Конфиденциальность и безопасность

Конфиденциальность Bitcoin: почему он
не анонимен и что с этим делать

Каждая транзакция Bitcoin навсегда записывается в публичный реестр. Это особенность, а не баг. Но это означает, что Bitcoin не является конфиденциальным по умолчанию. Конфиденциальность нужно зарабатывать.

Это руководство объясняет, почему Bitcoin псевдонимен (а не анонимен), как компании по анализу блокчейна отслеживают ваши монеты и что с этим реально можно сделать. От базовой гигиены до продвинутых инструментов: CoinJoin и Lightning.

Bitcoin.diy Editorial
·

Ключевые тезисы

  • Bitcoin псевдонимен, не анонимен. Большая разница
  • Каждая транзакция публична и постоянна в блокчейне
  • Компании по анализу блокчейна могут отследить большинство рядовых пользователей
  • Запуск собственного узла — самое важное улучшение конфиденциальности
  • CoinJoin, Lightning и управление UTXO добавляют уровни защиты
  • Конфиденциальность — это спектр, а не бинарный выбор. Каждый шаг помогает

Почему Bitcoin псевдонимен, а не анонимен?

Анонимность означает, что никто не может связать активность с реальным человеком. Псевдонимность означает, что вы действуете под псевдонимом (адресом), который потенциально можно связать с вашей личностью. Bitcoin относится ко второму типу.

Ваш Bitcoin-адрес (например, bc1q...) не содержит ваше имя. Но как только вы используете этот адрес для вывода средств с биржи, которая имеет скан вашего паспорта, адрес навсегда привязывается к вашей личности. И поскольку каждая транзакция в Bitcoin общедоступна, любой, кто знает этот один адрес, может проследить всю цепочку.

Ситуация усугубляется. Bitcoin использует модель UTXO, где «монеты» — это отслеживаемые единицы. Когда вы тратите Bitcoin, ваш кошелёк объединяет входы (предыдущие полученные монеты) и создаёт выходы (новые монеты получателю и сдача обратно вам). Это создаёт видимый граф денежных потоков.

Сравните с наличными. Когда вы передаёте кому-то купюру, эта транзакция не оставляет цифрового следа. Bitcoin больше похож на оплату чеком: существует постоянная запись, и тот, кто достаточно мотивирован, может проследить всю цепочку.

Как анализ блокчейна отслеживает ваш Bitcoin?

Такие компании, как Chainalysis, Elliptic и Crystal Blockchain, зарабатывают, отслеживая транзакции Bitcoin для правительств, бирж и правоохранительных органов. Они разработали сложные инструменты, которые работают удивительно эффективно.

Основные методы:

  • 1.Общее владение входами: Если два входа используются в одной транзакции, они, вероятно, принадлежат одному человеку. Ваш кошелёк делает это автоматически при объединении небольших UTXO для совершения платежа.
  • 2.Определение адреса сдачи: Когда вы отправляете 0,5 BTC с UTXO на 1 BTC, оставшиеся 0,5 BTC возвращаются к вам как «сдача». Аналитики нередко могут определить, какой выход является платежом, а какой — сдачей.
  • 3.Кластеризация бирж: Им известно, какие адреса принадлежат крупным биржам. Любой депозит или вывод с Coinbase, Kraken или Binance привязывается к вашей KYC-идентификации.
  • 4.Временной анализ: Паттерны времени транзакций могут раскрыть часовые пояса и привычки. Регулярные еженедельные покупки с одного IP указывают на одного человека.

Эти методы несовершенны. Но их достаточно для поимки большинства людей, которые не практикуют конфиденциальность. А биржи по закону обязаны передавать данные регуляторам. Каждый раз, когда вы выводите на личный кошелёк, эта связь фиксируется в чьей-то базе данных.

Что такое управление UTXO и почему это важно?

UTXO расшифровывается как Unspent Transaction Output (нетраченный выход транзакции). Думайте о каждом UTXO как об отдельной «монете» в кошельке со своей историей. Если вы получили 0,1 BTC с Coinbase и 0,2 BTC от друга, у вас два UTXO с разными профилями конфиденциальности.

UTXO с Coinbase связан с вашей личностью (у них есть ваши KYC-данные). Полученный от друга — возможно, нет. Если ваш кошелёк объединит оба для совершения платежа, вы только что связали KYC-активность Coinbase с транзакцией друга. Анализ блокчейна узнал кое-что новое о вас обоих.

