﻿---
title: "더스트 공격"
description: "더스트 공격은 선택한 주소에 요청하지 않은 저가치 출력이나 자산을 보냅니다. 전송 자체로 개인 키가 노출되지는 않지만, 이후의 지출이나 상호작용은 개인정보 노출 또는 피싱 위험을 초래할 수 있습니다."
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 더스트 공격

> 교육 목적으로만 제공되며 투자 조언이 아닙니다. 요청하지 않은 자산은 개인정보, 피싱, 거래 위험을 초래할 수 있으며 온체인 작업은 되돌릴 수 없을 수 있습니다.

<a id="answer"></a>

## 직접 답변

더스트 공격은 선택한 주소에 요청하지 않은 저가치 출력이나 자산을 보냅니다. UTXO 체인에서 공격자는 지갑이 나중에 해당 출력을 다른 코인과 함께 사용하는지 관찰하고, 그 증거로 주소를 군집화할 수 있습니다. 계정 기반 체인에서 낯선 토큰이나 NFT는 대개 스팸이거나 사용자를 사이트 방문, 컨트랙트 승인, 위장 주소 복사로 유도하는 미끼입니다.

더스트를 받는 것만으로 시드 문구, 개인 키 또는 서명 권한이 노출되지는 않습니다. 위험은 이후의 행동에서 발생합니다. 자동 코인 선택은 UTXO 사이에 공개적인 연결을 만들 수 있고, 낯선 자산을 클릭하거나 서명, 승인, 교환, 반환하면 보안 또는 개인정보 문제가 생길 수 있습니다.

Bitcoin Core에서 "더스트"는 더 좁은 정책상의 의미를 가집니다. `GetDustThreshold`는 `dustRelayFee`로 출력을 사용하는 비용이 해당 출력의 가치보다 큰지 추정합니다. 결과는 출력 스크립트와 예상되는 지출 입력에 따라 달라지므로 모든 체인이나 출력 유형에 적용되는 보편적인 코인 금액은 없습니다.

릴레이 정책과 합의는 서로 다른 계층입니다. 표준 노드는 로컬 정책에 따라 더스트 출력을 릴레이하지 않을 수 있지만, 유효한 블록에 이미 포함된 출력은 UTXO 집합에 남으며 이후 거래가 적절한 수수료를 지불하면 사용할 수 있습니다.

<a id="mechanism"></a>

## 작동 방식

비트코인 거래는 이전 출력을 입력으로 소비하고 일반적으로 거스름돈 출력을 만듭니다. 공통 입력 소유권 휴리스틱은 함께 사용된 입력을 공동 통제의 증거로 봅니다. 공격자는 알려졌거나 의심되는 여러 주소에 소액 출력을 보내고 체인을 감시한 뒤, 이후 거래가 해당 출력을 함께 선택하면 주소 군집 추정을 강화할 수 있습니다.

이 결론은 확률적이며 프로토콜상의 사실이 아닙니다. CoinJoin과 같은 협력 거래에서는 서로 다른 참여자가 의도적으로 하나의 거래에 입력을 제공하고, 수탁기관이 여러 고객을 위한 거래를 구성할 수도 있습니다. 따라서 한 거래가 휴리스틱을 약화하거나 무효화할 수 있으며 각 입력의 법적 소유자나 실제 신원을 증명하지는 않습니다.

계정 기반 체인은 이런 방식으로 UTXO를 병합하지 않습니다. 그래도 누구든 기본 통화를 보내고, 토큰을 전송하고, NFT를 발행하거나 컨트랙트가 오해를 부르는 이벤트를 내도록 할 수 있습니다. 지갑이나 인덱서가 이를 표시하더라도 토큰 이름, 기호, 아이콘 또는 표시 잔액은 컨트랙트의 진위나 경제적 가치를 입증하지 않습니다. 방어 시에는 사용자가 이후의 호출, 서명 또는 허용 한도를 승인했는지 살펴야 합니다.

