TL;DR

  • псевдонимная: ваши транзакции публикуются под псевдонимом, и уровень вашей конфиденциальности зависит исключительно от того, насколько псевдоним отделен от вашего настоящего имени. Разработчик Биткойна прямо указал на это в оригинальной статье, рекомендуя использовать новую пару ключей для каждого платежа, чтобы ограничить возможность установления связи.
  • полное финансовое досье: баланс, история за весь период, все контрагенты и поведенческие паттерны, такие как часовой пояс, привычки и циклы выплат. Всё это доступно бесплатно, его чтение законно, и его невозможно удалить.
  • за счёт использования особенностей механического поведения кошельков: адреса, с которых осуществлялись совместные траты, почти наверняка принадлежат одному владельцу, поэтому эвристические алгоритмы объединяют тысячи адресов в кластеры, относящиеся к одному кошельку. Эта техника была академически продемонстрирована в 2013 году и с тех пор является отраслевой практикой.
  • на границах, где криптовалюта пересекается с регулируемым и социальным миром: записи KYC бирж, публичные ссылки на платежи, службы имен, записи продавцов и утечки баз данных. Анализ цепочки связывает адреса с адресами; эти «якоря» связывают адреса с вами.
В одном блоке

Конфиденциальность в цепочке — это степень, в которой активность в блокчейне может быть связана с реальной личностью. Прозрачные блокчейны навсегда публикуют каждую транзакцию, сумму, адрес и временную метку, поэтому конфиденциальность полностью зависит от невозможности установления связей: от того, чтобы адреса не были связаны друг с другом и с именем.

Является ли криптовалюта анонимной или псевдонимной?

Быстрый ответ

псевдонимная: ваши транзакции публикуются под псевдонимом, и уровень вашей конфиденциальности зависит исключительно от того, насколько псевдоним отделен от вашего настоящего имени. Разработчик Биткойна прямо указал на это в оригинальной статье, рекомендуя использовать новую пару ключей для каждого платежа, чтобы ограничить возможность установления связи.

В прозрачной цепочке блоков каждая транзакция фиксирует адреса отправителя и получателя, сумму и время, и каждый узел в мире хранит копию этих данных на неопределённый срок. Настроек конфиденциальности не существует. Блок-эксплорер превращает любой адрес в выписку с банковского счёта: баланс, полную историю, контрагентов, закономерности.

Модель конфиденциальности, описанная в разделе 10 белой книги Биткойна, заключается в том, что адреса являются несвязанными псевдонимами: общественность видит, что кто-то кому-то заплатил, но без указания имен. В той же статье сразу же была отмечена слабая сторона этой модели: если связь между адресом и владельцем когда-либо будет установлена, все транзакции, к которым причастен этот адрес, будут сразу же раскрыты, включая прошлые.

Сравните это с традиционной системой, с которой ее часто сравнивают. Ваш банк знает о ваших транзакциях, и через банк об этом могут узнать власти, но ваш сосед, работодатель, бывший партнер и незнакомец на другом континенте не могут получить доступ к вашей выписке. В прозрачной цепочке они могут это сделать, если узнают хотя бы один адрес. Нарушения конфиденциальности в криптовалютах становятся достоянием общественности, в то время как нарушения банковской конфиденциальности редко становятся общеизвестными.

Цепочки, основанные на счетах, такие как Ethereum, усиливают этот эффект. В то время как биткойн-кошельки естественным образом распределяют средства по множеству адресов, пользователь Ethereum обычно использует один аккаунт для всего: токены, приложения, имена, многолетняя активность — всё в одном месте. Один идентифицированный адрес Ethereum обычно представляет собой более обширное досье, чем один идентифицированный биткойн-адрес.

Таким образом, на вопрос «является ли криптовалюта анонимной» есть точный ответ: нет. Это система публичных записей под псевдонимами, и остальная часть этой статьи посвящена тому, как эти псевдонимы раскрываются.

Что можно узнать по одному адресу?

Быстрый ответ

полное финансовое досье: баланс, история за весь период, все контрагенты и поведенческие паттерны, такие как часовой пояс, привычки и циклы выплат. Всё это доступно бесплатно, его чтение законно, и его невозможно удалить.

Начнём с непосредственного содержания. Баланс адреса и полная история транзакций доступны по одному запросу в блокчейн-браузере. Каждый входящий и исходящий платеж указывает адрес контрагента, поэтому ваше досье сразу же расширяется на один шаг: биржа, с которой вы сняли средства, продавец, которому вы заплатили, друг, который вернул вам деньги.

Суммы и сроки несут в себе больше информации, чем люди ожидают. Регулярные одинаковые поступления похожи на зарплату и раскрывают как систему выплат работодателя, так и уровень заработной платы; временные метки транзакций сгруппированы в часы вашего бодрствования и выдают ваш приблизительный часовой пояс; всплеск активности может указывать на дату покупки, продажи или панического состояния. Аналитики читают эти паттерны так же, как бухгалтеры читают бухгалтерские книги, потому что именно этим они и являются.

