风险雷达

风险详情 / high

Kraken 制裁 Dust Attack:极小额转账如何变成账户限制风险

近 12,000 笔与受制裁 HTX 相关钱包有关的微量转账疑似触发 Kraken 合规风控,部分账户曾短暂受限。本文区分已证实事实与仍有争议的归因。

2026年8月30日最后更新 10:30 UTC约 1 分钟

发生了什么?

Kraken 用户 reportedly 收到大量极小额 crypto transfers,这些转账的来源被链上情报标签关联至受制裁的 HTX 相关钱包。

相关模式涉及接近 12,000 笔微量转账

其目的似乎并不是直接盗窃,而可能是通过向无关用户发送来自受制裁地址的资金,触发交易所 sanctions screening。

部分 Kraken 用户随后短暂失去账户访问权限。

Kraken 后续恢复了相关用户访问,同时对可疑资金进行隔离或保留处理。

为什么 Dust 可以变成一种合规攻击?

Dust transaction 指极小金额的链上转账。

过去 Dust Attack 更多与 wallet clustering、address poisoning 或垃圾交易有关。

但在交易所普遍采用 sanctions screening 后,Dust 还可能出现另一种用途:

强迫一个无辜地址与受制裁资金产生链上接触。

用户不需要同意收款,也无法阻止陌生地址向公开地址发送 token。

如果交易所的合规系统采用过于简单的自动规则,例如“任何收到 sanctioned address 资金的账户均先冻结”,攻击者就有机会利用这一规则主动制造账户受限。

这本质上是一种针对 compliance system 的 denial-of-service 风险。

哪些是已证实的?哪些仍存在争议?

这里必须严格区分 transfer evidence 与 actor attribution。

链上可以观察到相关转账,并且相关地址被情报服务标记为与 sanctioned HTX wallets 存在联系。

Kraken 用户账户受限及后续恢复也构成事件的重要组成部分。

HTX 已否认官方参与

因此,当前不能直接写成:

HTX 发起了这场攻击。

更准确的表述是:

大规模 Dust Transfer 使用了被标签为与受制裁 HTX 钱包相关的地址,但具体组织者和真实归因仍未确认。

Kraken 是否出现提现危机?

目前没有证据表明 Kraken 因此发生平台级 solvency 或 withdrawal crisis。

用户因 sanctions review 短暂受限,与交易所无法偿付用户资产是完全不同的风险。

CEXVia 将本事件定义为 compliance disruption,而不是 Kraken 的系统性流动性问题。

为什么所有 CEX 都应该重视?

一个成熟的 sanctions system 需要区分:

  • 用户主动向 sanctioned address 交互;
  • 用户被动收到 dust;
  • automated spam;
  • address poisoning;
  • 历史遗留 exposure;
  • 需要隔离的可疑资金与用户的正常余额。

规则过松会增加监管风险。

规则过硬,则可能被攻击者反向利用。

用户应该怎么处理?

如果突然收到不明 Dust:

  1. 不要主动再转出或与其交互;
  2. 保存 transaction hash;
  3. 记录收到的 token 和数量;
  4. 保存交易所限制通知截图;
  5. 只通过官方客服或 compliance channel 沟通;
  6. 不要相信所谓“付费解除制裁标记”的第三方。

收到未经请求的小额转账本身,并不能证明收款人存在违规行为。

风险判断

High。

事件已经造成真实账户访问干扰,并且攻击方式可能复制到其他交易所。

之所以没有评为 Critical,是因为目前没有证据显示 Kraken Custody 遭攻破、客户资金被盗,或交易所出现系统性偿付问题。

FAQ

什么是 sanctions dust attack?

攻击者从被制裁或高风险地址向普通用户发送极小金额资产,从而尝试触发交易所合规风控。

Kraken 用户资金被盗了吗?

当前事件的核心影响不是盗取 Kraken 用户余额,而是部分账户曾因合规审查短暂受限。

HTX 承认发起攻击了吗?

没有。HTX 已否认官方参与,因此归因仍未确认。

收到 Dust 后应该转走吗?

通常不建议主动操作可疑 Dust,应按照交易所合规流程处理。

这说明 Kraken 出现提现危机吗?

不说明。目前证据支持的是定向合规限制事件,而不是平台级提现或偿付危机。