Dust/spam attack a analiza blockchain

Orator
Awatar użytkownika
Posty: 798
Rejestracja: 20 lipca 2011
Reputacja: 63
Reputacja postu: 
0
Napiwki za post: 0 BTC

Dust/spam attack a analiza blockchain

Postautor: the_prince » wtorek, 19 lutego 2019, 21:26

Chciałbym zapytać Was czy macie jakieś doświadczenie/opinie na temat zagrożeń związanych z niechcianym dustem/spamem. Dla jasności - chodzi o małe kwoty rozsyłane po sieci przez niewiadomo kogo, najczęściej na adresy z większą ilością coinów.

Są różne opinie po co ktoś miałby coś takiego robić, ale najbardziej sensowna wydaje mi się jedna: wysyłanie brudnych coinów na czyste adresy (np. przez mixery), w celu generowania false-positivów przez serwisy, których giełdy używają do sprawdzenia czystości depozytów od użytkowników (Coinfirm, Chainalysis itp). Zdarzają się to być zwyczajne reklamy z wiadomością zapisaną na blockchain.info, ale takich już dłuższy czas nie wiedziałam. Chętnie posłucham Waszych teorii, po co to komu potrzebne? :)

Jest niewykluczone, że w ostatniej głośnej sprawie z BitBay'em, depo usera zostało przez serwis do analizy blockchaina oznaczone jako brudne - konsekwencje mogą być w takim przypadku nieprzyjemne.

Pytanie, czy dust attack faktycznie może zmylić takie serwisy, a jeśli tak, to czy zorientowały się one, że takie praktyki mają miejsce i potrafią odsiać taki false-positive? A może trzeba uważać, żeby przypadkiem nie ruszyć takiego inputa i nie wysłać na giełdę? Ja niechciany input zostawiam na adresie, resztę monet przenoszę na nowy adres, a tego zdustowanego przestaję używać. Jakie Wy macie praktyki? Czy Waszym zdaniem to wystarcza, czy reszta monet z zadustowanego adresu nie dostaje już jakiś -2 do ratingu?

Może są tu jacyś przedstawiciele np. Coinfirma lub innej firmy robiącej blockchain analysis i mogli by się wypowiedzieć? Szczerze mówiąc to zastanawiam się, czy gdybym chciał kiedyś monety skalane dustem wysyłać na giełdę, to czy nie powinienem najpierw grzecznie poinformować giełdę o takim fakcie i/lub zbierać dowody na oryginalne pochodzenie środków?

Co myślicie o temacie? Po co to jest i czy beztroskie podejście do takiej niby błahej sprawy może skończyć się problemami?
Ostatnio zmieniony środa, 20 lutego 2019, 10:30 przez the_prince, łącznie zmieniany 1 raz.

Weteran
Awatar użytkownika
Posty: 3705
Rejestracja: 4 marca 2013
Reputacja: 1597
Reputacja postu: 
0
Napiwki za post: 0 BTC

Dust/spam attack a analiza blockchain

Postautor: domator » wtorek, 19 lutego 2019, 21:58

Ciekawy temat. Nigdy nie laczylem tych dwoch historii ze soba.
https://blockchain.info/address/1mtgoxN ... NTAeeeU2VH
To jest adres opisywany kiedys na bitcointalk gdzie ktos probowal laczyc dust wysylajac transakcje w obrebie adresu bez fee. Kiedys to przechodzilo - wydaje mi sie ze teraz sie nie da.
Chyba te kilkaset satoshi samodzielnie lezace na adresie jest nie do ruszenia bo fee jest wieksze niz sama wartosc, prawda?
@rav3n_pl - da sie jakos dobrac do adresu gdzie jest wartosc sat mniejsza niz dust? Oczywiscie majac klucz prywatny :-)
Nie wierze ze jakakolwiek sensowna analiza blockchaina i kolorowanie srodkow jest mozliwe. A juz napewno nie przez Coinfirm. Jesli zaczniesz oznaczac srodki jako brudne to po kilku tygodniach i przejsciach przez miksery caly blockchain bedzie oznaczony. Przeciez wystarczy wyslac cos na gielde i od razu ci sie oznaczy caly wallet gieldy. Bzdura.
Wiele madrego nie dodalem ale bede obserwowal ciekawy watek.
BitXpress - najprostszy kantor wymiany kryptowalut.
BitFilar - kryptoemerytura.
bitcoinaverage.pl - średni kurs BTC z giełd w PL

Bardzo Zły Moderator
Awatar użytkownika
Posty: 12950
Rejestracja: 16 kwietnia 2012
Reputacja: 1765
Reputacja postu: 
1
Napiwki za post: 0 BTC
Lokalizacja: Polska / Gorzów Wlkp.

