本文へ移動

ダスト攻撃

ダスト攻撃は、選んだアドレスに未承諾の低価値なアウトプットや資産を送ります。受信だけで秘密鍵が漏れることはありませんが、その後の支出や操作がプライバシーの露出やフィッシングのリスクを生む場合があります。

更新日

教育目的に限られ、投資助言ではありません。未承諾の資産にはプライバシー、フィッシング、取引上のリスクがあり、オンチェーン操作は取り消せない場合があります。

直接の回答

ダスト攻撃は、選んだアドレスに未承諾の低価値なアウトプットや資産を送ります。UTXO チェーンでは、攻撃者はウォレットが後でそのアウトプットをほかのコインと一緒に使うかを監視し、その証拠からアドレスをクラスタリングできます。アカウント型チェーンでは、見慣れないトークンや NFT は、スパムや、サイトへの誘導、コントラクトの承認、紛らわしいアドレスのコピーを狙う罠であることが一般的です。

ダストを受け取っただけで、シードフレーズ、秘密鍵、署名権限が漏れることはありません。危険はその後の行動から生じます。自動コイン選択は UTXO 間の公開された関連を作り、見慣れない資産のクリック、署名、承認、交換、返送はセキュリティやプライバシー上の結果を招く可能性があります。

Bitcoin Core における「ダスト」は、より狭いポリシー上の意味を持ちます。GetDustThreshold は、dustRelayFee でアウトプットを使用する費用がその価値を上回るかを推定します。結果はアウトプットスクリプトと想定される支出側のインプットに依存するため、すべてのチェーンやアウトプット形式に共通する金額はありません。

リレーポリシーとコンセンサスは別の層です。標準ノードはローカルポリシーによりダストアウトプットの中継を拒むことがありますが、有効なブロックに取り込まれたアウトプットは UTXO セットに残り、後のトランザクションが妥当な手数料を払えば使用できます。

仕組み

ビットコインのトランザクションは以前のアウトプットをインプットとして消費し、通常はお釣りのアウトプットも作ります。共通インプット所有者ヒューリスティックは、一緒に使われたインプットを共通管理の証拠とみなします。攻撃者は既知または推定済みの複数アドレスに少額を送り、チェーンを監視し、後のトランザクションがそれらを一緒に選べばアドレスクラスタの推定を強められます。

この結論は確率的であり、プロトコル上の事実ではありません。CoinJoin などの協調型トランザクションでは、異なる参加者が意図的に一つのトランザクションへインプットを提供し、カストディアンが多数の顧客向けにトランザクションを構成する場合もあります。そのためヒューリスティックが弱まる、または成立しないことがあり、各インプットの法的所有者や現実の身元を証明するものではありません。

アカウント型チェーンでは、このような UTXO の統合は起きません。それでも誰でもネイティブ通貨やトークンを送り、NFT を発行し、コントラクトに誤解を招くイベントを出させることができます。ウォレットやインデクサーに表示されても、トークンの名前、シンボル、アイコン、表示残高はコントラクトの真正性や経済価値を証明しません。防御上の焦点は、利用者が後続の呼び出し、署名、アローワンスを承認したかどうかです。

次の手順で対応します。

  1. 表示から消すためだけに、見慣れない項目の URL を開く、返信する、返送する、交換する、バーンする、承認する、といった操作をしないでください。
  2. 変更する前に、チェーン、トランザクションハッシュ、アウトプットインデックスまたは資産コントラクト、送信者、金額、ウォレット上の表示を記録します。
  3. UTXO、ネイティブ通貨の送金、トークン、NFT、承認、イベントだけの記録を区別します。それぞれ状態と対処が異なります。
  4. UTXO ならコイン選択を確認し、信頼できるウォレットのコインコントロールまたはロック機能で自動選択を防ぎます。Bitcoin Core では lockunspent で指定アウトプットを除外でき、永続性は使用するオプションに依存します。
  5. アカウント型ウォレットでは可能ならスパムを非表示にし、価格を付ける、または何らかの操作をする前に、チェーンと完全なコントラクトアドレスを確認します。
  6. サイト、署名、コントラクトをすでに使用した場合は、実際に署名したデータと現在のアローワンスを確認し、信頼できる画面から危険な権限を取り消します。鍵の侵害や継続中の権限により必要な場合に限り、残りの資産を移します。
  7. すべての支払先は認証済みの情報源から取得し、信頼できる画面で完全なアドレスを照合します。取引履歴はアドレス帳ではありません。

