À des fins éducatives uniquement ; ceci ne constitue pas un conseil en investissement. Les actifs non sollicités peuvent créer des risques de confidentialité, de phishing et de transaction, et les actions on-chain peuvent être irréversibles.
Réponse directe
Une attaque par poussière envoie des sorties ou des actifs non sollicités de faible valeur à des adresses ciblées. Sur une blockchain UTXO, l’attaquant peut observer si un portefeuille dépense ensuite ces sorties avec d’autres pièces et utiliser cet indice pour regrouper des adresses. Sur une blockchain fondée sur des comptes, un token ou NFT inconnu est plus souvent du spam ou un appât destiné à faire visiter un site, approuver un contrat ou copier une adresse trompeuse.
Recevoir de la poussière ne révèle pas en soi une phrase de récupération, une clé privée ni un pouvoir de signature. L’exposition découle de ce qui se passe ensuite : la sélection automatique des pièces peut créer un lien public entre des UTXO, tandis que cliquer, signer, approuver, échanger ou renvoyer un actif inconnu peut avoir des conséquences sur la sécurité ou la confidentialité.
Dans Bitcoin Core, le terme « poussière » a un sens plus restreint lié à la politique. GetDustThreshold estime si la dépense d’une sortie au tarif dustRelayFee coûterait plus cher que la valeur de cette sortie. Le résultat dépend du script de sortie et de l’entrée de dépense attendue ; il n’existe donc aucun montant universel définissant la poussière sur toutes les blockchains ou pour tous les types de sortie.
La politique de relais et le consensus sont deux couches distinctes. Un nœud standard peut refuser de relayer une sortie de poussière selon sa politique locale, même si une sortie déjà incluse dans un bloc valide reste dans l’ensemble UTXO et peut être dépensée si une transaction ultérieure paie des frais acceptables.
Fonctionnement
Les transactions Bitcoin consomment des sorties antérieures comme entrées et créent généralement une sortie de monnaie. Une heuristique de propriété commune des entrées considère que les entrées dépensées ensemble indiquent un contrôle commun. Un attaquant peut envoyer de petites sorties à plusieurs adresses connues ou suspectées, surveiller la blockchain et renforcer un groupe d’adresses si une transaction ultérieure sélectionne ces sorties ensemble.
Cette conclusion est probabiliste, et non un fait du protocole. CoinJoin et d’autres transactions collaboratives permettent délibérément à différents participants d’apporter des entrées à une seule transaction, tandis que les dépositaires peuvent construire des transactions pour de nombreux clients. Une transaction peut donc affaiblir ou invalider l’heuristique ; elle ne prouve ni le propriétaire légal ni l’identité réelle de chaque entrée.
Les blockchains fondées sur des comptes ne fusionnent pas les UTXO de cette manière. N’importe qui peut néanmoins envoyer de la monnaie native, transférer un token, émettre un NFT ou provoquer l’émission d’événements trompeurs par un contrat. Un portefeuille ou un indexeur peut afficher le résultat, mais le nom, le symbole, l’icône ou le solde affiché d’un token n’authentifie pas le contrat et n’établit pas sa valeur économique. Pour se protéger, il faut déterminer si l’utilisateur a autorisé un appel, une signature ou une approbation ultérieure.
Suivez cette procédure :
- Ne cliquez pas sur une URL et ne répondez pas, ne renvoyez pas, n’échangez pas, ne brûlez pas et n’approuvez pas l’élément inconnu dans le seul but de le retirer de l’affichage.
- Notez la blockchain, le hachage de la transaction, l’indice de sortie ou le contrat de l’actif, l’expéditeur, le montant et l’affichage du portefeuille avant toute modification.
- Distinguez un UTXO d’un transfert natif, d’un token, d’un NFT, d’une approbation ou d’un enregistrement limité à un événement ; chacun possède un état et une méthode de correction différents.
- Pour un UTXO, examinez la sélection des pièces et utilisez la fonction de contrôle ou de verrouillage des pièces d’un portefeuille fiable afin que la sortie ne soit pas sélectionnée automatiquement. Dans Bitcoin Core,
lockunspentpeut exclure des sorties précises ; la persistance dépend de l’option utilisée. - Dans un portefeuille fondé sur des comptes, masquez le spam lorsque c’est possible et vérifiez la blockchain ainsi que l’adresse complète du contrat avant d’attribuer un prix ou d’agir.
- Si un site, une signature ou un contrat a déjà été utilisé, examinez les données exactes signées et les approbations actuelles, révoquez les autorisations dangereuses via une interface fiable et ne déplacez les actifs restants que si la compromission d’une clé ou un pouvoir persistant le justifie.
- Obtenez chaque destination de paiement auprès d’une source authentifiée et comparez l’adresse complète sur un écran fiable ; l’historique des transactions n’est pas un carnet d’adresses.
