﻿---
title: "هجوم الغبار"
description: "يرسل هجوم الغبار مخرجات أو أصولًا منخفضة القيمة وغير مطلوبة إلى عناوين محددة. لا يكشف التحويل وحده مفتاحًا خاصًا، لكن الإنفاق أو التفاعل اللاحق قد يكشف معلومات تمس الخصوصية أو ينشئ خطر تصيد احتيالي."
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# هجوم الغبار

> لأغراض تعليمية فقط؛ وليست نصيحة استثمارية. قد تنشئ الأصول غير المطلوبة مخاطر على الخصوصية ومخاطر تصيد احتيالي ومعاملات، وقد تكون الإجراءات على السلسلة غير قابلة للعكس.

<a id="answer"></a>

## الإجابة المباشرة

يرسل هجوم الغبار مخرجات أو أصولًا منخفضة القيمة وغير مطلوبة إلى عناوين محددة. في سلسلة تعتمد نموذج UTXO، قد يراقب المهاجم ما إذا كانت المحفظة تنفق لاحقًا تلك المخرجات مع عملات أخرى، ثم يستخدم هذا الدليل لتجميع العناوين. أما في سلسلة قائمة على الحسابات، فعادةً ما يكون الرمز أو رمز NFT غير المألوف رسالة مزعجة أو طُعمًا لزيارة موقع أو الموافقة على عقد أو نسخ عنوان خادع.

لا يكشف تلقي الغبار في حد ذاته عبارة الاسترداد أو المفتاح الخاص أو صلاحية التوقيع. ينشأ التعرض مما يحدث لاحقًا: فقد ينشئ الاختيار التلقائي للعملات رابطًا علنيًا بين مخرجات UTXO، بينما قد يؤدي النقر أو التوقيع أو الموافقة أو المبادلة أو إعادة أصل غير مألوف إلى تبعات أمنية أو متعلقة بالخصوصية.

لمصطلح "الغبار" معنى أضيق ضمن سياسة Bitcoin Core. تقدّر `GetDustThreshold` ما إذا كانت كلفة إنفاق مخرج عند `dustRelayFee` ستتجاوز قيمة المخرج. تعتمد النتيجة على برنامج المخرج النصي ومدخل الإنفاق المتوقع، ولذلك لا توجد كمية عملات موحدة تعرّف الغبار في كل سلسلة أو لكل نوع من المخرجات.

سياسة الترحيل وقواعد الإجماع طبقتان مختلفتان. قد ترفض عقدة قياسية ترحيل مخرج غبار بموجب سياستها المحلية، مع أن المخرج الذي أُدرج بالفعل في كتلة صالحة يظل جزءًا من مجموعة UTXO ويمكن إنفاقه إذا دفعت معاملة لاحقة رسمًا مقبولًا.

<a id="mechanism"></a>

## آلية العمل

تستهلك معاملات Bitcoin المخرجات السابقة بوصفها مدخلات، وتنشئ عادةً مخرجًا للباقي. يتعامل استدلال الملكية المشتركة للمدخلات مع المدخلات التي تُنفق معًا بوصفها دليلًا على خضوعها لسيطرة مشتركة. يستطيع المهاجم إرسال مخرجات صغيرة إلى عدة عناوين معروفة أو مشتبه بها، ومراقبة السلسلة، وتعزيز مجموعة العناوين إذا اختارت معاملة لاحقة تلك المخرجات معًا.

هذا الاستنتاج احتمالي وليس حقيقة يقررها البروتوكول. تتيح معاملات CoinJoin وغيرها من المعاملات التعاونية عمدًا لمشاركين مختلفين تقديم مدخلات لمعاملة واحدة، وقد تنشئ جهات الحفظ معاملات لعدد كبير من العملاء. لذلك يمكن لمعاملة ما أن تضعف الاستدلال أو تبطله؛ وهي لا تثبت المالك القانوني أو الهوية الواقعية لكل مدخل.

لا تدمج السلاسل القائمة على الحسابات مخرجات UTXO بهذه الطريقة. ومع ذلك، يمكن لأي شخص إرسال العملة الأصلية أو تحويل رمز أو سك رمز NFT أو التسبب في إصدار عقد لأحداث مضللة. قد تعرض المحفظة أو أداة الفهرسة النتيجة، لكن اسم الرمز أو رمزه المختصر أو أيقونته أو الرصيد المعروض لا يوثق العقد ولا يثبت قيمة اقتصادية. السؤال الدفاعي هو ما إذا كان المستخدم قد أذن بأي استدعاء أو توقيع أو سماح لاحق.

