¿Qué es un ataque de dusting y cómo te rastrea?
Un ataque de polvo envía cantidades mínimas de criptomonedas a muchas carteras para que un atacante pueda rastrear a los propietarios observando hacia dónde se mueve ese polvo. No puede robar fondos.

En esta página
- El polvo es un pago minúsculo que marca una cartera para rastrearla.
- El atacante rastrea el polvo cuando lo mueves más adelante.
- Gastar el polvo puede vincular tus direcciones a una misma persona.
- El polvo puede ser un envío equivocado o un airdrop, no siempre un ataque.
El polvo es un pago en criptomonedas tan pequeño que es fácil pasarlo por alto. Puede llegar mediante una transacción normal o un airdrop, y un envío equivocado de un desconocido puede parecer lo mismo al principio. El ataque en sí no toma el control de tu cartera ni de tus claves; recopila información.
¿Cómo funciona un ataque de dusting?
El atacante elige muchas carteras que contienen criptomonedas y envía una cantidad minúscula a cada una. Cada pago queda registrado en un libro contable público a modo de marca. Si más adelante gastas ese polvo, la transacción puede revelar qué direcciones controlas y qué tienes en otros lugares.
¿Qué ocurre si gastas el polvo?
Una transacción puede vincular el polvo con la cartera que pagó la comisión y con las direcciones que recibieron fondos. Esas conexiones pueden unir muchas direcciones en un mismo perfil. El objetivo es desanonimizarte, es decir, averiguar qué direcciones pertenecen a una misma persona.
- Puede vincular el polvo con tu cartera principal.
- Puede revelar otras direcciones que controlas.
- Puede vincular tu historial de pagos a un único perfil.
- Puede aportar datos para un mensaje de phishing.
¿En qué se diferencia de un ataque de phishing?
Un ataque de phishing suele pedirte que hagas algo, como abrir un enlace o escribir una contraseña, y espera a que actúes. Un ataque de dusting envía fondos primero y observa qué haces con ellos. Los datos de rastreo pueden alimentar después un mensaje de phishing.
Preguntas frecuentes
Por sí solo, no. El polvo no da al atacante acceso a tus claves, pero los datos de rastreo pueden ayudar a preparar un mensaje de phishing.
La legalidad depende de la jurisdicción y de la intención del atacante. Enviar polvo no es delito automáticamente, pero usar los datos de rastreo para defraudar o hacer phishing sí puede serlo.
Funcionan mejor en blockchains públicas que cualquiera puede leer. Las cadenas con sólidas funciones de privacidad pueden dificultar el rastreo.
Déjalo estar. No lo gastes, no lo combines con otros fondos ni abras ningún enlace que lo acompañe.