Dust/spam attack a analiza blockchain

Postautor: rav3n_pl » środa, 20 lutego 2019, 01:23

@domator dust liczy się na OUTpucie, czyli można zebrać INputy dustowe.
Oczywiście się to nie opłaca, bo koszt fee za bajty potrzebne do wydania dustu są większe niż sam dust.
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
Mój Skydrive; Trochę o P2pool; C#: Bitmarket SwapBot, RPC CoinControl, BIP39 Mnemonic z talii kart
Bitcoin Core 0.17.0.1

Weteran
Awatar użytkownika
Posty: 3705
Rejestracja: 4 marca 2013
Reputacja: 1597
Reputacja postu: 
0
Napiwki za post: 0 BTC

Dust/spam attack a analiza blockchain

Postautor: domator » środa, 20 lutego 2019, 06:45

@rav3n_pl No czyli jak masz adres z dustem to sie nie da "odzyskac" tych bitcoinow, dobrze rozumiem?
A moze w dzisiejszych czasach mozna do tego uzyc segwit albo LN?
Ostatnio zmieniony środa, 20 lutego 2019, 07:29 przez domator, łącznie zmieniany 1 raz.
BitXpress - najprostszy kantor wymiany kryptowalut.
BitFilar - kryptoemerytura.
bitcoinaverage.pl - średni kurs BTC z giełd w PL

Orator
Posty: 980
Rejestracja: 18 września 2016
Reputacja: 165
Reputacja postu: 
0
Napiwki za post: 0 BTC
Napiwki: https://tippin.me/@c_witold

Dust/spam attack a analiza blockchain

Postautor: WitoldC » środa, 20 lutego 2019, 06:48

Da się odzyskają go minerzy ;)

Orator
Awatar użytkownika
Posty: 798
Rejestracja: 20 lipca 2011
Reputacja: 63
Reputacja postu: 
0
Napiwki za post: 0 BTC

Dust/spam attack a analiza blockchain

Postautor: the_prince » środa, 20 lutego 2019, 10:29

rav3n_pl pisze: środa, 20 lutego 2019, 01:23 OUTpucie
INputy dustowe
fix'd :D

domator pisze: środa, 20 lutego 2019, 06:45jak masz adres z dustem to sie nie da "odzyskac" tych bitcoinow

Zależy których - te oryginalne, własne, które były wcześniej na adresie można sobie zawsze wyjąć (zakładając, że one same w sobie nie były dustem) - po prostu robi się transakcję obejmującą swoje inputy, a dustowych się nie dotyka. Dlatego nie widzę, aby wysyłanie komuś dustu na adres mogło być skutecznym sposobem ataku (co innego jeśli ktoś sam zbiera sobie całą masę dustu z kraników i ma sporo małych inputów, które chciałby wypłacić - jeśli tego nie skonsoliduje przy niskich fee, potem może mieć problem).

O kwestii dustu myślę dlatego bardziej w kontekście zakłócania "blockchain KYC/AML". Nie wiemy jak dokładnie działają serwisy do analizy - szczegółowe zasady ich działania zapewne zawsze będą owiane tajemnicą, zakładam jednak, że mają swoje sposoby i nie będą od razu twierdzić, że cały blockchain jest brudny. Jednak jak zadziała na ich scoring taki bezpośredni kontakt z dustem z brudnego adresu? Przypomina to trochę otarcie się o znalezioną pod ławką strzykawkę ;P. Dobrze było by wiedzieć jak się w takiej sytuacji zachować.

Bardzo Zły Moderator
Awatar użytkownika
Posty: 12950
Rejestracja: 16 kwietnia 2012
Reputacja: 1765
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska / Gorzów Wlkp.