다음 절차로 대응하십시오.

1. 낯선 항목을 화면에서 없애려는 이유만으로 URL을 클릭하거나 답장, 반환, 교환, 소각 또는 승인하지 마십시오.
2. 변경하기 전에 체인, 거래 해시, 출력 인덱스 또는 자산 컨트랙트, 발신자, 금액과 지갑 표시 내용을 기록하십시오.
3. UTXO, 기본 통화 전송, 토큰, NFT, 승인 또는 이벤트만 있는 기록을 구분하십시오. 각각 상태와 대응 방법이 다릅니다.
4. UTXO라면 코인 선택을 확인하고 신뢰할 수 있는 지갑의 코인 제어 또는 잠금 기능으로 자동 선택을 막으십시오. Bitcoin Core에서는 `lockunspent`로 지정 출력을 제외할 수 있으며, 지속 여부는 사용한 옵션에 따라 달라집니다.
5. 계정 기반 지갑에서는 가능하면 스팸을 숨기고, 가격을 부여하거나 조치하기 전에 체인과 전체 컨트랙트 주소를 확인하십시오.
6. 사이트, 서명 또는 컨트랙트를 이미 사용했다면 실제로 서명한 데이터와 현재 허용 한도를 확인하고 신뢰할 수 있는 인터페이스에서 위험한 권한을 철회하십시오. 키 손상이나 계속되는 권한 때문에 필요한 경우에만 남은 자산을 이동하십시오.
7. 모든 결제 주소는 인증된 출처에서 가져오고 신뢰할 수 있는 화면에서 전체 주소를 대조하십시오. 거래 내역은 주소록이 아닙니다.

<a id="example"></a>

## 예시

- 한 사용자는 주소 A로 공개 기부금을 받고 주소 B에 저축을 보관합니다. 관찰자는 A가 이 사용자에게 속한다는 것은 알지만 B를 누가 통제하는지는 모릅니다.
- 공격자는 A에 `600 sats`, B에 `600 sats`를 보냅니다. 나중에 지갑은 `60,000 sats`와 수수료를 지불하는 한 거래에서 A의 `20,000 sats`, B의 `50,000 sats`, 두 소액 출력을 선택합니다.
- 공통 입력 패턴은 A와 B가 함께 통제될 수 있다는 증거를 제공하여 B와 관련된 저축 내역을 노출합니다. 하지만 한 사람이 두 주소를 모두 소유한다는 것을 암호학적으로 증명하지는 않습니다.
- 지갑이 코인 제어를 지원한다면 두 `600 sats` 출력에 라벨을 붙이고 잠글 수 있습니다. 동결해도 거래는 지워지지 않으며 잠금이 유효한 동안 자동 선택을 막습니다.

<a id="risks"></a>

## 위험

- 자동 코인 선택이 공개용 주소와 개인 저축 주소를 연결합니다.
- 주소 재사용은 이후 군집화를 쉽게 만들고 노출되는 내역을 넓힙니다.
- 더스트를 반환하면 수신자가 대상 출력을 사용할 수 있음을 확인해 줍니다.
- 사용자가 확률적 군집을 확실한 신원 귀속으로 오인합니다.
- 지갑에 코인 제어 기능이 없거나 재시작 후 임시 잠금이 사라집니다.
- 협력 거래나 수탁 거래가 오탐 군집을 만듭니다.
- 낯선 토큰 이름이나 NFT 이미지에 피싱 목적지가 포함됩니다.
- 사용자가 스팸을 청구, 판매 또는 숨기려다가 허용 한도를 부여하거나 불분명한 데이터에 서명합니다.
- 위조 토큰이 잘 알려진 자산과 같은 이름이나 기호를 사용합니다.
- 인덱서가 알 수 없는 컨트랙트에 가격을 매겨 포트폴리오나 회계 보고서를 오염시킵니다.
- 미세 거래가 유사 주소를 내역에 심고 나중에 사용자가 이를 복사합니다.
- 사고 대응 과정에서 성급히 자금을 이동하고 또 다른 악성 작업에 서명합니다.

