TL;DR
- псевдонимная: ваши транзакции публикуются под псевдонимом, и уровень вашей конфиденциальности зависит исключительно от того, насколько псевдоним отделен от вашего настоящего имени. Разработчик Биткойна прямо указал на это в оригинальной статье, рекомендуя использовать новую пару ключей для каждого платежа, чтобы ограничить возможность установления связи.
- полное финансовое досье: баланс, история за весь период, все контрагенты и поведенческие паттерны, такие как часовой пояс, привычки и циклы выплат. Всё это доступно бесплатно, его чтение законно, и его невозможно удалить.
- за счёт использования особенностей механического поведения кошельков: адреса, с которых осуществлялись совместные траты, почти наверняка принадлежат одному владельцу, поэтому эвристические алгоритмы объединяют тысячи адресов в кластеры, относящиеся к одному кошельку. Эта техника была академически продемонстрирована в 2013 году и с тех пор является отраслевой практикой.
- на границах, где криптовалюта пересекается с регулируемым и социальным миром: записи KYC бирж, публичные ссылки на платежи, службы имен, записи продавцов и утечки баз данных. Анализ цепочки связывает адреса с адресами; эти «якоря» связывают адреса с вами.
В одном блоке
Конфиденциальность в цепочке — это степень, в которой активность в блокчейне может быть связана с реальной личностью. Прозрачные блокчейны навсегда публикуют каждую транзакцию, сумму, адрес и временную метку, поэтому конфиденциальность полностью зависит от невозможности установления связей: от того, чтобы адреса не были связаны друг с другом и с именем.
Является ли криптовалюта анонимной или псевдонимной?
Быстрый ответ
псевдонимная: ваши транзакции публикуются под псевдонимом, и уровень вашей конфиденциальности зависит исключительно от того, насколько псевдоним отделен от вашего настоящего имени. Разработчик Биткойна прямо указал на это в оригинальной статье, рекомендуя использовать новую пару ключей для каждого платежа, чтобы ограничить возможность установления связи.
В прозрачной цепочке блоков каждая транзакция фиксирует адреса отправителя и получателя, сумму и время, и каждый узел в мире хранит копию этих данных на неопределённый срок. Настроек конфиденциальности не существует. Блок-эксплорер превращает любой адрес в выписку с банковского счёта: баланс, полную историю, контрагентов, закономерности.
Модель конфиденциальности, описанная в разделе 10 белой книги Биткойна, заключается в том, что адреса являются несвязанными псевдонимами: общественность видит, что кто-то кому-то заплатил, но без указания имен. В той же статье сразу же была отмечена слабая сторона этой модели: если связь между адресом и владельцем когда-либо будет установлена, все транзакции, к которым причастен этот адрес, будут сразу же раскрыты, включая прошлые.
Сравните это с традиционной системой, с которой ее часто сравнивают. Ваш банк знает о ваших транзакциях, и через банк об этом могут узнать власти, но ваш сосед, работодатель, бывший партнер и незнакомец на другом континенте не могут получить доступ к вашей выписке. В прозрачной цепочке они могут это сделать, если узнают хотя бы один адрес. Нарушения конфиденциальности в криптовалютах становятся достоянием общественности, в то время как нарушения банковской конфиденциальности редко становятся общеизвестными.
Цепочки, основанные на счетах, такие как Ethereum, усиливают этот эффект. В то время как биткойн-кошельки естественным образом распределяют средства по множеству адресов, пользователь Ethereum обычно использует один аккаунт для всего: токены, приложения, имена, многолетняя активность — всё в одном месте. Один идентифицированный адрес Ethereum обычно представляет собой более обширное досье, чем один идентифицированный биткойн-адрес.
Таким образом, на вопрос «является ли криптовалюта анонимной» есть точный ответ: нет. Это система публичных записей под псевдонимами, и остальная часть этой статьи посвящена тому, как эти псевдонимы раскрываются.
Что можно узнать по одному адресу?
Быстрый ответ
полное финансовое досье: баланс, история за весь период, все контрагенты и поведенческие паттерны, такие как часовой пояс, привычки и циклы выплат. Всё это доступно бесплатно, его чтение законно, и его невозможно удалить.
Начнём с непосредственного содержания. Баланс адреса и полная история транзакций доступны по одному запросу в блокчейн-браузере. Каждый входящий и исходящий платеж указывает адрес контрагента, поэтому ваше досье сразу же расширяется на один шаг: биржа, с которой вы сняли средства, продавец, которому вы заплатили, друг, который вернул вам деньги.
