開啟 3 天免費試用
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。


加密貨幣粉塵攻擊是向一個或多個公開地址發送極少量的加密貨幣,通常是為了觀察收款人之後會否把這些粉塵與其他資金合併使用。由此產生的交易關係可以支持地址聚類,與鏈下數據結合時,更可用於推斷身份。在智能合約網絡上,主動發來的代幣則可能是引誘互動的誘餌;並非每一筆微小結餘都有惡意。
關鍵要點
- 粉塵是一筆小額資金;意圖決定它是普通找零、垃圾訊息、私隱探針還是詐騙誘餌。
- 在 UTXO 網絡上,把粉塵與其他輸入一起花出,可能暴露很可能存在的共同控制關係。
- 主動發來的代幣並不能證明錢包或私鑰已經失陷。
- 不要只為了賣出、領取、隱藏或「清理」未知資產而點擊連結、授權合約或簽署訊息。
- 應對方式取決於網絡和錢包:Coin Control 可以隔離某個 UTXO,而未知代幣也許只需隱藏。
在比特幣這類 UTXO 網絡上,錢包結餘由一個個獨立的未花費交易輸出組成。攻擊者向許多地址分發極小的輸出。如收款人之後在一筆交易中把其中某個輸出與其他 UTXO 一起選為輸入,觀察者就可能推斷這些輸入由同一個錢包或同一個人控制。Ledger 把粉塵攻擊描述為一種依賴追蹤後續資金轉移的私隱攻擊。[2]
這種推斷並不是對身份的數學證明。錢包構造方式、協作交易、交易所、支付處理商和其他行為,都可能令簡單的啟發式判斷出錯。但當聚類結果與交易所紀錄、商戶數據、重用的地址、公開的捐款頁面、社交媒體帖子、IP 紀錄或時間模式結合時,它就可能變得更具資訊價值。
比特幣白皮書解釋,交易是公開廣播的,並建議每筆交易使用新的密鑰對以限制關聯,同時也承認多輸入交易會暴露共同擁有權。[3]粉塵攻擊利用的是這張公開圖譜,而不是破解簽署或解密錢包。
| 事件 | 較可能的類別 | 主要風險 | 較安全的應對 |
|---|---|---|---|
| 自己付款後剩下的小額餘款 | 普通找零 | 一般的手續費和私隱考慮 | 加上標籤,正常管理 |
| 發到某地址的陌生極小 UTXO | 可能是粉塵探針 | 日後的輸入聚類 | 如支援,用 Coin Control 凍結或排除 |
| 名稱中帶網址的未知代幣 | 詐騙代幣誘餌 | 惡意授權或簽署 | 不要瀏覽或互動;將其隱藏 |
| 相似地址的零金額歷史事件 | 地址投毒 | 複製假的收款地址 | 重新取得並核實完整地址 |
| 正當的推廣空投 | 市場推廣分發 | 稅務、私隱和合約風險各有不同 | 獨立核實發行方和條款 |
「粉塵」可以指價值低到花費它並不划算的輸出,因為手續費會接近甚至超過金額本身。錢包在普通付款中可能產生小額找零輸出。服務商也可能發送極小的驗證存款。不同網絡和軟件採用的經濟門檻不同,因此沒有哪個通用金額能證明惡意意圖。
在帳戶模型的鏈上,一筆極小的原生幣轉帳不會像比特幣 UTXO 那樣運作,因為結餘不會以同樣方式被選為獨立輸入。隨機出現的代幣仍可能產生可見的結餘或活動紀錄,但主要陷阱可能是網址、虛假價格或合約互動,而不是輸入聚類。
不要只憑金額下判斷。要考慮你是否認識發送方、資產是否真實、事件是否包含推廣文字、是否有許多地址收到同樣的轉帳,以及錢包有否提示這是垃圾訊息。
地址投毒利用紀錄中的相似地址,誘使用戶日後誤轉。狹義上作為私隱手段的粉塵攻擊,則試圖從之後的花費中了解關聯關係。一筆交易可能同時服務這兩個目的,但防禦方式不同:完整核對收款地址能破解複製陷阱,而隔離 UTXO 可以限制聚類。
詐騙代幣往往顯示吸引人的名稱、所謂的價值、領取說明或網址。其目的可能是令持有人連接惡意 dapp、批准支出、洩露資料或簽署交易。Trezor 建議用戶不要與可疑的空投或粉塵代幣互動,並介紹了在錢包介面中隱藏它們的方法。[1]
錢包地址投毒指南解釋了相似地址的模式。無論是被投毒的紀錄還是未知代幣,都不應被當作收款地址的來源。