자금 및 회계 시스템은 티커만이 아니라 체인과 컨트랙트 주소로 대체 가능 자산을 식별해야 합니다. 알 수 없는 자산은 기본적으로 가격을 매기지 않고, 관찰된 이벤트와 확인된 잔액 변화를 분리하며, 새 컨트랙트를 평가, 라우팅 또는 담보 시스템에 포함하기 전에 검토해야 합니다.

수동적으로 받았다는 사실만으로 지갑이 침해되었다고 볼 수 없습니다. 알 수 없는 서명, 허용 한도, 컨트랙트 호출, 변경된 기기, 복구 문구 유출 또는 무단 출금 거래처럼 실제 권한이나 행동을 근거로 대응 수준을 높여야 합니다. 이는 요청하지 않은 입금 기록과 본질적으로 다릅니다.

<a id="misconceptions"></a>

## 흔한 오해

- **더스트를 받으면 지갑 자산이 자동으로 탈취된다.** 입금은 개인 키를 노출하지 않습니다. 관련 위험은 이후 지출이나 유도된 상호작용에서 발생합니다.
- **모든 소액 출력은 비트코인의 더스트 임계값보다 작다.** 임계값은 스크립트와 수수료 가정에 따라 달라지는 릴레이 정책 계산입니다. "더스트 공격"은 요청하지 않은 저가치 전송을 더 넓게 가리키기도 합니다.
- **스팸 토큰은 무시하는 것보다 이동하거나 소각하는 편이 항상 안전하다.** 어떤 작업이든 신뢰할 수 없는 컨트랙트를 호출하거나 허용 한도 또는 더 많은 연결을 만들 수 있습니다. 항목을 숨기는 것이 대개 상호작용이 더 적은 대응입니다.
- **함께 사용된 입력은 언제나 한 사람의 것이다.** 공통 입력 소유권은 유용한 휴리스틱이지만 CoinJoin과 수탁기관이 구성한 거래는 명확한 반례입니다.

<a id="related"></a>

## 관련 주제

- [주소 포이즈닝](/ko/crypto/address-poisoning/)
- [프라이버시 코인](/ko/crypto/privacy-coin/)
- [암호화폐 지갑](/ko/crypto/wallet/)
- [래핑 토큰](/ko/crypto/wrapped-token/)

<a id="sources"></a>

## 출처

- [Bitcoin Core dust policy](https://github.com/bitcoin/bitcoin/blob/master/src/policy/policy.cpp) - Bitcoin Core (확인일: 2026-08-20)
- [Transactions](https://developer.bitcoin.org/devguide/transactions.html) - Bitcoin Developer Guide (확인일: 2026-08-20)
- [A Fistful of Bitcoins: Characterizing Payments Among Men with No Names](https://cseweb.ucsd.edu/~smeiklejohn/files/imc13.pdf) - Internet Measurement Conference (확인일: 2026-08-20)
- [Contracts: CoinJoin](https://developer.bitcoin.org/devguide/contracts.html#coinjoin) - Bitcoin Developer Guide (확인일: 2026-08-20)
- [lockunspent (30.0.0 RPC)](https://bitcoincore.org/en/doc/30.0.0/rpc/wallet/lockunspent/) - Bitcoin Core (확인일: 2026-08-20)
- [Some tricks used by scam tokens and how to detect them](https://ethereum.org/developers/tutorials/scam-token-tricks/) - ethereum.org (확인일: 2026-08-20)
- [Ethereum security and scam prevention](https://ethereum.org/security/) - ethereum.org (확인일: 2026-08-20)

Source: https://wiki.fcontext.com/ko/crypto/dust-attack/index.mdx