Контекст контрагентов и определяет эти метки. Компании, занимающиеся анализом блокчейнов, и публичные сообщества ведут обширные базы данных меток: этот кластер — это биржа с конкретным названием, тот — сайт азартных игр, этот контракт — миксер, тот адрес — организация, подпадающая под санкции. Ваше досье автоматически пополняется аннотациями о том, с кем вы общаетесь, и сервисы, которыми вы пользуетесь, могут относиться к вам по-разному из-за этого, поскольку биржи регулярно оценивают депозиты по их истории.

Владение токенами и их использование дополняют картину в цепочках смарт-контрактов: токены управления раскрывают аффилированность, коллекции NFT — вкусы и сообщества, позиции по кредитам — уровень кредитного плеча. Удобное для чтения человеком имя, привязанное к адресу, например имя ENS, совпадающее с вашим публичным ником, служит своего рода «подарочной упаковкой» для всего файла.

Постоянство этой записи заслуживает отдельного упоминания. Эту запись нельзя отредактировать, аннулировать или удалить, и анализ, проведенный в 2030 году, будет отражать вашу активность в 2026 году с помощью инструментов 2030 года. Ошибки в обеспечении конфиденциальности в цепочке имеют обратную силу, как почти ни одна другая ошибка в этой сфере.

Как кластеризация связывает ваши адреса между собой?

Быстрый ответ

за счёт использования особенностей механического поведения кошельков: адреса, с которых осуществлялись совместные траты, почти наверняка принадлежат одному владельцу, поэтому эвристические алгоритмы объединяют тысячи адресов в кластеры, относящиеся к одному кошельку. Эта техника была академически продемонстрирована в 2013 году и с тех пор является отраслевой практикой.

Основной «лошадкой» является эвристика «общий вход — общий владелец». Когда транзакция тратит средства сразу с нескольких адресов, подписавший её пользователь должен контролировать все соответствующие ключи, поэтому эти адреса группируются как принадлежащие одному владельцу. Кошельки делают это постоянно и автоматически при сборке сумм платежей из фрагментов, а это означает, что обычное использование без ошибок неуклонно объединяет ваши адреса в один кластер. В белой книге Сатоши была отмечена именно эта утечка: в ней указывалось, что транзакции с несколькими входами неизбежно раскрывают, что их входы принадлежат одному владельцу.

Обнаружение сдачи расширяет эту возможность. При платеже оставшиеся средства обычно возвращаются на новый адрес, созданный кошельком плательщика; эвристические методы определяют, какой выходной адрес является сдачей, по шаблонам сумм, типам скриптов и отпечаткам кошельков, и добавляют его в кластер плательщика. Отслеживание цепочек сдачи, так называемых «цепочек отслоения», позволяет аналитикам отслеживать баланс через сотни промежуточных звеньев — это стандартный метод отслеживания похищенных средств.

Академическая история этой методики общедоступна. В исследовании 2013 года «A Fistful of Bitcoins», проведенном Мейкльджоном и его коллегами, адреса группировались в больших масштабах с помощью этих эвристик, после чего кластеры идентифицировались путем проведения транзакций с сервисами и отслеживания, куда попадали монеты, что позволило составить карту бирж, торговых площадок и игорных сайтов. Последующие исследования, в том числе исследование USENIX 2022 года, в ходе которого кластеризация проверялась на соответствие реальным данным, показали, что основные эвристические методы на практике являются весьма надёжными, причём источники ошибок поддаются исправлению. Коммерческие платформы дорабатывают те же идеи с помощью собственных меток в глобальном масштабе, а их результаты покупают как биржи, так и платежные системы, и следователи.

Из этого вытекают два следствия. Во-первых, одна неосторожная связь заражает весь кластер: если какой-либо адрес в нём когда-либо соприкасается с вашей личностью, весь кластер становится вашим. Во-вторых, кластеризация носит вероятностный характер, и её случайные ошибки действуют в обе стороны: иногда объединяя посторонних людей, иногда разделяя одного владельца. Сложные кошельки намеренно противостоят некоторым эвристикам; обычные кошельки не пытаются этого делать.

Diagram of bitcoin address clustering showing a multi-input transaction linking three addresses into a single owner cluster with the change address included
Рисунок 1. Как эвристика «общего входа-владения» объединяет адреса в один кластер кошелька.

Где же на самом деле привязывается ваше настоящее имя?

Быстрый ответ

на границах, где криптовалюта пересекается с регулируемым и социальным миром: записи KYC бирж, публичные ссылки на платежи, службы имен, записи продавцов и утечки баз данных. Анализ цепочки связывает адреса с адресами; эти «якоря» связывают адреса с вами.

Самым надежным «якорем» является биржа, соблюдающая требования KYC. Покупка или вывод средств через регулируемую платформу связывает вашу подтвержденную юридическую личность с конкретными адресами пополнения и вывода средств в учетных записях платформы. Эта привязка хранится в тайне у биржи и становится доступной для правоохранительных органов в рамках судебного процесса, причем каждый кластер, в который поступают ваши выводы, наследует эту связь. Это стандартный, законный путь, с помощью которого следователи устанавливают имена участников кластеров.