Суммы и сроки несут в себе больше информации, чем люди ожидают. Регулярные одинаковые поступления похожи на зарплату и раскрывают как систему выплат работодателя, так и уровень заработной платы; временные метки транзакций сгруппированы в часы вашего бодрствования и выдают ваш приблизительный часовой пояс; всплеск активности может указывать на дату покупки, продажи или панического состояния. Аналитики читают эти паттерны так же, как бухгалтеры читают бухгалтерские книги, потому что именно этим они и являются.
Контекст контрагентов и определяет эти метки. Компании, занимающиеся анализом блокчейнов, и публичные сообщества ведут обширные базы данных меток: этот кластер — это биржа с конкретным названием, тот — сайт азартных игр, этот контракт — миксер, тот адрес — организация, подпадающая под санкции. Ваше досье автоматически пополняется аннотациями о том, с кем вы общаетесь, и сервисы, которыми вы пользуетесь, могут относиться к вам по-разному из-за этого, поскольку биржи регулярно оценивают депозиты по их истории.
Владение токенами и их использование дополняют картину в цепочках смарт-контрактов: токены управления раскрывают аффилированность, коллекции NFT — вкусы и сообщества, позиции по кредитам — уровень кредитного плеча. Удобное для чтения человеком имя, привязанное к адресу, например имя ENS, совпадающее с вашим публичным ником, служит своего рода «подарочной упаковкой» для всего файла.
Постоянство этой записи заслуживает отдельного упоминания. Эту запись нельзя отредактировать, аннулировать или удалить, и анализ, проведенный в 2030 году, будет отражать вашу активность в 2026 году с помощью инструментов 2030 года. Ошибки в обеспечении конфиденциальности в цепочке имеют обратную силу, как почти ни одна другая ошибка в этой сфере.
Как кластеризация связывает ваши адреса между собой?
Быстрый ответ
за счёт использования особенностей механического поведения кошельков: адреса, с которых осуществлялись совместные траты, почти наверняка принадлежат одному владельцу, поэтому эвристические алгоритмы объединяют тысячи адресов в кластеры, относящиеся к одному кошельку. Эта техника была академически продемонстрирована в 2013 году и с тех пор является отраслевой практикой.
Основной «лошадкой» является эвристика «общий вход — общий владелец». Когда транзакция тратит средства сразу с нескольких адресов, подписавший её пользователь должен контролировать все соответствующие ключи, поэтому эти адреса группируются как принадлежащие одному владельцу. Кошельки делают это постоянно и автоматически при сборке сумм платежей из фрагментов, а это означает, что обычное использование без ошибок неуклонно объединяет ваши адреса в один кластер. В белой книге Сатоши была отмечена именно эта утечка: в ней указывалось, что транзакции с несколькими входами неизбежно раскрывают, что их входы принадлежат одному владельцу.
Обнаружение сдачи расширяет эту возможность. При платеже оставшиеся средства обычно возвращаются на новый адрес, созданный кошельком плательщика; эвристические методы определяют, какой выходной адрес является сдачей, по шаблонам сумм, типам скриптов и отпечаткам кошельков, и добавляют его в кластер плательщика. Отслеживание цепочек сдачи, так называемых «цепочек отслоения», позволяет аналитикам отслеживать баланс через сотни промежуточных звеньев — это стандартный метод отслеживания похищенных средств.
Академическая история этой методики общедоступна. В исследовании 2013 года «A Fistful of Bitcoins», проведенном Мейкльджоном и его коллегами, адреса группировались в больших масштабах с помощью этих эвристик, после чего кластеры идентифицировались путем проведения транзакций с сервисами и отслеживания, куда попадали монеты, что позволило составить карту бирж, торговых площадок и игорных сайтов. Последующие исследования, в том числе исследование USENIX 2022 года, в ходе которого кластеризация проверялась на соответствие реальным данным, показали, что основные эвристические методы на практике являются весьма надёжными, причём источники ошибок поддаются исправлению. Коммерческие платформы дорабатывают те же идеи с помощью собственных меток в глобальном масштабе, а их результаты покупают как биржи, так и платежные системы, и следователи.
