Qu'est-ce qu'une attaque de poussière et comment vous trace-t-elle ?
Une attaque de poussière envoie de minuscules montants de crypto vers de nombreux portefeuilles afin qu'un attaquant puisse tracer les propriétaires en observant où la poussière se déplace. Elle ne peut pas voler de fonds.

Sur cette page
- La poussière est un paiement minuscule qui marque un wallet pour le suivi.
- L'attaquant trace la poussière lorsque vous la déplacez plus tard.
- Dépenser la poussière peut relier vos adresses à une même personne.
- La poussière peut être un envoi erroné ou un airdrop, pas toujours une attaque.
La poussière est un paiement crypto si petit qu'il est facile de le négliger. Elle peut arriver via une simple transaction ou un airdrop, et un envoi erroné d'un inconnu peut sembler identique au premier abord. L'attaque elle-même ne prend pas le contrôle de votre portefeuille ni de vos clés ; elle collecte des informations.
Comment fonctionne une attaque de dusting ?
L'attaquant choisit de nombreux portefeuilles contenant de la crypto et envoie une petite quantité à chacun. Chaque paiement figure sur un registre public comme un marqueur. Si vous dépensez la poussière plus tard, la transaction peut montrer quelles adresses vous contrôlez et ce que vous détenez ailleurs.
Que se passe-t-il si vous dépensez la poussière ?
Une transaction peut relier la poussière au portefeuille qui a payé les frais et aux adresses qui ont reçu les fonds. Ces connexions peuvent regrouper de nombreuses adresses dans un même profil. L'objectif est de vous désanonymiser, c'est-à-dire de déterminer quelles adresses appartiennent à une même personne.
- Elle peut relier la poussière à votre portefeuille principal.
- Elle peut montrer d'autres adresses que vous contrôlez.
- Elle peut relier votre historique de paiements à un seul profil.
- Elle peut fournir des détails pour un message d'hameçonnage.
En quoi est-ce différent d'une attaque d'hameçonnage ?
Une attaque d'hameçonnage vous demande généralement de faire quelque chose, comme ouvrir un lien ou saisir un mot de passe, et attend que vous agissiez. Une attaque de dusting envoie d'abord des fonds et observe ce que vous en faites. Les données de traçage peuvent ensuite alimenter un message d'hameçonnage ultérieur.
Questions fréquentes
Pas en soi. La poussière ne donne pas à l'attaquant accès à vos clés, mais les données de traçage peuvent aider à préparer un message d'hameçonnage.
La légalité dépend de la juridiction et de l'intention de l'attaquant. Envoyer de la poussière n'est pas automatiquement un crime, mais utiliser des données de traçage pour frauder ou hameçonner peut être illégal.
Elles fonctionnent surtout sur les blockchains publiques que tout le monde peut lire. Les chaînes dotées de solides fonctionnalités de confidentialité peuvent rendre le suivi plus difficile.
Ne touchez à rien. Ne la dépensez pas, ne la combinez pas avec d'autres fonds et n'ouvrez aucun lien qui l'accompagne.






