DC空投核对台DROPCHECK
工具防骗自查空投教程链上科普关于

粉尘攻击 (dusting attack):钱包收到零星小额加密货币时的识别与处置

打开钱包,交易记录里多了一笔你没见过的转入,金额小到可以忽略:几百聪比特币,或者零点零零几个别的币。这种情形有个专门的名字,叫粉尘攻击(dusting attack)。

它不靠这笔转账本身拿走你的币,靠的是你之后怎么处理这笔钱。下面的说法依据币安学院的官方简体中文文章和 ethereum.org 的中文指南,资料读取日期 2026 年 10 月 10 日。

粉尘是什么:两种含义别混

币安学院《什么是粉尘攻击?》(页面标注更新时间 Jun 25, 2026)先给「粉尘」下了定义:「在加密货币术语中,“粉尘”是指因金额甚少而常被忽略的微量货币或代币。」以比特币为例,它说「粉尘」一词可指代几百聪。

同一个词在交易所里还有另一层意思。原文:「在加密货币交易平台中,粉尘也指在执行交易订单后“滞留”在用户账户中的少量货币。粉尘余额不可交易,但币安用户可以将其转换为币安币(BNB)。」这是你自己成交后剩下的零头,和别人发来的无关。本文讲的是前一种:链上钱包里,别人发来的那一点。

多小才算粉尘,比特币没有统一的线。文章写:「比特币并未正式定义“粉尘”的概念,因为不同软件实施方案(或客户端)可能设定不同的粉尘阈值。」它给了两个通常值:常规比特币交易「通常为 546 聪」,原生隔离见证交易「通常为 294 聪」。

粉尘攻击怎么运作

币安学院的定义是:

币安学院原文

粉尘攻击是黑客和诈骗者向用户钱包发送极少量代币,试图破坏其比特币及加密货币匿名性的恶意行为。之后,黑客和诈骗者会追踪受攻击钱包的交易活动,对各种地址开展综合分析,企图破解各钱包地址所属的个人或公司的匿名。

拆开是三步:

  1. 撒。向大量地址各发一点点币。金额未必卡在粉尘限额上,文章提到「许多粉尘攻击已超出这个数值,通常为 1,000 至 5,000 聪」。
  2. 看。原文:「对不同地址除尘后,粉尘攻击的下一步是针对这些地址开展综合分析,企图确定哪些地址可归属于同一钱包。」
  3. 用。原文:「一旦得逞,攻击者便可利用相关信息攻击目标,开展精心策划的网络钓鱼或实施网络敲诈勒索威胁。」

它瞄准的是「这几个地址是同一个人的」这条信息。链不限于比特币,文章写:「粉尘攻击最初通过比特币网络实施,但莱特币(Litecoin)、币安币(BNB)和其他加密货币同样可能成为攻击目标。」原因是多数加密货币运行在可追踪的公共区块链上。

为什么不动它最稳

攻击能不能成,取决于那笔粉尘有没有被花出去。币安学院写得很直接:

币安学院原文

因此,如果粉尘资金停滞不动,攻击者就无法建立钱包“去匿名化”所需的连接。

按这句话,关键在那笔粉尘动不动:它不动,攻击者要的连接就建立不起来。文章举了一个钱包方面的应对:2018 年 10 月下旬,Samourai 钱包的开发者宣称部分用户正遭受粉尘攻击,随后「推出了追踪粉尘的实时警报和“请勿消费”两项功能,用户可标记可疑资金,避免在未来交易中消费该笔资金」。它还提到,有些钱包已可向用户自动报告可疑交易。

这套机制文章是以比特币为主来讲的。在别的链上,稳妥的做法同样是把来路不明的小额当作不存在:不转、不卖、不拿去换别的币。

备注里带链接的那一种

还有一种变体在交易里带了链接。币安学院记录了 BNB Chain 上的例子:「2020 年 10 月,诈骗者开始对 BNB Chain 实施一种新的粉尘攻击。他们向多个地址发送了少量 BNB,并在交易 MEMO 中留下指向恶意网站的链接。」紧跟着一句:「这是个骗局,并不能获得 BNB。」

