더스팅은 아주 작은 코인을 주소에 보내 사용자가 나중에 다른 UTXO와 함께 소비하도록 유도하고, 공개 거래 그래프에서 주소들의 공통 소유 가능성을 추적하는 행위를 가리킬 수 있습니다. 모든 소액 입금이 공격은 아니며 경제적으로 쓰기 어려운 작은 출력도 dust라고 부릅니다. 낯선 UTXO를 무심코 합치지 않고 지갑의 coin control과 주소 재사용 방지 기능을 이해해야 합니다.
dust는 작은 금액만으로 정의되지 않는다
비트코인에서 잔액은 계좌 숫자 하나가 아니라 아직 쓰지 않은 거래 출력인 UTXO들의 집합입니다. 아주 작은 UTXO는 소비 거래에 추가했을 때 그 가치보다 수수료 부담이 커질 수 있습니다. 이처럼 경제적으로 쓰기 어려운 출력을 dust라고 부르며, 기준은 고정된 코인 수량 하나가 아니라 출력 형식과 예상 수수료율에 따라 달라집니다.
보안 문맥의 더스팅은 누군가 공개 주소에 작은 출력을 보내 향후 이동을 관찰하는 행위를 뜻합니다. Wasabi 문서는 공격자가 작은 비트코인을 기존 주소로 보내고 사용자가 이를 다른 코인과 합치기를 기대한다고 설명합니다. 소액이라는 외형은 같지만 하나는 경제성 분류이고 다른 하나는 거래 그래프를 이용한 추적 의도입니다.
| 상황 | 핵심 특성 | 확인할 점 |
|---|---|---|
| 경제적 dust | 소비 비용이 가치에 비해 큼 | 출력 유형·현재 수수료 |
| 더스팅 추적 | 낯선 소액 출력을 보내 이동 관찰 | 발신 경로·다른 UTXO와 합칠지 |
| 정상 소액 입금 | 시험 송금·보상 등 맥락 존재 | 보낸 사람과 목적 |
| 스팸 토큰 | 임의 토큰·링크가 지갑에 표시 | 계약 상호작용 금지 |
UTXO를 함께 쓰면 공통 소유 추정이 생긴다
지갑이 결제 금액을 만들기 위해 여러 UTXO를 한 거래의 입력으로 선택하면 외부 분석자는 그 입력들을 같은 사용자가 통제했을 가능성이 높다고 추정할 수 있습니다. 이 규칙은 절대적 증명이 아니지만 거래 그래프 분석에 널리 쓰이는 휴리스틱입니다. 더스팅 공격자는 자신이 보낸 작은 UTXO가 어느 입력들과 함께 움직이는지를 보고 과거에 분리되어 있던 주소들을 묶으려 합니다.
주소 재사용은 이 연결을 더 쉽게 만듭니다. 같은 주소가 반복해서 입금을 받으면 그 주소의 UTXO와 총액을 공개 원장에서 모아 보기 쉽습니다. 새 수신 주소를 만드는 HD 지갑을 사용해도 사용자가 결제 때 모든 출력을 자동 합치면 다시 연결 정보가 생길 수 있습니다. 주소 생성과 coin selection을 함께 관리해야 합니다.
작은 입금의 위험은 금액보다 나중에 어떤 입력과 함께 움직이는지에 있다.
JOBCOIN 해설
모르는 소액을 즉시 돌려보내지 않는다
낯선 소액 입금을 발견했다고 발신 주소로 그대로 반환하면 해당 주소를 내가 관리한다는 추가 신호를 만들 수 있고 수수료만 낭비할 수 있습니다. 발신자가 거래소나 서비스인 경우 표시된 입력 주소가 실제 반환 주소가 아닐 수도 있습니다. 먼저 거래 해시와 출력 유형을 확인하고, 지갑이 해당 UTXO를 개별 선택하거나 동결할 수 있는지 봅니다.
UTXO 기반 코인과 계정 기반 토큰의 처리도 다릅니다. 이더리움 계열에서 모르는 토큰이 표시됐다고 토큰 사이트를 열어 교환·청구하거나 승인하면 피싱 계약과 상호작용할 수 있습니다. 단지 화면에서 숨기는 것과 온체인 전송을 실행하는 것을 구분합니다. 보낸 사람을 확실히 아는 정상 시험 송금이라면 별도 맥락으로 기록합니다.