استخدم سير الاستجابة التالي:

1. لا تنقر على عنوان URL ولا ترد أو تعيد أو تبادل أو تحرق أو توافق على العنصر غير المألوف لمجرد إزالته من العرض.
2. سجّل السلسلة وتجزئة المعاملة وفهرس المخرج أو عقد الأصل والمرسل والمبلغ وما تعرضه المحفظة قبل تغيير أي شيء.
3. ميّز مخرج UTXO عن التحويل الأصلي أو الرمز أو رمز NFT أو الموافقة أو السجل القائم على حدث فقط؛ فلكل منها حالة ومعالجة مختلفتان.
4. بالنسبة إلى مخرج UTXO، افحص اختيار العملات واستخدم ميزة التحكم في العملات أو قفلها في محفظة موثوقة كي لا يُختار المخرج تلقائيًا. في Bitcoin Core، يمكن لـ `lockunspent` استبعاد مخرجات محددة؛ ويعتمد استمرار ذلك على الخيار المستخدم.
5. بالنسبة إلى محفظة قائمة على الحسابات، أخفِ الرسائل المزعجة متى أمكن، وتحقق من السلسلة وعنوان العقد الكامل قبل إسناد سعر أو اتخاذ أي إجراء.
6. إذا سبق استخدام موقع أو توقيع أو عقد، فافحص البيانات الموقعة بدقة وصلاحيات السماح الحالية، وألغِ الأذونات الخطرة عبر واجهة موثوقة، ولا تنقل الأصول المتبقية إلا عندما يبرر اختراق المفتاح أو استمرار الصلاحية ذلك.
7. احصل على كل وجهة دفع من مصدر موثّق وقارن العنوان كاملًا على شاشة موثوقة؛ فسجل المعاملات ليس دفتر عناوين.

<a id="example"></a>

## مثال

- يتلقى مستخدم تبرعات عامة على العنوان A ويحتفظ بمدخراته على العنوان B. يعرف مراقب بالفعل أن A يعود إلى المستخدم، لكنه لا يعرف من يسيطر على B.
- يرسل مهاجم `600 sats` إلى A و`600 sats` إلى B. تختار المحفظة لاحقًا `20,000 sats` من A و`50,000 sats` من B وكلا المخرجين الصغيرين في معاملة واحدة تدفع `60,000 sats` إضافة إلى رسم.
- يمنح نمط المدخلات المشتركة المراقب دليلًا على احتمال خضوع A وB لسيطرة مشتركة، ما يكشف سجل المدخرات المرتبط بـ B. ومع ذلك، لا يثبت تشفيريًا أن شخصًا واحدًا يملك العنوانين.
- إذا كانت المحفظة تدعم التحكم في العملات، فيمكن للمستخدم بدلًا من ذلك تسمية مخرجي `600 sats` وقفلِهما. لا يؤدي تجميدهما إلى محو المعاملات؛ بل يمنع الاختيار التلقائي ما دام القفل ساريًا.

<a id="risks"></a>

## المخاطر

- يربط الاختيار التلقائي للعملات عنوانًا عامًا بعنوان مدخرات خاص.
- تسهّل إعادة استخدام العناوين التجميع اللاحق وتوسّع السجل المرئي.
- تؤكد إعادة الغبار أن المستلم قادر على إنفاق المخرج المستهدف.
- يخلط المستخدم بين مجموعة احتمالية ونسبة هوية مؤكدة.
- تفتقر المحفظة إلى التحكم في العملات، أو يختفي القفل المؤقت بعد إعادة التشغيل.
- تنشئ معاملة تعاونية أو تابعة لجهة حفظ مجموعة إيجابية كاذبة.
- يتضمن اسم رمز غير مألوف أو صورة NFT وجهة تصيد احتيالي.
- يمنح المستخدم سماحًا أو يوقّع بيانات مبهمة أثناء محاولة المطالبة برسالة مزعجة أو بيعها أو إخفائها.
- يشارك رمز مزيف اسم أصل معروف أو رمزه المختصر.
- تسعّر أداة فهرسة عقدًا مجهولًا فتلوّث تقارير المحفظة أو المحاسبة.
- تزرع معاملة ضئيلة عنوانًا مشابهًا يُنسخ لاحقًا من السجل.
- يؤدي التعامل المتسرع مع الحادث إلى نقل الأموال وتوقيع إجراء ضار آخر.