  • ある利用者はアドレス A で公開寄付を受け取り、アドレス B に貯蓄を置いています。観察者は A がその利用者のものだと知っていますが、B の管理者は知りません。
  • 攻撃者は A に 600 sats、B に 600 sats を送ります。後にウォレットは、A の 20,000 sats、B の 50,000 sats、二つの少額アウトプットを、60,000 sats と手数料を支払う一つのトランザクションで選択します。
  • 共通インプットのパターンは、A と B が一緒に管理されている可能性を示し、B に関する貯蓄履歴を露出させます。ただし、一人が両方を所有することを暗号学的に証明するものではありません。
  • ウォレットがコインコントロールに対応していれば、二つの 600 sats をラベル付けしてロックできます。凍結しても取引は消えませんが、ロックが有効な間は自動選択を防げます。

リスク

  • 自動コイン選択によって公開用アドレスと非公開の貯蓄アドレスが結び付きます。
  • アドレスの再利用は後のクラスタリングを容易にし、見える履歴を広げます。
  • ダストの返送は、受信者が対象アウトプットを使用できると確認させます。
  • 確率的なクラスタを確実な本人特定だと誤認することがあります。
  • ウォレットにコインコントロールがない、または一時ロックが再起動後に消える場合があります。
  • 協調型またはカストディ型のトランザクションが誤検知クラスタを作ります。
  • 見慣れないトークン名や NFT 画像にフィッシング先が含まれます。
  • スパムの請求、売却、非表示を試みる際にアローワンスを与えたり、不明瞭なデータへ署名したりします。
  • 偽造トークンが著名な資産と同じ名前やシンボルを使います。
  • インデクサーが未知のコントラクトに価格を付け、ポートフォリオや会計報告を汚染します。
  • 微少なトランザクションが類似アドレスを履歴に置き、後でそこからコピーされます。
  • インシデント対応で慌てて資金を移し、別の悪意ある操作に署名します。

資金管理・会計システムでは、代号だけでなくチェーンとコントラクトアドレスで代替可能資産を識別します。未知資産は既定で価格なしとし、観測イベントと確定した残高変化を分離し、新しいコントラクトを評価、ルーティング、担保システムへ入れる前に審査を求めます。

受動的に受け取っただけでは、ウォレット侵害の証拠になりません。未知の署名、アローワンス、コントラクト呼び出し、端末の変化、リカバリーフレーズの漏えい、不正な送金など、実際の権限や行動に基づいて対応を強化します。これらは未承諾の入金記録とは本質的に異なります。

よくある誤解

  • ダストを受け取ると自動的にウォレットが盗まれる。 入金は秘密鍵を明かしません。問題となる露出は後の支出や誘導された操作から生じます。
  • 少額のアウトプットはすべてビットコインのダスト閾値未満である。 閾値はスクリプトと手数料の前提で変わるリレーポリシー上の計算です。「ダスト攻撃」は未承諾の低価値送金をより広く指す場合もあります。
  • スパムトークンは無視するより移動やバーンのほうが常に安全である。 操作によって不審なコントラクトを呼び出し、アローワンスや追加の関連を作る可能性があります。非表示は多くの場合、操作を抑えた対応です。
  • 一緒に使われたインプットは必ず一人のものである。 共通インプット所有者ヒューリスティックは有用ですが、CoinJoin やカストディアンの構成は明確な反例です。

関連トピック

出典

ナビゲーション

Wiki を検索...