- 낯선 소액 UTXO를 다른 잔액과 자동 합치지 않는다.
- 지갑의 coin control·freeze·do not spend 기능을 확인한다.
- 발신 주소로 임의 반환 거래를 만들지 않는다.
- 모르는 토큰의 링크·교환·승인 기능을 누르지 않는다.
coin control은 프라이버시와 수수료를 함께 다룬다
coin control은 어떤 UTXO를 거래 입력으로 쓸지 사용자가 확인하고 선택하는 기능입니다. 출처와 용도가 다른 코인을 분리하면 불필요한 주소 묶음을 줄일 수 있습니다. 반면 작은 UTXO를 영원히 남기면 미래 수수료가 낮을 때 정리할 기회를 놓칠 수 있습니다. 프라이버시 목표, 금액, 수수료, 지갑 백업 상태를 함께 보고 결정해야 합니다.
낮은 수수료 시점에 UTXO를 통합하는 전략은 미래 비용을 줄일 수 있지만 통합 거래 자체가 입력들의 관계를 공개합니다. 같은 공개 소득원에서 온 출력처럼 이미 연관이 드러난 코인과, 신원이나 목적이 분리된 코인을 같은 방식으로 다루지 않습니다. 출처 라벨을 로컬 지갑에 기록하면 자동 선택 전에 판단할 자료가 생깁니다.
새 주소 사용은 기본 방어지만 만능은 아니다
Wasabi의 주소 재사용 안내는 받은 주소를 다시 노출하지 않고 매번 새 주소를 생성하는 방식을 설명합니다. 새 주소는 공개된 입금 내역을 한 주소 아래 단순 집계하는 일을 어렵게 합니다. 하지만 동일 거래의 여러 입력, 식별 가능한 금액, 반복 시간대, 공개한 청구 정보 등 다른 단서가 남을 수 있습니다.
거래소 출금이나 상점 결제처럼 상대가 사용자의 신원을 아는 경우 온체인 주소와 계정 정보가 연결될 수 있습니다. 새 주소만으로 이 연결이 사라지지는 않습니다. 프라이버시를 중요하게 다룬다면 지갑의 주소 관리, UTXO 라벨, 네트워크 연결 방식, 결제 상대에게 공개하는 정보까지 전체 흐름을 검토합니다.
경고를 과장하지 말고 증거를 분리한다
낯선 소액 입금 하나만으로 특정 공격자가 나를 추적하고 있다고 단정할 수 없습니다. 잘못된 전송, faucet, 보상, 대량 배포, 서비스의 정산 잔액 등 여러 원인이 가능합니다. 확실한 사실은 거래 해시·블록·입출력이고 공격 의도는 추가 증거가 필요한 해석입니다. 기록과 추정을 구분해 보관합니다.
지갑이 작은 출력을 숨겨도 블록체인에서 삭제된 것은 아닙니다. 백업을 복원하거나 다른 지갑에서 주소를 불러오면 다시 보일 수 있습니다. 어떤 UTXO를 동결했는지 라벨과 함께 기록하고, 지갑을 옮길 때 coin control 정보가 이전되는지 확인합니다. 프라이버시 대응이 자금 접근성 상실로 이어지지 않도록 복구 절차도 시험합니다.
자주 묻는 질문
소액 비트코인이 들어오면 모두 더스팅 공격인가요?
아닙니다. 정상 시험 송금이나 정산일 수 있습니다. 발신 맥락과 거래 구조를 확인하고 공격 의도는 증거가 있을 때 판단해야 합니다.
dust UTXO를 쓰면 코인이 탈취되나요?
UTXO를 소비하는 것만으로 개인키가 유출되지는 않습니다. 다만 다른 입력과 합치면 주소 관계가 드러날 수 있고, 스팸 링크·계약 상호작용은 별도 위험입니다.
작은 UTXO를 삭제할 수 있나요?
온체인 출력은 삭제할 수 없습니다. 지갑에서 동결·숨김하거나 수수료와 프라이버시 영향을 검토한 뒤 소비할 수 있습니다.