风险提示

转账备注、代币名称里出现的网址,一律不打开;更不要在那样的网站上连接钱包或签名。连过了不放心,按清理已连接的网站和检查与撤销授权两篇过一遍。

和假空投代币、地址投毒有什么不同

钱包里「不请自来」的东西不止粉尘一种,目的不同,处置的重点也不同。

类型发来的是什么对方想要什么出处
粉尘攻击极少量的真币追踪地址之间的关联,再钓鱼或敲诈币安学院
诈骗代币空投诈骗者自己发行的代币让你买下毫无价值的代币,或把你引到他们的界面签恶意交易ethereum.org
地址投毒见站内地址投毒诈骗一文本站

第二行的依据是 ethereum.org《如何识别诈骗代币》(页面最后更新 2026年6月6日)。它写:「诈骗代币通常会向那些有望成为真实代币合法持有者的地址空投大量余额。」并提醒,诈骗者会「诱骗你签名恶意交易 ,通常是通过将你引导至他们自己的用户界面」。这类代币你可能甩都甩不掉:「合约也有可能禁止转账,这样合法用户就无法摆脱这些诈骗代币。」那一页没有把这种做法叫作粉尘攻击,这里只是把两件容易混的事并排放。真假代币怎么分,它给的办法是核对合约地址;假空投的更多套路见假空投红旗清单。

收到之后的处置顺序

下面是本站按上面几条原文整理的顺序,供对照,不是任何一家的官方流程。

  1. 先别动。不转出、不兑换、不合并到别的地址。
  2. 不点任何随它而来的链接。备注、代币名、所谓的领取页面,都不打开。
  3. 能标记就标记。钱包有「不花费」或隐藏可疑资产的功能就用上;没有,就在自己的记录里记下这笔钱不要碰。
  4. 以后收款换新地址。币安学院的建议是针对比特币说的:「理想情况下,应为每个新的接收交易或支付请求创建全新的比特币地址。创建新地址有助于保护用户隐私。」
  5. 留意往来交易所的那一步。文章提醒:「当用户在个人钱包和交易平台账户之间转账时,他们经受着匿名性被消除的风险。」

核对台账时,把来路不明的转入单列出来,不计入可用余额,记法见撸毛台账怎么记。

本文依据币安学院与 ethereum.org 的官方中文页面整理,资料读取日期 2026 年 10 月 10 日。加密资产价格波动大,链上转账无法撤回;本文不推荐任何代币或项目,不构成投资建议。

默
陈默
空投核对台编辑组 · 编辑(笔名)

常见问题

钱包收到一笔来路不明的小额币,会不会直接被盗?

收到本身不会让币被转走。按币安学院的说明,粉尘攻击的做法是发送极少量代币,再追踪钱包的交易活动、分析地址之间的关联,之后才是钓鱼或敲诈。危险出在后面的动作:去花这笔钱、点交易备注里的链接,或者到陌生网站连接钱包签名。

这笔粉尘要不要转走或者卖掉?

不要去动它。币安学院写明,粉尘资金停滞不动,攻击者就无法建立去匿名化所需的连接。钱包如果有标记可疑资金、不参与花费的功能,就把它标上。

交易所账户里卖不掉的那点零头,也是粉尘攻击吗?

不是一回事。币安学院把「粉尘」分成两种含义:一种是链上因金额很小常被忽略的微量货币;另一种是交易所里执行订单后滞留在账户中的少量货币,后者余额不可交易,币安用户可以把它转换为 BNB。交易所里的零头是成交后剩下的,不是别人发来的。

转账备注里写着「领取奖励」的网址,可以打开看看吗?

不要打开。币安学院记录过 2020 年 10 月 BNB Chain 上的一种做法:诈骗者向多个地址发送少量 BNB,并在交易 MEMO 里留下指向恶意网站的链接,它的原话是这是个骗局,并不能获得 BNB。

系列:假空投与钓鱼识别