Из этого вытекают два следствия. Во-первых, одна неосторожная связь заражает весь кластер: если какой-либо адрес в нём когда-либо соприкасается с вашей личностью, весь кластер становится вашим. Во-вторых, кластеризация носит вероятностный характер, и её случайные ошибки действуют в обе стороны: иногда объединяя посторонних людей, иногда разделяя одного владельца. Сложные кошельки намеренно противостоят некоторым эвристикам; обычные кошельки не пытаются этого делать.

Где же на самом деле привязывается ваше настоящее имя?
Быстрый ответ
на границах, где криптовалюта пересекается с регулируемым и социальным миром: записи KYC бирж, публичные ссылки на платежи, службы имен, записи продавцов и утечки баз данных. Анализ цепочки связывает адреса с адресами; эти «якоря» связывают адреса с вами.
Самым надежным «якорем» является биржа, соблюдающая требования KYC. Покупка или вывод средств через регулируемую платформу связывает вашу подтвержденную юридическую личность с конкретными адресами пополнения и вывода средств в учетных записях платформы. Эта привязка хранится в тайне у биржи и становится доступной для правоохранительных органов в рамках судебного процесса, причем каждый кластер, в который поступают ваши выводы, наследует эту связь. Это стандартный, законный путь, с помощью которого следователи устанавливают имена участников кластеров.
Самопубликация — это то, что люди контролируют и чем растрачивают. Адрес для пожертвований в профиле, ссылка на оплату в биографии, ENS или аналогичное имя, совпадающее с публичным ником, скриншот с видимым адресом, сообщение на форуме с вопросом о конкретной транзакции: каждое из них представляет собой добровольную подпись с отметкой времени, связывающую личность с кластером. Статья о физической безопасности в этом кластере документирует, к чему это может привести; волна похищений во Франции в 2025 году частично опиралась на данные о целях, полученные именно из таких самостоятельно опубликованных следов в сочетании с утечкой данных клиентов.
Информация о коммерческих операциях и контрагентах неуклонно просачивается. Продавец, отправляющий товар, знает адрес оплаты и имя получателя; человек, который вам платит, знает один из ваших адресов и может отслеживать его впоследствии; выплата зарплаты в криптовалюте связывает адрес с бухгалтерскими документами работодателя. Информация, известная любому контрагенту, может распространяться: происходит утечка их данных, их любопытство приводит их к блокчейн-браузеру, их поставщик услуг по обеспечению соответствия требованиям отмечает вас.
Метаданные сети добавляют более незаметный канал: IP-адрес, с которого транзакция транслируется, телеметрия кошелька и запросы в блокчейн-браузере по вашим собственным адресам с вашего собственного подключения — всё это соотносит активность с инфраструктурой, в счетах которой где-то фигурирует ваше имя.
Асимметрия, которую нужно усвоить: псевдонимность проваливается один раз — навсегда. Один-единственный «якор», установленный в любой момент жизни адреса, даже спустя годы после транзакций, которые он раскрывает, задним числом превращает псевдонимную запись в атрибутированную.

Что такое атаки «дастинг» и «отравление адресов»?
Быстрый ответ
обе атаки направлены на уровень адресов: «дастинг» — это отправка крошечных отслеживаемых сумм для определения кластеров кошельков, а «отравление адресов» — это размещение похожих адресов в вашей истории с надеждой, что вы скопируете один из них при отправке. Ни одна из них не может похитить средства сама по себе; обе используют человеческие привычки, связанные с адресами.
Атака «дастинг» заключается в отправке крошечных сумм («пыли») на большое количество адресов. Затем злоумышленник наблюдает за тем, что происходит с каждой «крупинкой». Если позже ваш кошелек объединит эту «пыль» с другими средствами для оплаты, эвристика «общего владения входами» сделает работу за злоумышленника, подтвердив, что адрес, на который была отправлена «пыль», принадлежит к тому же кластеру, что и остальные, и пополнив любой создаваемый профиль. Незапрошенная «пыль» — это сигнал слежения: защита заключается в том, чтобы оставить её нетронутой, а кошельки с функцией управления монетами могут пометить её как «никогда не тратить». «Пыль» ничего не может украсть, а игнорирование её ничего не стоит.