Управление монетами (coin control) — это практика ручного выбора UTXO для трат. Продвинутые кошельки, такие как Sparrow Wallet и Electrum, позволяют выбирать конкретные монеты для каждой транзакции. Это предотвращает случайное объединение монет с разными уровнями конфиденциальности.

Базовое правило: никогда не объединяйте KYC-монеты (с бирж) с не-KYC монетами в одной транзакции. По возможности храните их в отдельных кошельках. Помечайте UTXO, чтобы знать происхождение каждого. Хорошее программное обеспечение для кошельков делает это проще, чем кажется.

Улучшает ли запуск собственного узла конфиденциальность?

Кардинально. Это самое значительное улучшение конфиденциальности, которое может сделать большинство пользователей.

Когда вы используете стандартное приложение-кошелёк (Ledger Live, Trezor Suite, BlueWallet с настройками по умолчанию), кошелёк подключается к серверу компании для проверки балансов и трансляции транзакций. Этот сервер видит ваш IP-адрес и каждый адрес в вашем кошельке. Он знает, сколько у вас Bitcoin, когда вы совершаете транзакции и откуда.

Запуск собственного узла означает, что ваш кошелёк общается с вашим собственным узлом Bitcoin. Проверки баланса, запросы адресов и трансляция транзакций никогда не покидают вашу сеть. Никто другой их не видит. Это как разница между гуглением баланса банковского счёта и проверкой его на личном компьютере.

Базовый узел Bitcoin работает на Raspberry Pi 4 ($60–80) с SSD на 1 ТБ ($80). Инструменты Umbrel, RaspiBlitz и Start9 упрощают настройку. Подключите аппаратный кошелёк через Sparrow Wallet, направленный на ваш узел, и вы только что закрыли одну из самых серьёзных дыр в конфиденциальности, которые имеет большинство пользователей Bitcoin.

Как работает CoinJoin?

CoinJoin — техника, при которой несколько пользователей объединяют свои Bitcoin в одну транзакцию. Если 10 человек вносят по 0,1 BTC и каждый получает 0,1 BTC обратно, наблюдатель не может определить, какой вход соответствует какому выходу. Транзакция действительна в блокчейне, но связи разорваны.

Wasabi Wallet (настольный, с открытым исходным кодом) — наиболее популярная реализация CoinJoin. Он использует координатора для организации микширования, но не может похитить ваши средства (протокол некастодиальный). JoinMarket предлагает иной подход: децентрализованный рынок, где маркет-мейкеры предоставляют ликвидность, а тейкеры платят небольшую комиссию за микширование.

Реальная стоимость: транзакции CoinJoin платят более высокие комиссии майнерам (больше входов и выходов). Wasabi взимает комиссию координатора. Некоторые биржи помечают монеты, прошедшие через CoinJoin, что создаёт проблемы при последующем депозите. Вы жертвуете удобством ради конфиденциальности.

Законно ли это? В большинстве мест — да. Но регуляторная обстановка меняется. В 2024 году в США были арестованы разработчики Samourai Wallet. Tornado Cash (миксер Ethereum) был введён в санкционный список. CoinJoin сам по себе не является незаконным, но знайте о позиции вашей юрисдикции. Конфиденциальность — это право, но пользуйтесь им с открытыми глазами.

Как Lightning Network улучшает конфиденциальность?

Lightning перемещает транзакции Bitcoin за пределы основного блокчейна. В блокчейне видны только две on-chain транзакции: открытие платёжного канала и его закрытие. Всё, что происходит между ними, остаётся приватным между участниками канала.

Когда вы платите кому-то через Lightning, платёж маршрутизируется через несколько узлов. Каждый узел знает только своих ближайших соседей по маршруту. Узел A знает, что получил платёж от вас и переслал его узлу B. Узел B знает, что получил что-то от A и отправил C. Но ни один узел не видит полный маршрут. Это называется луковичной маршрутизацией, аналогично принципу работы Tor.

Lightning не обеспечивает идеальной конфиденциальности. Открытие и закрытие каналов по-прежнему происходит on-chain. Крупные публичные узлы иногда могут сопоставить тайминг для угадывания маршрутов платежей. А если вы используете кастодиальный Lightning-кошелёк (например, Wallet of Satoshi), провайдер видит всё.