Dust/spam attack a analiza blockchain

Postautor: rav3n_pl » środa, 20 lutego 2019, 14:55

@domator jeżeli masz ten dust na adresie segwitwym to oczywiście będzie taniej.
Ale tak czy inaczej, musisz zapłacić fee z każdego inputa.
Opisywałem to https://steemit.com/bitcoin/@rav3npl/ra ... cie-drugie
Dust to tak jakbyś miał 0.001 centa, gdzie wydanie go kosztuje 0.01 centa :) Czyli jesteś stratny wydając go.
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
Mój Skydrive; Trochę o P2pool; C#: Bitmarket SwapBot, RPC CoinControl, BIP39 Mnemonic z talii kart
Bitcoin Core 0.17.0.1

Weteran
Awatar użytkownika
Posty: 3705
Rejestracja: 4 marca 2013
Reputacja: 1597
Reputacja postu: 
0
Napiwki za post: 0 BTC

Dust/spam attack a analiza blockchain

Postautor: domator » środa, 20 lutego 2019, 14:57

@rav3n_pl
Czyli mozna jednoznacznie stwoerdzic ze taki input jest nie do ruszenia "z zyskiem", tak? Zadnej mozliwosci?
BitXpress - najprostszy kantor wymiany kryptowalut.
BitFilar - kryptoemerytura.
bitcoinaverage.pl - średni kurs BTC z giełd w PL

Bardzo Zły Moderator
Awatar użytkownika
Posty: 12950
Rejestracja: 16 kwietnia 2012
Reputacja: 1765
Reputacja postu: 
3
Napiwki za post: 0 BTC
Lokalizacja: Polska / Gorzów Wlkp.

Dust/spam attack a analiza blockchain

Postautor: rav3n_pl » środa, 20 lutego 2019, 15:01

Jedyna opcja to 0-fee i wykopać blok :D
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
Mój Skydrive; Trochę o P2pool; C#: Bitmarket SwapBot, RPC CoinControl, BIP39 Mnemonic z talii kart
Bitcoin Core 0.17.0.1

Weteran
Awatar użytkownika
Posty: 3705
Rejestracja: 4 marca 2013
Reputacja: 1597
Reputacja postu: 
0
Napiwki za post: 0 BTC

Dust/spam attack a analiza blockchain

Postautor: domator » środa, 20 lutego 2019, 15:19

@rav3n_pl
a nie da sie takiego klucza prywatnego z dustem zaimportowac do walleta LN? Nie mam zielonego pojecia o LN wiec moze to glupota ale pytam.
BitXpress - najprostszy kantor wymiany kryptowalut.
BitFilar - kryptoemerytura.
bitcoinaverage.pl - średni kurs BTC z giełd w PL

Orator
Awatar użytkownika
Posty: 798
Rejestracja: 20 lipca 2011
Reputacja: 63
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Dust/spam attack a analiza blockchain

Postautor: the_prince » środa, 20 lutego 2019, 16:41

domator pisze:[mention]rav3n_pl[/mention]
a nie da sie takiego klucza prywatnego z dustem zaimportowac do walleta LN? Nie mam zielonego pojecia o LN wiec moze to glupota ale pytam.
Zeby wpłacić BTC na LN trzeba wykonać transakcję BTC.

Dodam, że wiele dustu/spamu jaki ostatnio widziałem opiewa na ok 500 sat. Trochę ponad dwukrotność małego fee 226 sat przy 1 sat/b. Tak więc teoretycznie nie ma specjalnie problemu z „wydaniem” tego, tylko pytanie czy przy okazji się czymś nie zarażamy :D

Weteran
Awatar użytkownika
Posty: 3705
Rejestracja: 4 marca 2013
Reputacja: 1597
Reputacja postu: 
0
Napiwki za post: 0 BTC

Dust/spam attack a analiza blockchain

Postautor: domator » środa, 20 lutego 2019, 16:42

@the_prince
a dostales ostatni jakis dust spam? Bo ja ostatnio pewnie w 2014. No lata temu w kazdym razie....

