甚麼是加密貨幣粉塵攻擊?識別地址關聯、陌生代幣及誘導騙局

甚麼是加密貨幣粉塵攻擊?識別地址關聯、陌生代幣及誘導騙局

Marcus Reid
2026年9月8日· 8 分鐘讀完

加密貨幣粉塵攻擊是向一個或多個公開地址發送極少量的加密貨幣,通常是為了觀察收款人之後會否把這些粉塵與其他資金合併使用。由此產生的交易關係可以支持地址聚類,與鏈下數據結合時,更可用於推斷身份。在智能合約網絡上,主動發來的代幣則可能是引誘互動的誘餌;並非每一筆微小結餘都有惡意。

關鍵要點

  • 粉塵是一筆小額資金;意圖決定它是普通找零、垃圾訊息、私隱探針還是詐騙誘餌。
  • 在 UTXO 網絡上,把粉塵與其他輸入一起花出,可能暴露很可能存在的共同控制關係。
  • 主動發來的代幣並不能證明錢包或私鑰已經失陷。
  • 不要只為了賣出、領取、隱藏或「清理」未知資產而點擊連結、授權合約或簽署訊息。
  • 應對方式取決於網絡和錢包:Coin Control 可以隔離某個 UTXO,而未知代幣也許只需隱藏。

加密貨幣粉塵攻擊如何運作?

在比特幣這類 UTXO 網絡上,錢包結餘由一個個獨立的未花費交易輸出組成。攻擊者向許多地址分發極小的輸出。如收款人之後在一筆交易中把其中某個輸出與其他 UTXO 一起選為輸入,觀察者就可能推斷這些輸入由同一個錢包或同一個人控制。Ledger 把粉塵攻擊描述為一種依賴追蹤後續資金轉移的私隱攻擊。[2]

這種推斷並不是對身份的數學證明。錢包構造方式、協作交易、交易所、支付處理商和其他行為,都可能令簡單的啟發式判斷出錯。但當聚類結果與交易所紀錄、商戶數據、重用的地址、公開的捐款頁面、社交媒體帖子、IP 紀錄或時間模式結合時,它就可能變得更具資訊價值。

比特幣白皮書解釋,交易是公開廣播的,並建議每筆交易使用新的密鑰對以限制關聯,同時也承認多輸入交易會暴露共同擁有權。[3]粉塵攻擊利用的是這張公開圖譜,而不是破解簽署或解密錢包。

事件較可能的類別主要風險較安全的應對
自己付款後剩下的小額餘款普通找零一般的手續費和私隱考慮加上標籤,正常管理
發到某地址的陌生極小 UTXO可能是粉塵探針日後的輸入聚類如支援,用 Coin Control 凍結或排除
名稱中帶網址的未知代幣詐騙代幣誘餌惡意授權或簽署不要瀏覽或互動;將其隱藏
相似地址的零金額歷史事件地址投毒複製假的收款地址重新取得並核實完整地址
正當的推廣空投市場推廣分發稅務、私隱和合約風險各有不同獨立核實發行方和條款

粉塵不一定是攻擊

「粉塵」可以指價值低到花費它並不划算的輸出,因為手續費會接近甚至超過金額本身。錢包在普通付款中可能產生小額找零輸出。服務商也可能發送極小的驗證存款。不同網絡和軟件採用的經濟門檻不同,因此沒有哪個通用金額能證明惡意意圖。

在帳戶模型的鏈上,一筆極小的原生幣轉帳不會像比特幣 UTXO 那樣運作,因為結餘不會以同樣方式被選為獨立輸入。隨機出現的代幣仍可能產生可見的結餘或活動紀錄,但主要陷阱可能是網址、虛假價格或合約互動,而不是輸入聚類。

不要只憑金額下判斷。要考慮你是否認識發送方、資產是否真實、事件是否包含推廣文字、是否有許多地址收到同樣的轉帳,以及錢包有否提示這是垃圾訊息。

粉塵攻擊、地址投毒與詐騙代幣有何分別?

地址投毒利用紀錄中的相似地址,誘使用戶日後誤轉。狹義上作為私隱手段的粉塵攻擊,則試圖從之後的花費中了解關聯關係。一筆交易可能同時服務這兩個目的,但防禦方式不同:完整核對收款地址能破解複製陷阱,而隔離 UTXO 可以限制聚類。

詐騙代幣往往顯示吸引人的名稱、所謂的價值、領取說明或網址。其目的可能是令持有人連接惡意 dapp、批准支出、洩露資料或簽署交易。Trezor 建議用戶不要與可疑的空投或粉塵代幣互動,並介紹了在錢包介面中隱藏它們的方法。[1]

錢包地址投毒指南解釋了相似地址的模式。無論是被投毒的紀錄還是未知代幣,都不應被當作收款地址的來源。

UTXO 網絡上的處理方法

首先,為未知輸出加上標籤,並保存其交易 ID 供自己記錄。如錢包支援 Coin Control,就凍結或排除該 UTXO,令自動選幣不會把它與其他資金組合在一起。要確認「凍結」在該錢包中的意思;它通常只是本機的選幣規則,而不是鏈上的更改。

不要只為了令結餘看起來整齊就合併可疑輸出。合併可能正好製造出觀察者想要的關聯。同樣,在一筆交易中把所有資產轉到新地址,可能暴露更多而不是更少的關係。

如錢包沒有 Coin Control,花費之前先查閱其官方文件。為了取得某項功能而把助記詞匯入不熟悉的錢包,可能帶來大得多的密鑰外洩風險。如有重要的私隱需要,應尋求顧及具體網絡、錢包實作、交易圖譜和法律背景的建議。

錢包出現陌生代幣怎麼辦?