首先,為未知輸出加上標籤,並保存其交易 ID 供自己記錄。如錢包支援 Coin Control,就凍結或排除該 UTXO,令自動選幣不會把它與其他資金組合在一起。要確認「凍結」在該錢包中的意思;它通常只是本機的選幣規則,而不是鏈上的更改。
不要只為了令結餘看起來整齊就合併可疑輸出。合併可能正好製造出觀察者想要的關聯。同樣,在一筆交易中把所有資產轉到新地址,可能暴露更多而不是更少的關係。
如錢包沒有 Coin Control,花費之前先查閱其官方文件。為了取得某項功能而把助記詞匯入不熟悉的錢包,可能帶來大得多的密鑰外洩風險。如有重要的私隱需要,應尋求顧及具體網絡、錢包實作、交易圖譜和法律背景的建議。
不要點擊代幣名稱、符號、NFT 圖片、Memo 或區塊瀏覽器評論中的網址。不要調用未知合約去「銷毀」「退回」「解鎖」「驗證」或賣出該資產。在不理解 typed data 的情況下,不要簽署免 Gas 的訊息;一個簽署就可能授權 permit 或市場操作。
如錢包提供本機控制,就把該資產隱藏或標記為垃圾訊息。隱藏只改變顯示,不改變區塊鏈,通常也不需要發起交易。任何真正的空投,都應經項目的已知域名和經獨立公佈的合約地址核實。
如你已經互動過,在正確的鏈上檢查交易和所有授權。意料之外的轉出或簽署,應按照加密資產被盜事故指南處理,而不是走表面上的清理流程。
在網絡和實際使用情況支援新收款地址時,避免重用地址。為自己的 UTXO 加上標籤,以便了解其來源。有意識地使用 Coin Control,而不是自動合併來自不相關情境的資金。要記住,經中心化服務發送資金,即使改變了可見的鏈上路徑,也可能增加身份紀錄。
不要以為一種私隱工具就能解決所有層面的問題。比特幣匿名性指南解釋了公開帳本、交易所和網絡元數據如何互相印證。自託管與交易所帳戶比較說明了誰控制簽署和帳戶紀錄,而網絡安全指南則提供更全面的風險檢查清單。
在結餘變得複雜之前,用本機標籤記錄來源、用途和敏感程度。標籤不會令交易變得私密,但有助防止自動選幣把不相關的身份混在一起。在標籤中寫入個人資料之前,先檢查錢包元數據會否同步到雲端服務。
在給出收款地址時,記錄預期的發送方和用途,但不要把敏感的身份資料寫進公開備註。這些背景資料有助日後區分普通找零、正當的驗證付款和來歷不明的入帳。應把錢包元數據備份和雲端同步視為各自獨立的私隱界線。
AethoVPN 可減少本地網絡觀察,並向目標服務隱藏原始 IP,但不能阻止公開鏈上聚類、刪除交易歷史、隔離粉塵 UTXO,或令未知代幣變得可安全互動。
加密貨幣粉塵攻擊把一筆微小轉帳用作訊號或誘餌。在 UTXO 網絡上,危險往往在於日後的共同花費會暴露很可能存在的共同控制。在智能合約網絡上,主動發來的資產則可能引誘用戶瀏覽惡意網站、授權或簽署。應識別網絡模型,避免不必要的互動,使用可信的錢包控制功能,不要為了清除一筆可見的小額結餘而造成更大的私隱外洩。
不是。公開地址通常可以接收任何人的轉帳。要判斷密鑰失陷,需要另外的證據,例如未經授權的簽署或轉出交易。
一般收款並不會授權支出。風險來自日後的聚類,或來自在詐騙資產誘導下簽署惡意互動。
通常不應。退回可能關聯你的活動、花費手續費,或與攻擊者控制的合約互動。
不應自動這樣做。草率的合併可能暴露更多關聯。應根據網絡和錢包的控制功能選擇應對方式。
Coin Control 讓用戶在構建交易時選擇或排除單個 UTXO。不同錢包的可用性和行為各有不同。
不是。它可能是垃圾訊息、市場推廣、詐騙誘餌或誤轉。在獨立核實之前,應視之為不可信資產。
不能。你也許可以在本機隱藏它或排除某個輸出,但已確認的公開歷史會一直存在。
不能。VPN 無法控制誰可以向公開地址發送資產,也無法控制區塊鏈分析人員如何對公開交易進行聚類。
免責聲明:本文只提供一般保安與私隱資訊,不構成法律、稅務、財務、投資或交易建議。
Sources checked 2026 年 9 月 8 日。
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。