«Отравление адресов» нацелено на момент отправки. Злоумышленник генерирует ванити-адрес, первый и последний символы которого совпадают с адресом одного из ваших частых контрагентов, а затем отправляет перевод с минимальной или нулевой суммой, чтобы этот «двойник» появился в вашей истории транзакций. Ставка делается на поведение пользователей: многие копируют адреса из истории и проверяют только начало и конец. Одно невнимательное копирование приводит к отправке реального платежа злоумышленнику. Chainalysis и другие компании зафиксировали масштабные кампании, при которых индивидуальные убытки в 2023–2025 годах в самых тяжких единичных случаях достигали десятков миллионов долларов. Защита заключается в соблюдении процедур: никогда не копируйте адреса из истории, используйте адресную книгу с проверенными записями, перед подписанием проверяйте не только начало и конец адреса, а при крупных переводах сначала отправляйте небольшую тестовую сумму.
Обе атаки дешевы при масштабном применении, поэтому каждый активный кошелек рано или поздно сталкивается с ними. Относитесь к неожиданным входящим переводам, какими бы небольшими они ни были, как к признаку враждебности, и ваш ответ — игнорировать средства и никогда не доверять истории транзакций — позволит отразить обе атаки.
Какие меры безопасности действительно улучшают вашу конфиденциальность в цепочке?
Быстрый ответ
разделение и сдержанность — новые адреса там, где это поддерживает цепочка, отдельные кошельки для разных целей без переводов между ними, а также бескомпромиссная осторожность при публичной привязке имени к адресу. Ни один отдельный инструмент не имеет такого значения, как последовательное разделение.
Используйте новые адреса там, где это позволяет архитектура. В сети Биткойн современные кошельки генерируют новый адрес для каждого поступления без каких-либо затрат; использование этого поведения по умолчанию позволяет сохранять входящие платежи несвязанными, пока их не объединит трата средств. Именно при объединении средств дисциплина окупается: избегайте беспечного объединения множества мелких фрагментов в одну транзакцию, поскольку каждое такое объединение является подписанным признанием общего владения. Кошельки с функцией управления монетами делают объединение сознательным выбором, а не случайностью.
Разделяйте на отделы по назначению. Публичный кошелек для всего, что связано с вашим именем: пожертвований, счетов, идентификаторов в службах имен; частный кошелек для хранения, который никогда не появляется публично и никогда не осуществляет транзакций напрямую с публичным; переход между отделами только через посредников, которые разрывают прямую связь в цепочке, при этом следует принять, что посредник KYC будет хранить сопоставление в тайне. В цепочках на основе счетов, где повторное использование адресов является структурной особенностью, разделение на отсеки — это весь смысл: отдельные счета для отдельных контекстов, пополняемые отдельно, между которыми никогда не устанавливаются мосты посредством небрежного прямого перевода.
Используйте «якоря». Любое раскрытие публичного адреса носит постоянный характер; отдавайте предпочтение адресам для отдельных счетов вместо одного опубликованного адреса для пожертвований, дважды подумайте, прежде чем привязывать удобочитаемое имя к счету, на котором хранятся значительные средства, и исходите из того, что всё, что было опубликовано однажды, будет архивировано навсегда.
Честно оценивайте доступные инструменты. Методы повышения конфиденциальности — от смешивания монет до цепочек, ориентированных на конфиденциальность, — существуют и являются законными во многих странах, но также связаны с санкционными мерами, оценкой рисков бирж и меняющимся регулированием; средства с историей использования миксеров регулярно помечаются или отклоняются платформами, соблюдающими нормативные требования. Для большинства держателей рациональный вывод заключается в том, что соблюдение гигиены, разделение и сдержанность обеспечивают большую часть достижимой выгоды без какой-либо регуляторной неопределённости. Это руководство намеренно останавливается на этой черте.
Наконец, свяжите конфиденциальность с безопасностью. Суть всего этого — контроль над тем, кто может просматривать ваши финансы: посторонние, контрагенты, рынки и, в крайнем случае, преступники, выбирающие цели. «Гигиена конфиденциальности» — это незаметная сторона физической безопасности.
Часто задаваемые вопросы
Действительно ли кто-нибудь может увидеть мой криптовалютный баланс?
Любой, кто знает один из ваших адресов, может мгновенно и на законных основаниях увидеть баланс и историю этого адреса, а кластеризация может расширить этот обзор на ваши другие адреса. Если ни один адрес не связан с вами, запись остаётся псевдоанонимной. Практический вопрос заключается в том, сколько людей, сервисов и баз данных обладают связью «адрес — вы», и для большинства активных пользователей ответ — больше, чем они думают.
Обеспечивает ли использование нового адреса для каждой транзакции мою анонимность?
