「粉尘攻击」被武器化:Kraken 用户被动收到 HTX 关联钱包受制裁资金遭锁户,制裁合规「严格责任」下的无解两难

「粉尘攻击」被武器化:Kraken 用户被动收到 HTX 关联钱包受制裁资金遭锁户,制裁合规「严格责任」下的无解两难

Aiying 艾盈是一家专注于传统金融及Web3的合规咨询服务机构,本文为团队原创,转载需授权。

这两天币圈最值得琢磨的消息,不是哪个币涨了跌了,而是 Kraken 的一批用户「什么都没做」,账户就被锁了。一群受制裁的资金,像灰尘一样被撒进上万个正常账户,触发了交易所的制裁筛查系统。表面看是技术攻防,骨子里是一个绕不开的合规命题:在制裁合规的「严格责任」框架下,一个守规矩的平台,到底能不能拒绝一笔它根本不想要、也根本没法拒收的钱?

发生了什么:八天,一万两千笔「粉尘」

8 月 17 日到 24 日这八天里,一个被链上分析公司 Arkham Intelligence 标记为与被制裁交易所 HTX(原火币)关联的钱包,向 Kraken 关联的地址发起了将近 1.2 万笔小额转账,单笔金额大多只有几美分到几美元。这种手法在币圈有个专门的名字——「粉尘攻击」(dust attack)。

粉尘攻击的「老用法」和「新用法」

传统上,粉尘攻击的目的是去匿名化:攻击者往大量地址撒极小金额,再追踪这些「灰尘」随资金混合流动的路径,把地址和真人身份对应起来。但这一次不同。Kraken 的判断是,攻击者的目标是「投毒」——把受制裁的资金塞进尽可能多的正常客户账户,从而触发交易所的自动化制裁筛查,让账户被整体冻结,而不是只冻结那笔脏钱。

HTX 否认,归因仍有争议

HTX 方面否认发起这些转账,称正在调查,可能的原因包括钱包地址被错误识别,或第三方恶意行为者借 HTX 关联地址作幌子。值得说清楚的一点是:Arkham 的归因依据,是 HTX 自己在储备金证明(proof-of-reserves)流程中披露过的地址,这比「直接承认」的证据标准要弱一层,所以「已坐实」是过度解读。

为什么重要:制裁合规的「严格责任」被当成武器

这件事的真正分量,不在 Kraken 锁了多少账户,而在它暴露了一个结构性漏洞:全球制裁合规框架是「严格责任」的,而区块链天生允许任何人往任何公开地址免费、无许可地打钱。两者一叠加,等于把一把几乎零成本的武器,交到了攻击者手上。

严格责任:不管这笔钱是不是你要的

美国的 OFAC、英国的 OFSI、欧盟的制裁框架,对金融机构都实行严格责任——一旦受制裁实体的资金触及平台,平台就有义务冻结并报告,无论收方是否主动索取。传统金融里,这种「不请自来的污染」很难大规模发生;但在链上,发一笔粉尘的成本趋近于零,污染可以被自动化、规模化地复制。

英欧对 HTX 的制裁,是攻击得以成立的前提

这里有个关键背景:英国今年 5 月以涉嫌协助俄罗斯规避制裁为由,制裁了运营 HTX 的 Huobi Global SA,欧盟在 7 月跟进,交易禁令到 8 月 23 日全面生效——正好落在这次转账窗口的中段。正是英欧对 HTX 的制裁,让「HTX 关联钱包」变成了一个可被利用的「受制裁标记」。换句话说,攻击者不是在碰运气,而是在精准利用一份已经生效的制裁名单。

怎么看:几个值得记下的判断

  • 严格责任 vs 用户无过错:Kraken 锁户是「合规系统按设计运行」,受害的却是完全无辜的用户。如何在不惩罚无辜客户的前提下完成筛查,是这件事留下的核心难题。
  • 粉尘攻击从隐私工具变成了合规武器:攻击者不再需要攻破系统,只要触发系统自己的防御机制,就能造成运营中断——这是攻击面的转移。
  • 归因的「证据标准」要分清:Arkham 的 HTX 关联是「储备金证明地址」级别,不是直接承认,「已坐实」是过度解读。
  • FATF 旅行规则管不住粉尘:粉尘转账刻意压在阈值之下,绕开身份信息要求,却仍能触发下游的制裁筛查义务——这是一种很冷酷的监管套利。

一句话总结

粉尘攻击从「去匿名化的隐私工具」,演变成了「把制裁合规当成武器」的操作手法;对交易所和合规团队来说,真正的难题不是识别受制裁资金,而是如何在不惩罚无辜用户的前提下,扛住一个越来越容易被外部操控的筛查义务。


本文基于CoinDesk(2026-08-28)报道撰写,关键事实交叉印证自 Bloomberg(2026-08-25)、Arkham Intelligence 链上数据及 HTX 官方声明。

发表回复