Но для повседневных расчётов Lightning — значительное улучшение конфиденциальности по сравнению с on-chain транзакциями. Купить кофе, оплатить VPN, поддержать создателей контента. Деноминация в сатоши делает небольшие платежи в Lightning естественными и удобными.

Каковы лучшие практики конфиденциальности?

Конфиденциальность — это спектр. Не нужно делать всё сразу. Каждый шаг добавляет защиту. Вот ранжированный список от простого к продвинутому:

Уровень 1: Базовая гигиена
  • ✓ Никогда не использовать адреса повторно (большинство кошельков делают это автоматически)
  • ✓ Использовать VPN или Tor при совершении транзакций
  • ✓ Не публиковать свои адреса публично
  • ✓ Выводить с бирж в свой кошелёк
Уровень 2: Средний
  • ✓ Запустить собственный узел Bitcoin
  • ✓ Использовать Sparrow Wallet с управлением монетами
  • ✓ Помечать все UTXO по источнику
  • ✓ Хранить KYC и не-KYC монеты в отдельных кошельках
  • ✓ Использовать Lightning для повседневных расходов
Уровень 3: Продвинутый
  • ✓ Использовать CoinJoin (Wasabi или JoinMarket)
  • ✓ Покупать Bitcoin через P2P (Bisq, HodlHodl)
  • ✓ Запустить узел через Tor
  • ✓ Использовать PayJoin при наличии такой возможности
  • ✓ Запустить собственный узел Lightning

Какие инструменты конфиденциальности использовать?

ИнструментЧто делаетСложностьСтоимость
Собственный узел BitcoinПриватные запросы баланса/транзакцийСредняя$140–200 оборудование
Sparrow WalletУправление монетами, маркировкаСредняяБесплатно
Wasabi WalletВстроенный CoinJoinСредняя0,3% комиссия координатора
Lightning NetworkПриватные off-chain платежиСредне-высокаяКомиссии открытия/закрытия канала
BisqПокупка Bitcoin без KYCВысокаяТорговые комиссии + премия
Tor/VPNКонфиденциальность IP-адресаЛёгкаяБесплатно (Tor) / $5/мес (VPN)

Какие самые частые ошибки конфиденциальности?

Публичная публикация адресов

Размещение Bitcoin-адреса для донатов в Twitter-профиле или на сайте навсегда связывает вашу реальную личность с этим адресом. Любой может проверить баланс и отследить все входящие и исходящие транзакции. Используйте новый адрес для каждого донора или платёжный сервер вроде BTCPay.

Небрежная консолидация UTXO

Объединение многих небольших UTXO в один крупный связывает все исходные адреса вместе. Если хотя бы один из них пришёл с KYC-биржи, теперь все связаны с вашей личностью. Консолидируйте монеты только из одного источника, желательно при низких комиссиях.

Использование обозревателей блокчейна без Tor

Когда вы ищете адрес на blockchain.com или mempool.space, сайт видит ваш IP и запрошенный адрес. Они знают, что вас интересует этот адрес. Всегда используйте Tor или VPN при проверке адресов, или пользуйтесь обозревателем вашего собственного узла.

Рассказывать другим о своих владениях

Социальная инженерия — наиболее распространённый вектор атаки. Если говорить людям, что у вас есть Bitcoin, вы становитесь мишенью. Атака с помощью физической силы (так называемый «$5 wrench attack») — реальная угроза. Держите информацию о своих владениях в тайне.

Разница между KYC и не-KYC Bitcoin?

KYC расшифровывается как Know Your Customer («знай своего клиента»). Каждая регулируемая биржа (Coinbase, Kraken, Binance) собирает ваш паспорт, удостоверение личности и иногда селфи, прежде чем разрешить торговлю. Когда вы покупаете Bitcoin на этих платформах, ваша покупка навсегда связывается с вашей реальной личностью в их базе данных.

Не-KYC Bitcoin — это Bitcoin, приобретённый без предоставления личных данных. Источники: одноранговые биржи (Bisq, HodlHodl), Bitcoin-банкоматы (некоторые принимают наличные без удостоверения для небольших сумм) и майнинг. Не-KYC Bitcoin сложнее получить и обычно стоит на 5–10% дороже спотовой цены.