Это повышает сложность установления связи и стоит того, чтобы это делать, но этот эффект теряется в тот момент, когда ваш кошелек тратит средства с нескольких таких адресов одновременно, к чему в конечном итоге приводит повседневное использование. Новые адреса — это лишь один уровень защиты; более надежными уровнями являются разделенные на отсеки кошельки и сдержанность в публикации анкоров.
Незаконно ли стремиться к конфиденциальности в криптовалюте?
Стремление к финансовой конфиденциальности и её обеспечение посредством гигиены, управления адресами и разделения на отсеки является законным в юрисдикциях, рассматриваемых данной академией. Конкретные инструменты находятся в спорной с точки зрения регулирования зоне: сервисы микширования сталкивались с санкциями и судебным преследованием, а платформы, соблюдающие нормативные требования, могут отклонять или помечать средства с определённой историей. Конфиденциальность как цель является законной; уклонение от юридических обязательств — это совершенно другое дело, и данное руководство касается только первого.
Кто-то прислал крошечные суммы, о которых я никогда не просил. Меня взломали?
Почти наверняка это «дастинг» или «поизонинг», а не взлом: незапрошенные мелкие переводы не могут ничего у вас отнять. Риск заключается в том, что вы сделаете дальше. Тратя «пыль», вы связываете свои адреса; копируя похожий адрес из своей истории, вы перенаправляете настоящий платеж. Игнорируйте эти средства, никогда не используйте адреса из истории в качестве источника, и ничего больше не произойдет.
Если мои старые транзакции уже находятся в открытом доступе, уже слишком поздно?
История транзакций сохраняется навсегда, а методы её анализа будут только совершенствоваться, поэтому уже установленные связи нельзя отменить. Что вы можете изменить, так это всё, что будет в будущем: новые «ячейки», более аккуратные привычки и отсутствие новых «якорей». Ретроактивная уязвимость также является аргументом в пользу осторожности в отношении того, что хранится на ваших текущих адресах — именно здесь концепция хранения (custody), рассмотренная в других разделах этой академии, пересекается с вопросами конфиденциальности.
Источники и дополнительная литература
Основные источники для данной статьи, актуальные по состоянию на июль 2026 года. Данные, подверженные колебаниям, перепроверяются при каждом ежеквартальном обзоре.
- Накамото, «Биткойн: одноранговая система электронных денежных средств», раздел 10 («Конфиденциальность»). https://bitcoin.org/bitcoin.pdf
- Мейкльджон и др., «Горсть биткойнов: характеристика платежей между анонимными пользователями» (IMC 2013). https://cseweb.ucsd.edu/~smeiklejohn/files/imc13.pdf
- Каппос и др., «Как разделить миллион: проверка и расширение кластеров биткойнов» (USENIX Security 2022). https://www.usenix.org/system/files/sec22-kappos.pdf
- USENIX ;login:, Обзорная статья «Горсть биткойнов». https://www.usenix.org/system/files/login/articles/03_meiklejohn-online.pdf
- Chainalysis, «Анатомия мошенничества с отравлением адресов». https://www.chainalysis.com/blog/address-poisoning-scam/
- «Отравление» адресов блокчейна (arXiv 2501.16681): крупномасштабный анализ кампаний по «отравлению». https://arxiv.org/html/2501.16681v1
- Chainalysis, Отчет о криптовалютных преступлениях за 2026 год. https://www.chainalysis.com/blog/2026-crypto-crime-report-introduction/
- ethereum.org, документация для разработчиков и пользователей по учетным записям и прозрачности транзакций. https://ethereum.org/en/developers/docs/accounts/
- TRM Labs, «Понимание отравления адресов в блокчейне TRON». https://www.trmlabs.com/resources/blog/understanding-address-poisoning-on-the-tron-blockchain
- Документация Bitcoin Core и рекомендации по проектированию Bitcoin, касающиеся повторного использования адресов. https://en.bitcoin.it/wiki/Address_reuse
- Меры OFAC в отношении сервисов микширования (нормативный контекст для инструментов конфиденциальности). https://home.treasury.gov/policy-issues/financial-sanctions/recent-actions
- Википедия, «Конфиденциальность и блокчейн» (обзор с академическими ссылками). https://en.wikipedia.org/wiki/Privacy_and_blockchain
Быстрый тест: прилипло ли оно?
а) Транзакции зашифрованы и скрыты
Вы прошли тест по теме «Конфиденциальность в блокчейне: что раскрывает ваш кошелек»! Поделитесь своим достижением в социальных сетях.