Exemple
- Un utilisateur reçoit des dons publics à l’adresse A et conserve son épargne à l’adresse B. Un observateur sait déjà que A appartient à l’utilisateur, mais ignore qui contrôle B.
- Un attaquant envoie
600 satsà A et600 satsà B. Plus tard, le portefeuille sélectionne les20,000 satsde A, les50,000 satsde B et les deux petites sorties dans une seule transaction qui paie60,000 satsplus des frais. - Le schéma d’entrées partagées fournit à l’observateur un indice selon lequel A et B pourraient être contrôlées ensemble, révélant l’historique d’épargne associé à B. Il ne prouve toujours pas cryptographiquement qu’une même personne possède les deux adresses.
- Si le portefeuille prend en charge le contrôle des pièces, l’utilisateur peut plutôt étiqueter et verrouiller les deux sorties de
600 sats. Leur gel n’efface pas les transactions ; il empêche leur sélection automatique tant que le verrouillage reste effectif.
Risques
- La sélection automatique des pièces relie une adresse publique à une adresse d’épargne privée.
- La réutilisation des adresses facilite les regroupements ultérieurs et élargit l’historique visible.
- Le renvoi de la poussière confirme que le destinataire peut dépenser la sortie ciblée.
- Un utilisateur confond un regroupement probabiliste avec une attribution certaine de l’identité.
- Un portefeuille ne dispose pas du contrôle des pièces, ou un verrouillage temporaire disparaît après un redémarrage.
- Une transaction collaborative ou de dépositaire crée un regroupement faussement positif.
- Le nom d’un token inconnu ou l’image d’un NFT contient une destination de phishing.
- Un utilisateur accorde une approbation ou signe des données opaques en tentant de réclamer, vendre ou masquer du spam.
- Un token contrefait partage le nom ou le symbole d’un actif reconnu.
- Un indexeur attribue un prix à un contrat inconnu et fausse les rapports de portefeuille ou de comptabilité.
- Une transaction minuscule insère une adresse ressemblante qui est ensuite copiée depuis l’historique.
- Une réponse précipitée à un incident déplace des fonds et signe une autre action malveillante.
Dans les systèmes de trésorerie et de comptabilité, identifiez les actifs fongibles par la blockchain et l’adresse du contrat, et non par le seul ticker. Laissez par défaut les actifs inconnus sans prix, séparez les événements observés des changements de solde confirmés et imposez un examen avant qu’un nouveau contrat n’entre dans les systèmes de valorisation, de routage ou de garantie.
La réception passive seule ne prouve pas qu’un portefeuille est compromis. Procédez selon les pouvoirs ou comportements réels : une signature, une approbation ou un appel de contrat inconnu, un appareil modifié, une phrase de récupération divulguée ou une transaction sortante non autorisée diffèrent substantiellement d’un enregistrement entrant non sollicité.
Idées reçues
- Recevoir de la poussière vole automatiquement le portefeuille. Un transfert entrant ne révèle pas la clé privée ; une dépense ultérieure ou une interaction provoquée crée l’exposition pertinente.
- Chaque petite sortie se situe sous le seuil de poussière de Bitcoin. Ce seuil est un calcul de politique de relais qui varie selon le script et les hypothèses de frais ; l’expression « attaque par poussière » désigne aussi plus largement des transferts non sollicités de faible valeur.
- Déplacer ou brûler un token indésirable est toujours plus sûr que l’ignorer. Toute action peut appeler un contrat non fiable, créer une approbation ou révéler davantage de liens. Masquer l’élément est souvent la réponse qui nécessite le moins d’interactions.
- Les entrées utilisées ensemble appartiennent toujours à une seule personne. La propriété commune des entrées est une heuristique utile, mais CoinJoin et la construction de transactions par des dépositaires fournissent des contre-exemples clairs.
Sujets connexes
- Empoisonnement d’adresse
- Cryptomonnaie confidentielle
- Portefeuille de cryptomonnaies
- Token enveloppé
Sources
- Bitcoin Core dust policy - Bitcoin Core (consulté : 2026-08-20)
- Transactions - Bitcoin Developer Guide (consulté : 2026-08-20)
- A Fistful of Bitcoins: Characterizing Payments Among Men with No Names - Internet Measurement Conference (consulté : 2026-08-20)
- Contracts: CoinJoin - Bitcoin Developer Guide (consulté : 2026-08-20)
- lockunspent (30.0.0 RPC) - Bitcoin Core (consulté : 2026-08-20)
- Some tricks used by scam tokens and how to detect them - ethereum.org (consulté : 2026-08-20)
- Ethereum security and scam prevention - ethereum.org (consulté : 2026-08-20)