Почему это важно? KYC-Bitcoin имеет бумажный след с первого дня. Биржа знает, что вы купили 0,5 BTC 15 марта. Они передают эту информацию налоговым органам. Если спустя шесть месяцев этот Bitcoin окажется в CoinJoin, след всё равно начинается с вашей покупки. Не-KYC Bitcoin начинается без этой отправной точки.

Большинство людей начинают с KYC-Bitcoin, потому что это удобно. Это нормально. Просто понимайте компромисс с конфиденциальностью. И никогда не объединяйте KYC и не-KYC монеты в одном кошельке без предварительного CoinJoin.

Стоит ли использовать Tor или VPN для Bitcoin?

Ваш IP-адрес раскрывает ваше примерное местоположение и интернет-провайдера. Когда вы подключаетесь к узлу Bitcoin, обозревателю блоков или бирже, они фиксируют этот IP. Маскировка его — одно из простейших улучшений конфиденциальности.

Tor маршрутизирует трафик через три случайных узла. Это бесплатно, с открытым исходным кодом и очень надёжно с точки зрения конфиденциальности. Bitcoin Core имеет встроенную поддержку Tor. Wasabi Wallet маршрутизирует через Tor по умолчанию. Недостаток: медленнее, и некоторые сайты блокируют выходные узлы Tor.

VPN быстрее, но требует доверия провайдеру. Если он ведёт логи вашей активности, конфиденциальность зависит от его политики. VPN без логов, например Mullvad (принимает Bitcoin), — хороший вариант. VPN лучше, чем ничего, но слабее Tor для серьёзной конфиденциальности.

Минимум: используйте VPN при любом взаимодействии с Bitcoin онлайн: обозреватели блоков, биржи, серверы кошельков. Идеал: запустите узел Bitcoin через Tor и подключите к нему кошелёк локально. Так ваша Bitcoin-активность никогда не коснётся открытой сети.

Противоречит ли конфиденциальность Bitcoin требованиям правоохранительных органов?

Здесь разговор становится неудобным. Инструменты конфиденциальности могут использоваться преступниками. Их также могут использовать диссиденты, журналисты, жертвы насилия и обычные люди, которые не хотят выставлять свою финансовую жизнь напоказ. Инструмент не знает намерений пользователя.

Аресты разработчиков Samourai Wallet в 2024 году вызвали волну тревоги в сообществе Bitcoin-конфиденциальности. Министерство юстиции США предъявило разработчикам обвинения в отмывании денег и работе без лицензии денежного передатчика. Дело продолжается. Вопрос о том, является ли создание программного обеспечения для конфиденциальности преступлением, определит следующее десятилетие развития Bitcoin.

Вот реальность: блокчейн Bitcoin уже значительно прозрачнее наличных. Правоохранительные органы могут отслеживать транзакции Bitcoin так, как никогда не смогут отследить сотенные купюры. Большинство преступлений с Bitcoin раскрывается именно потому, что блокчейн публичен. ФБР возвращало миллиарды похищенных Bitcoin.

Конфиденциальность — это не сокрытие преступлений. Это нежелание транслировать свою финансовую жизнь всем, у кого есть интернет. По той же причине вы не прикрепляете банковские выписки к входной двери.

Каким будет будущее конфиденциальности Bitcoin?

Несколько улучшений протокола уже внедрены или находятся в разработке, повышая базовую конфиденциальность Bitcoin:

  • Taproot (работает с 2021 года): Делает сложные транзакции (мультиподпись, закрытие Lightning-каналов) неотличимыми от простых в блокчейне. Это устраняет важный вектор снятия отпечатков.
  • PayJoin: Протокол, при котором и отправитель, и получатель добавляют входы в транзакцию. Это разрушает эвристику общего владения входами — главный инструмент анализа блокчейна.
  • Silent Payments (предложение): Позволят публиковать статический адрес, генерирующий уникальные on-chain адреса для каждого отправителя. Никакого повторного использования адресов, никакого интерактивного процесса.
  • Улучшения Lightning: Route blinding и BOLT12 offers добавляют больше слоёв конфиденциальности в Lightning-платежи, скрывая узел получателя от отправителя.

Конфиденциальность Bitcoin улучшается на уровне протокола. Но это медленно. Изменения в Bitcoin требуют широкого консенсуса. Улучшения конфиденциальности, потенциально помогающие злоумышленникам, встречают политическое сопротивление. Прогресс реален, но измеряется годами, а не месяцами.

Что такое PayJoin и чем он помогает?

PayJoin (также называемый P2EP или Pay-to-EndPoint) — протокол, при котором и отправитель, и получатель добавляют входы в транзакцию. В обычной Bitcoin-транзакции все входы поступают от отправителя. Это очевидно указывает, кто платит, а кто получает. PayJoin разрушает это предположение.

Когда обе стороны добавляют входы, аналитик не может точно определить, какие входы принадлежат кому. Эвристика общего владения входами — главный инструмент анализа блокчейна — рушится. И в отличие от CoinJoin, PayJoin не выглядит необычно в блокчейне. Он выглядит как обычная транзакция.

Ограничение: оба участника должны поддерживать протокол и быть онлайн одновременно. Принятие пока невелико. BTCPay Server поддерживает PayJoin для мерчантов. По мере того как всё больше кошельков его реализуют, PayJoin может стать одним из наиболее эффективных инструментов конфиденциальности, поскольку работает пассивно при обычных платежах.

Какие аппаратные кошельки лучше всего подходят для конфиденциальности?

Аппаратный кошелёк сам по себе не определяет вашу конфиденциальность. Важно то, как он подключается к сети Bitcoin. Coldcard, подключённый через Sparrow Wallet к вашему собственному узлу, обеспечивает исключительную конфиденциальность. Тот же Coldcard, используемый со сторонним кошельком, передающим данные на корпоративный сервер, раскрывает ваши адреса.

Для максимальной конфиденциальности идеальны изолированные (air-gapped) аппаратные кошельки. SeedSigner общается только через QR-коды. Coldcard использует карты MicroSD. Ни одно из устройств никогда не подключается к интернету. Ваши ключи подписи никогда не касаются сетевого устройства.

Стек конфиденциальности: air-gapped аппаратный кошелёк + Sparrow Wallet на компьютере + ваш собственный узел Bitcoin, работающий через Tor. Такая комбинация обеспечивает безопасность холодного хранения с максимальной сетевой конфиденциальностью. Сравнение аппаратных кошельков охватывает конкретные устройства.

Чеклист конфиденциальности

Сетевая конфиденциальность
  • ☐ Запустить собственный узел Bitcoin
  • ☐ Подключить кошелёк к своему узлу
  • ☐ Запустить узел через Tor
  • ☐ Использовать VPN для доступа к биржам
  • ☐ Никогда не проверять адреса через открытую сеть
Конфиденциальность транзакций
  • ☐ Никогда не использовать адреса повторно
  • ☐ Использовать управление монетами (Sparrow)
  • ☐ Помечать каждый источник UTXO
  • ☐ Не объединять KYC и не-KYC монеты
  • ☐ Использовать CoinJoin для крупных сумм
Конфиденциальность расходов
  • ☐ Использовать Lightning для повседневных платежей
  • ☐ Использовать PayJoin при возможности
  • ☐ Запустить собственный узел Lightning
Физическая конфиденциальность
  • ☐ Не обсуждать владения публично
  • ☐ Не публиковать адреса онлайн
  • ☐ Хранить записи локально, а не в облаке

Итог

Bitcoin не является конфиденциальным по умолчанию. Но с правильными инструментами и практиками вы можете сделать его таковым. Запуск собственного узла, управление монетами, расходы через Lightning и молчание о своих владениях — вот основа.

Не нужно быть фанатиком конфиденциальности. Просто не будьте беспечными. Каждый шаг, который вы предпринимаете, усложняет работу анализатора блокчейна. И разрыв между «рядовым пользователем» и «по-настоящему приватным» не так велик, как кажется.

Начните с основ. Храните монеты самостоятельно в аппаратном кошельке. Запустите собственный узел. Используйте Lightning для расходов. Защищайте сид-фразу. Не говорите людям, сколько у вас Bitcoin. Одного этого достаточно, чтобы обогнать 95% держателей Bitcoin.