Dodano po 39 sekundach:
the_prince pisze: środa, 20 lutego 2019, 16:41Zeby wpłacić BTC na LN trzeba wykonać transakcję BTC
A nie da sie zrobic importprivkey albo cos podobnego?
BitXpress - najprostszy kantor wymiany kryptowalut.
BitFilar - kryptoemerytura.
bitcoinaverage.pl - średni kurs BTC z giełd w PL

Orator
Awatar użytkownika
Posty: 798
Rejestracja: 20 lipca 2011
Reputacja: 63
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Dust/spam attack a analiza blockchain

Postautor: the_prince » środa, 20 lutego 2019, 16:43

No właśnie ostatnio któryś raz z rzędu już coś mi się wpakowało, i to na niepowiązane adresy.

Dodano po 3 minutach 45 sekundach:
domator pisze:A nie da sie zrobic importprivkey albo cos podobnego?
LN to jakby inny realm niż BTC, inny wallet, prawie jak inna kryptowaluta :D. Przechodzenie pomiędzy jednym a drugim jest wg. mojej wiedzy możliwe jedynie poprzez dokonanie tx.

Weteran
Awatar użytkownika
Posty: 3705
Rejestracja: 4 marca 2013
Reputacja: 1597
Reputacja postu: 
0
Napiwki za post: 0 BTC

Dust/spam attack a analiza blockchain

Postautor: domator » środa, 20 lutego 2019, 16:48

the_prince pisze: środa, 20 lutego 2019, 16:47LN to jakby inny realm niż BTC, inny wallet, prawie jak inna kryptowaluta :D. Przechodzenie pomiędzy jednym a drugim jest wg. mojej wiedzy możliwe jedynie poprzez dokonanie tx.
@rav3n_pl Taka prawda????
BitXpress - najprostszy kantor wymiany kryptowalut.
BitFilar - kryptoemerytura.
bitcoinaverage.pl - średni kurs BTC z giełd w PL

Orator
Posty: 980
Rejestracja: 18 września 2016
Reputacja: 165
Reputacja postu: 
0
Napiwki za post: 0 BTC
Napiwki: https://tippin.me/@c_witold

Dust/spam attack a analiza blockchain

Postautor: WitoldC » środa, 20 lutego 2019, 17:04

@domator Tak trzeba zrobić transakcje.
the_prince pisze: środa, 20 lutego 2019, 16:47No właśnie ostatnio któryś raz z rzędu już coś mi się wpakowało, i to na niepowiązane adresy.
Ale że co ktoś Ci wysłał satoshi za nic? Też tak chcę ;)

Bardzo Zły Moderator
Awatar użytkownika
Posty: 12950
Rejestracja: 16 kwietnia 2012
Reputacja: 1765
Reputacja postu: 
1
Napiwki za post: 0 BTC
Lokalizacja: Polska / Gorzów Wlkp.

Dust/spam attack a analiza blockchain

Postautor: rav3n_pl » środa, 20 lutego 2019, 18:57

@domator Żeby otworzyć kanał LN trzeba wykonać transakcję na BTC i to z adresu segwitowego. Tak czy inaczej - trzeba tego inputa ogarnąć i zapłacić fee :)
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
Mój Skydrive; Trochę o P2pool; C#: Bitmarket SwapBot, RPC CoinControl, BIP39 Mnemonic z talii kart
Bitcoin Core 0.17.0.1

Początkujący
Posty: 99
Rejestracja: 8 lutego 2018
Reputacja: 11
Reputacja postu: 
0
Napiwki za post: 0 BTC

Dust/spam attack a analiza blockchain

Postautor: Frezu » czwartek, 21 lutego 2019, 12:50

the_prince pisze: wtorek, 19 lutego 2019, 21:26 Zdarzają się to być zwyczajne reklamy z wiadomością zapisaną na blockchain.info
że co ?

Orator
Awatar użytkownika
Posty: 798
Rejestracja: 20 lipca 2011
Reputacja: 63
Reputacja postu: 
0
Napiwki za post: 0 BTC

Dust/spam attack a analiza blockchain

Postautor: the_prince » czwartek, 21 lutego 2019, 13:02

Swego czasu blockchain.info umożliwiał dodawanie komentarzy do transakcji (przykład), co rozsyłane do losowych osób małymi kwotami mogło służyć jako reklama (tekst nie był embedowany w transkację, tylko trzymany na serwerach blockchain.info). Z tego co widzę to już nie działa.

Wróć do „Bezpieczeństwo”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości