Асимметрия
Прозрачный блокчейн — идеальный датасет для машинного обучения: полный, постоянный, структурированный и публичный. Каждая эвристика, которую аналитики когда-то применяли вручную — «эти входы, вероятно, потратил один владелец», «этот выход, вероятно, сдача», — теперь признак в модели, обученной на миллионах размеченных транзакций, где разметка берётся из KYC-данных бирж, изъятых кошельков и собственных тестовых транзакций аналитиков. Результат — не догадка об одном адресе; это граф кластеров с прикреплёнными именами, обновляемый непрерывно.
Понимание того, что эти модели могут и не могут вывести, — разница между привычками приватности, которые работают, и теми, которые только кажутся работающими.
Что выводят модели и насколько хорошо
| Вывод | Основание | Надёжность |
|---|---|---|
| Общее владение входами | Входы, потраченные вместе в одной транзакции, обычно один кошелёк | Очень высокая в Bitcoin вне CoinJoin |
| Определение выхода сдачи | Паттерны сумм, типы скриптов, круглые числа, порядок выходов | Высокая; современные кошельки снижают, но не устраняют |
| Связь по повторному использованию адреса | Один адрес использован дважды | Достоверно |
| Биржевая личность | Депозитные адреса принадлежат известным кластерам бирж; KYC связывает их с человеком | Достоверно для биржи; человек — через записи биржи |
| Корреляция по времени и сумме | Вывод X и через минуты депозит X в другом месте | Высокая при нестандартных суммах; низкая для круглых сумм с задержкой |
| Поведенческий отпечаток | Выбор комиссий, время транзакций, особенности софта кошелька, число выходов | Средняя и растёт — здесь ML добавляет больше всего |
| Кросс-чейн трассировка | Сопоставление депозита обмена в одной сети с выплатой в другой по сумме, времени и курсу | Средняя для прозрачное→прозрачное; не работает, когда одна сторона — приватная монета |
Последняя строка — ключевая для любого, кто пользуется обменником без аккаунта. Обмен BTC → ETH в принципе может сопоставить между сетями аналитик, видящий обе стороны и знающий курс. Обмен BTC → XMR — нет: у стороны Monero нет суммы, получателя и прослеживаемого выхода, с которым можно сопоставить.
Где модели ошибаются
- Приватные монеты. Monero не даёт модели ничего: ни отправителя (кольцевые подписи), ни получателя (стелс-адреса), ни суммы (RingCT). Экранированный Zcash — так же, внутри пула. Аналитические фирмы продают «вероятностную» трассировку Monero; публичных доказательств её точности мало, а протокол продолжает укрепляться (рост размера кольца и запланированный переход на доказательства членства по всей цепочке, который убирает кольцевой анализ полностью).
- Круглые суммы с задержкой. Корреляция по времени/сумме зависит от отличимости. 0,05 BTC через час — не связь; 0,04731 BTC через одиннадцать минут — связь.
- Свежие адреса в кошельке без идентифицированной истории. Кластер без точки касания с биржей не имеет имени. Он идентифицируется, только когда касается чего-то идентифицированного.
- Правильно сделанный CoinJoin. CoinJoin с равными выходами ломает эвристику общих входов; анализ становится вероятностным, а не достоверным. Он не скрывает суммы и сам факт участия.
Личность утекает на границе
На практике модели прикрепляют имена ровно в одном типе мест: где монеты касаются идентифицированной стороны — вывод с биржи, KYC-продавец, подписанный адрес пожертвований. Всё остальное — вывод из этих якорей. Поэтому защита — не «быть невидимым», а «контролировать границу»:
- Выводите с биржи на собственный кошелёк, а не на обмен или продавцу.
- Разрывайте граф на границе приватной монетой: BTC → XMR из своего кошелька; всё, что после, — вне карты.
- Возвращаясь в прозрачную сеть, получайте на свежий адрес — XMR → BTC — и не объединяйте его с идентифицированными монетами.
- Варьируйте суммы и время, чтобы две стороны разрыва не коррелировали.
Обменник без аккаунта вносит здесь одну конкретную вещь: это переход границы, который не добавляет нового идентифицированного якоря, потому что он никогда не узнаёт, кто вы.
Прозрачность там, где ей место
Прозрачность — не враг; враг — прозрачность не на месте. Публичная проверяемость эмиссии протокола, резервов биржи, расходов благотворительной организации — правильные применения. Постоянная публичная запись всех покупок каждого человека, доступная для поиска любому с подпиской на аналитику, — неправильное, и существует оно только потому, что прозрачные цепочки спроектировали до того, как поняли последствия. Приватные монеты — исправление; привычки выше — как им пользоваться.
Частые вопросы
Может ли AI отследить Monero? Ни один публичный метод не делает это надёжно. Заявления о «трассировке Monero» опираются на ошибки пользователей (повторное использование payment ID, отправка точных сумм, использование скомпрометированной удалённой ноды), а не на взлом протокола.
Bitcoin «анонимен»? Нет. Он псевдонимен, а псевдонимы раскрываются выводами выше. Считайте каждую транзакцию Bitcoin атрибутируемой, если не предприняли конкретных шагов.
Скрывает ли обменник без аккаунта сторону Bitcoin? Нет — депозит это обычная публичная транзакция Bitcoin. Он скрывает знание обменника о вас и, когда выплата в приватной монете, всё последующее.
А Lightning? Платежи не в публичном реестре, но финансирование и закрытие каналов — да, а маршрутизирующие ноды видят часть каждого пути. Он уменьшает датасет; он не убирает вас из него.
С чего начать? Привычка 1 выше ничего не стоит; лучшие практики приватности ранжируют остальные по эффекту.
BTC → XMR
XMR → BTC
ETH → XMR
USDT (TRC-20) → XMR