Часто задаваемые вопросы

Является ли Bitcoin анонимным?
Нет. Bitcoin является псевдонимным. Каждая транзакция навсегда записывается в публичный блокчейн. Адреса не содержат ваше имя, но любой, кто свяжет один адрес с вашей личностью, сможет отследить всю связанную активность. Биржи располагают вашими удостоверяющими документами и передают их правительствам. При достаточных усилиях большинство операций с Bitcoin можно связать с конкретными людьми.
Что такое повторное использование адресов и почему это плохо?
Повторное использование адреса означает получение Bitcoin на один и тот же адрес несколько раз. Каждый такой случай связывает транзакции в публичном реестре, позволяя любому отследить вашу активность. Хорошие кошельки автоматически генерируют новый адрес для каждой транзакции. Никогда не используйте адреса повторно, если вас беспокоит конфиденциальность.
Улучшает ли запуск собственного узла Bitcoin конфиденциальность?
Да. Когда вы используете сторонний кошелёк, он подключается к чужому серверу, который видит ваш IP-адрес и все ваши адреса. Запуск собственного узла обеспечивает конфиденциальность ваших запросов — никто за пределами вашей сети не видит, какие адреса вы проверяете. Это одно из самых значимых улучшений конфиденциальности, доступных пользователю.
Что такое CoinJoin?
CoinJoin объединяет входы Bitcoin нескольких пользователей в одну транзакцию с несколькими выходами. Это разрывает связь отправитель–получатель, поскольку наблюдатели не могут определить, какой вход соответствует какому выходу. Wasabi Wallet и JoinMarket — основные инструменты CoinJoin. Это добавляет расходы и неудобства, но существенно повышает конфиденциальность.
Улучшает ли Lightning Network конфиденциальность?
Да. Транзакции Lightning происходят вне блокчейна между двумя сторонами. В блокчейне видны только открытие и закрытие канала. Фактические платежи между этими событиями остаются приватными. Маршрутизация через несколько узлов добавляет уровни запутывания. Lightning не обеспечивает абсолютной конфиденциальности, но это значительное улучшение по сравнению с транзакциями в блокчейне.
Могут ли компании по анализу блокчейна отслеживать мой Bitcoin?
Нередко — да. Такие компании, как Chainalysis и Elliptic, используют эвристический анализ для кластеризации адресов, выявления депозитов на биржах и отслеживания движения средств. Они сотрудничают с правительствами и биржами. Их точность неидеальна, но достаточна для отслеживания большинства рядовых пользователей. Целенаправленные меры по обеспечению конфиденциальности существенно усложняют их работу.
Законно ли использовать инструменты конфиденциальности с Bitcoin?
В большинстве стран — да. Использование CoinJoin, запуск узла или использование Lightning разрешены законом. Однако нормы варьируются. В 2022 году США ввели санкции против Tornado Cash (миксер Ethereum). Некоторые биржи могут помечать монеты, прошедшие через CoinJoin. Конфиденциальность — это право, а не преступление, но следите за правилами в вашей юрисдикции.
Какой Bitcoin-кошелёк лучше всего подходит для конфиденциальности?
Wasabi Wallet (настольный) предлагает встроенный CoinJoin. Sparrow Wallet обеспечивает управление UTXO и интеграцию с Whirlpool. Для мобильных устройств Samourai Wallet имел сильные функции конфиденциальности до возникновения юридических проблем. Для аппаратных устройств любой кошелёк, подключённый через собственный узел, обеспечивает хорошую базовую конфиденциальность. Ни один кошелёк не решает всех задач.
Можно ли купить Bitcoin анонимно?
Это становится всё труднее. Большинство бирж требуют KYC (верификацию личности). Одноранговые платформы, такие как Bisq и HodlHodl, позволяют покупать Bitcoin без KYC, хотя и с компромиссами в удобстве и ликвидности. Биткоин-банкоматы различаются по юрисдикциям: некоторые требуют удостоверение личности, другие — нет для небольших сумм.
Что такое UTXO и почему это важно для конфиденциальности?
UTXO (Unspent Transaction Output, нетраченный выход транзакции) — это, по сути, «монета» в вашем кошельке со своей историей. Когда вы тратите Bitcoin, вы раскрываете, какими UTXO владеете. Если UTXO на 1 BTC был создан при выводе с Coinbase, он несёт вашу идентификацию. Управление UTXO (coin control) — ключевая практика обеспечения конфиденциальности.

Связанные руководства