不要點擊代幣名稱、符號、NFT 圖片、Memo 或區塊瀏覽器評論中的網址。不要調用未知合約去「銷毀」「退回」「解鎖」「驗證」或賣出該資產。在不理解 typed data 的情況下,不要簽署免 Gas 的訊息;一個簽署就可能授權 permit 或市場操作。

如錢包提供本機控制,就把該資產隱藏或標記為垃圾訊息。隱藏只改變顯示,不改變區塊鏈,通常也不需要發起交易。任何真正的空投,都應經項目的已知域名和經獨立公佈的合約地址核實。

如你已經互動過,在正確的鏈上檢查交易和所有授權。意料之外的轉出或簽署,應按照加密資產被盜事故指南處理,而不是走表面上的清理流程。

降低地址關聯的私隱習慣

在網絡和實際使用情況支援新收款地址時,避免重用地址。為自己的 UTXO 加上標籤,以便了解其來源。有意識地使用 Coin Control,而不是自動合併來自不相關情境的資金。要記住,經中心化服務發送資金,即使改變了可見的鏈上路徑,也可能增加身份紀錄。

不要以為一種私隱工具就能解決所有層面的問題。比特幣匿名性指南解釋了公開帳本、交易所和網絡元數據如何互相印證。自託管與交易所帳戶比較說明了誰控制簽署和帳戶紀錄,而網絡安全指南則提供更全面的風險檢查清單。

在結餘變得複雜之前,用本機標籤記錄來源、用途和敏感程度。標籤不會令交易變得私密,但有助防止自動選幣把不相關的身份混在一起。在標籤中寫入個人資料之前,先檢查錢包元數據會否同步到雲端服務。

在給出收款地址時,記錄預期的發送方和用途,但不要把敏感的身份資料寫進公開備註。這些背景資料有助日後區分普通找零、正當的驗證付款和來歷不明的入帳。應把錢包元數據備份和雲端同步視為各自獨立的私隱界線。

發布方邊界

AethoVPN 可減少本地網絡觀察,並向目標服務隱藏原始 IP,但不能阻止公開鏈上聚類、刪除交易歷史、隔離粉塵 UTXO,或令未知代幣變得可安全互動。

總結

加密貨幣粉塵攻擊把一筆微小轉帳用作訊號或誘餌。在 UTXO 網絡上,危險往往在於日後的共同花費會暴露很可能存在的共同控制。在智能合約網絡上,主動發來的資產則可能引誘用戶瀏覽惡意網站、授權或簽署。應識別網絡模型,避免不必要的互動,使用可信的錢包控制功能,不要為了清除一筆可見的小額結餘而造成更大的私隱外洩。

常見問題

收到粉塵是否代表錢包被黑?

不是。公開地址通常可以接收任何人的轉帳。要判斷密鑰失陷,需要另外的證據,例如未經授權的簽署或轉出交易。

粉塵能自動偷走加密資產嗎?

一般收款並不會授權支出。風險來自日後的聚類,或來自在詐騙資產誘導下簽署惡意互動。

應否把粉塵退回?

通常不應。退回可能關聯你的活動、花費手續費,或與攻擊者控制的合約互動。

應否把所有資金轉到新錢包?

不應自動這樣做。草率的合併可能暴露更多關聯。應根據網絡和錢包的控制功能選擇應對方式。

甚麼是 Coin Control?

Coin Control 讓用戶在構建交易時選擇或排除單個 UTXO。不同錢包的可用性和行為各有不同。

每個主動發來的代幣都是粉塵攻擊嗎?

不是。它可能是垃圾訊息、市場推廣、詐騙誘餌或誤轉。在獨立核實之前,應視之為不可信資產。

可以從區塊鏈上刪除粉塵嗎?

不能。你也許可以在本機隱藏它或排除某個輸出,但已確認的公開歷史會一直存在。

VPN 能防止粉塵攻擊嗎?

不能。VPN 無法控制誰可以向公開地址發送資產,也無法控制區塊鏈分析人員如何對公開交易進行聚類。

免責聲明:本文只提供一般保安與私隱資訊,不構成法律、稅務、財務、投資或交易建議。

來源

  1. Trezor Support, “Dusting attacks and airdrop scam tokens” — https://trezor.io/support/troubleshooting/coins-tokens/dusting-attacks-airdrop-scam-tokens
  2. Ledger Academy, “Dusting attack” — https://www.ledger.com/academy/glossary/dusting-attack
  3. Satoshi Nakamoto, “Bitcoin: A Peer-to-Peer Electronic Cash System” — https://bitcoin.org/bitcoin.pdf

Sources checked 2026 年 9 月 8 日。

開啟 3 天免費試用

註冊即可免費體驗全部高級功能。

*只限新用戶;每位用戶只可獲得一次試用。

甚麼是加密貨幣粉塵攻擊?識別地址關聯、陌生代幣及誘導騙局 | AethoVPN