandes riscos

Não confie no crypto dust: Pequenas somas, grandes riscos
O que é o crypto dust: Uma ameaça oculta ou uma ferramenta útil?

No mundo das criptomoedas, há muitos termos que podem confundir até os utilizadores mais experientes. O "pó de cripto" é um deles. Este fenómeno não tem uma forma física específica, mas no ambiente das criptomoedas, desempenha um papel importante, especialmente quando se trata de segurança.

Este artigo foi traduzido do original. Leia a versão original do nosso correspondente aqui.

O que é o pó de cripto?

O pó de criptomoeda refere-se a pequenas quantidades de criptomoeda que, na sua essência, se tornam invisíveis para os seus proprietários. Normalmente, estas quantias acabam nas contas dos utilizadores após transacções com pequenas taxas. Por exemplo, se enviar uma determinada quantia de criptomoeda, mas devido à taxa de transação, fica uma pequena quantia na sua conta que não pode ser utilizada em transacções futuras. É isto que é o crypto dust.

De onde vem o crypto dust?

As razões para o aparecimento do cryptodust estão relacionadas com as caraterísticas das redes de criptomoedas. Na maioria dos casos, é o resultado de taxas que são cobradas ao enviar fundos. Por exemplo, a blockchain da Bitcoin pode cobrar uma taxa de transação fixa, o que pode resultar num pequeno montante não utilizado deixado na sua carteira.

Isto acontece frequentemente quando não é possível transferir o saldo restante porque o montante mínimo exigido para uma nova transação excede o saldo da moeda criptográfica.

Enquanto 1 dólar pode ser dividido em 100 cêntimos, 1 BTC pode ser dividido em 100 milhões de satoshis. Numa carteira Bitcoin, o seu saldo consiste na soma das saídas de transação não utilizadas, conhecidas como UTXO (Unspent Transaction Output).

Vamos supor que tens uma carteira Bitcoin com vários UTXOs:

- 0.30005000 BTC (UTXO 1)

- 0.42000000 BTC (UTXO 2)

- 0.15000000 BTC (UTXO 3)

- 0.81000000 BTC (UTXO 4)

Se quiser enviar 0,25 BTC a um amigo, pode utilizar qualquer UTXO exceto o número 3, uma vez que é inferior ao montante que pretende enviar. Com cada uma das restantes opções, ainda lhe restará alguma criptomoeda depois de enviar 0,25 BTC (mais uma taxa de transação de 0,0002 BTC). No entanto, ao usar o primeiro UTXO, o restante após a operação será insignificante - 4985 satoshis. É a isto que chamamos pó de cripto.

Se o segundo ou quarto UTXOs forem utilizados para a transação, o remanescente será maior e não será considerado pó criptográfico . Anteriormente, as carteiras permitiam que os utilizadores escolhessem manualmente os UTXOs para as operações, mas hoje em dia a maioria das carteiras faz isto automaticamente para minimizar tanto as taxas como a criação de pó criptográfico.

O pó de criptografia também pode acumular-se nas contas de câmbio. Isso geralmente acontece quando se tenta trocar um ativo completamente por outro. Por exemplo, trocar todo o seu Ethereum por Bitcoin. Neste caso, não será possível convertê-lo com precisão para oito casas decimais - há sempre uma pequena quantidade restante. Algumas bolsas acumulam automaticamente esse pó e creditam-no na sua criptomoeda nativa, incentivando os clientes a continuar a utilizar a plataforma.

O que é um ataque de dusting de criptomoedas?

Os ataques de dust são um método específico de utilização de crypto dust por actores maliciosos. O princípio principal dos ataques dust (ou dusting) é ligar os endereços dos utilizadores entre si. Isto pode acontecer da seguinte forma:Os autores das fraudes enviam pó para as carteiras dos utilizadores, que simplesmente ignoram.

O destinatário, não se apercebendo de que o crypto dust foi enviado para o seu endereço, efectua uma transação em que são utilizados activos de vários endereços. Como resultado, os fraudadores podem "ligar" estes endereços e determinar quais os endereços que pertencem ao mesmo utilizador.

Esta utilização do crypto dust permite aos agentes maliciosos recolher informações sobre os proprietários de carteiras de criptomoedas, abrindo a porta a outros ataques. Quando a vítima de um ataque de dust envia criptomoeda para uma bolsa centralizada, ela pode não perceber que o crypto dust é enviado junto com o valor principal.

Isto é significativo porque as plataformas centralizadas exigem que os utilizadores forneçam muitos dados pessoais. Muitas vezes, os ataques de poeira podem levar a vazamentos de dados pessoais ou até mesmo ser usados para fins de extorsão.

Os benefícios do pó de criptografia

O pó de criptografia nem sempre é algo perigoso. Ela também pode ter aspectos positivos. Por exemplo, os programadores de plataformas de blockchain utilizam o crypto dust para testar novas funcionalidades ou actualizações. O pó pode ser espalhado pelas carteiras para verificar a funcionalidade das actualizações ou testar a fiabilidade do sistema.

O pó de criptografia também pode ser usado como uma ferramenta de marketing. Algumas bolsas e plataformas de criptomoeda creditam-no aos utilizadores como bónus, encorajando-os a continuar a utilizar os seus serviços. Além disso, o pó de criptomoeda pode ser útil para fins de investigação. Por exemplo, pode ser usado para analisar o desempenho da rede, verificar a resiliência do blockchain e identificar vulnerabilidades.

Conclusões

O pó de criptografia é um subproduto inevitável do trabalho com criptomoedas. Por um lado, pode ser útil para testar sistemas ou para fins de marketing, mas, por outro, é uma vulnerabilidade que pode ser utilizada para manipulação ou ataques.

No entanto, a popularidade do dusting diminuiu significativamentehoje em dia, e é provavelmente mais um fator de aborrecimento do que uma ameaça séria. Mesmo no caso de um ataque de dusting bem sucedido, não se perderão fundos da sua conta. Os piratas informáticos não conseguirão aceder à sua chave privada ou assumir o controlo da sua conta.

Ainda assim, é importante compreender a natureza do pó de criptografia e tomar medidas para minimizar a sua acumulação. Seja cauteloso ao realizar transacções de criptomoeda e monitorize o estado das suas carteiras. Considerando todos os riscos, é possível minimizar as oportunidades para agentes maliciosos e tornar o uso de criptomoedas seguro e conveniente.

Este material pode conter opiniões de terceiros, nenhum dos dados e informações nesta página constitui aconselhamento de investimento de acordo com o nosso Aviso Legal. Embora sigamos rigorosos Padrões Editoriais, este post pode conter referências a produtos de nossos parceiros.