ينبغي لأنظمة الخزانة والمحاسبة تعريف الأصول القابلة للاستبدال بحسب السلسلة وعنوان العقد، لا بحسب الرمز المختصر وحده. أبقِ الأصول المجهولة من دون تسعير افتراضيًا، وافصل الأحداث المرصودة عن تغيرات الرصيد المؤكدة، واشترط المراجعة قبل إدخال عقد جديد في أنظمة التقييم أو التوجيه أو الضمانات.

التلقي السلبي وحده ليس دليلًا على اختراق المحفظة. صعّد الاستجابة استنادًا إلى الصلاحية أو السلوك الفعلي: فالتوقيع المجهول أو السماح أو استدعاء العقد أو تغير الجهاز أو تسرّب عبارة الاسترداد أو المعاملة الصادرة غير المصرح بها يختلف جوهريًا عن سجل وارد غير مطلوب.

<a id="misconceptions"></a>

## مفاهيم خاطئة شائعة

- **يؤدي تلقي الغبار إلى سرقة المحفظة تلقائيًا.** لا يكشف التحويل الوارد المفتاح الخاص؛ بل ينشأ التعرض المعني من الإنفاق اللاحق أو التفاعل الذي يتم استدراج المستخدم إليه.
- **كل مخرج صغير أدنى من عتبة الغبار في Bitcoin.** العتبة عملية حسابية خاصة بسياسة الترحيل تتغير بحسب البرنامج النصي وافتراضات الرسوم؛ كما يُستخدم تعبير "هجوم الغبار" بمعنى أوسع للتحويلات غير المطلوبة منخفضة القيمة.
- **نقل رمز مزعج أو حرقه أكثر أمانًا دائمًا من تجاهله.** قد يستدعي أي إجراء عقدًا غير موثوق أو ينشئ سماحًا أو يكشف مزيدًا من الروابط. غالبًا ما يكون إخفاء العنصر هو الاستجابة الأقل تفاعلًا.
- **المدخلات المستخدمة معًا تعود دائمًا إلى شخص واحد.** الملكية المشتركة للمدخلات استدلال مفيد، لكن CoinJoin والإنشاء بواسطة جهات الحفظ يقدمان مثالين مضادين واضحين.

<a id="related"></a>

## موضوعات ذات صلة

- [تسميم العناوين](/ar/crypto/address-poisoning/)
- [عملة الخصوصية](/ar/crypto/privacy-coin/)
- [محفظة العملات المشفرة](/ar/crypto/wallet/)
- [الرمز المغلف](/ar/crypto/wrapped-token/)

<a id="sources"></a>

## المصادر

- [Bitcoin Core dust policy](https://github.com/bitcoin/bitcoin/blob/master/src/policy/policy.cpp) - Bitcoin Core (تاريخ الوصول: 2026-08-20)
- [Transactions](https://developer.bitcoin.org/devguide/transactions.html) - Bitcoin Developer Guide (تاريخ الوصول: 2026-08-20)
- [A Fistful of Bitcoins: Characterizing Payments Among Men with No Names](https://cseweb.ucsd.edu/~smeiklejohn/files/imc13.pdf) - Internet Measurement Conference (تاريخ الوصول: 2026-08-20)
- [Contracts: CoinJoin](https://developer.bitcoin.org/devguide/contracts.html#coinjoin) - Bitcoin Developer Guide (تاريخ الوصول: 2026-08-20)
- [lockunspent (30.0.0 RPC)](https://bitcoincore.org/en/doc/30.0.0/rpc/wallet/lockunspent/) - Bitcoin Core (تاريخ الوصول: 2026-08-20)
- [Some tricks used by scam tokens and how to detect them](https://ethereum.org/developers/tutorials/scam-token-tricks/) - ethereum.org (تاريخ الوصول: 2026-08-20)
- [Ethereum security and scam prevention](https://ethereum.org/security/) - ethereum.org (تاريخ الوصول: 2026-08-20)

Source: https://wiki.fcontext.com/ar/crypto/dust-attack/index.mdx