Самопубликация — это то, что люди контролируют и чем растрачивают. Адрес для пожертвований в профиле, ссылка на оплату в биографии, ENS или аналогичное имя, совпадающее с публичным ником, скриншот с видимым адресом, сообщение на форуме с вопросом о конкретной транзакции: каждое из них представляет собой добровольную подпись с отметкой времени, связывающую личность с кластером. Статья о физической безопасности в этом кластере документирует, к чему это может привести; волна похищений во Франции в 2025 году частично опиралась на данные о целях, полученные именно из таких самостоятельно опубликованных следов в сочетании с утечкой данных клиентов.

Информация о коммерческих операциях и контрагентах неуклонно просачивается. Продавец, отправляющий товар, знает адрес оплаты и имя получателя; человек, который вам платит, знает один из ваших адресов и может отслеживать его впоследствии; выплата зарплаты в криптовалюте связывает адрес с бухгалтерскими документами работодателя. Информация, известная любому контрагенту, может распространяться: происходит утечка их данных, их любопытство приводит их к блокчейн-браузеру, их поставщик услуг по обеспечению соответствия требованиям отмечает вас.

Метаданные сети добавляют более незаметный канал: IP-адрес, с которого транзакция транслируется, телеметрия кошелька и запросы в блокчейн-браузере по вашим собственным адресам с вашего собственного подключения — всё это соотносит активность с инфраструктурой, в счетах которой где-то фигурирует ваше имя.

Асимметрия, которую нужно усвоить: псевдонимность проваливается один раз — навсегда. Один-единственный «якор», установленный в любой момент жизни адреса, даже спустя годы после транзакций, которые он раскрывает, задним числом превращает псевдонимную запись в атрибутированную.

Diagram of on-chain privacy identity anchors including exchange KYC records, published addresses, merchant records and data leaks de-pseudonymising an address cluster retroactively
Рисунок 2. Где реальная личность привязывается к псевдонимным адресам.

Что такое атаки «дастинг» и «отравление адресов»?

Быстрый ответ

обе атаки направлены на уровень адресов: «дастинг» — это отправка крошечных отслеживаемых сумм для определения кластеров кошельков, а «отравление адресов» — это размещение похожих адресов в вашей истории с надеждой, что вы скопируете один из них при отправке. Ни одна из них не может похитить средства сама по себе; обе используют человеческие привычки, связанные с адресами.

Атака «дастинг» заключается в отправке крошечных сумм («пыли») на большое количество адресов. Затем злоумышленник наблюдает за тем, что происходит с каждой «крупинкой». Если позже ваш кошелек объединит эту «пыль» с другими средствами для оплаты, эвристика «общего владения входами» сделает работу за злоумышленника, подтвердив, что адрес, на который была отправлена «пыль», принадлежит к тому же кластеру, что и остальные, и пополнив любой создаваемый профиль. Незапрошенная «пыль» — это сигнал слежения: защита заключается в том, чтобы оставить её нетронутой, а кошельки с функцией управления монетами могут пометить её как «никогда не тратить». «Пыль» ничего не может украсть, а игнорирование её ничего не стоит.

«Отравление адресов» нацелено на момент отправки. Злоумышленник генерирует ванити-адрес, первый и последний символы которого совпадают с адресом одного из ваших частых контрагентов, а затем отправляет перевод с минимальной или нулевой суммой, чтобы этот «двойник» появился в вашей истории транзакций. Ставка делается на поведение пользователей: многие копируют адреса из истории и проверяют только начало и конец. Одно невнимательное копирование приводит к отправке реального платежа злоумышленнику. Chainalysis и другие компании зафиксировали масштабные кампании, при которых индивидуальные убытки в 2023–2025 годах в самых тяжких единичных случаях достигали десятков миллионов долларов. Защита заключается в соблюдении процедур: никогда не копируйте адреса из истории, используйте адресную книгу с проверенными записями, перед подписанием проверяйте не только начало и конец адреса, а при крупных переводах сначала отправляйте небольшую тестовую сумму.

Обе атаки дешевы при масштабном применении, поэтому каждый активный кошелек рано или поздно сталкивается с ними. Относитесь к неожиданным входящим переводам, какими бы небольшими они ни были, как к признаку враждебности, и ваш ответ — игнорировать средства и никогда не доверять истории транзакций — позволит отразить обе атаки.

Какие меры безопасности действительно улучшают вашу конфиденциальность в цепочке?

Быстрый ответ

разделение и сдержанность — новые адреса там, где это поддерживает цепочка, отдельные кошельки для разных целей без переводов между ними, а также бескомпромиссная осторожность при публичной привязке имени к адресу. Ни один отдельный инструмент не имеет такого значения, как последовательное разделение.

Используйте новые адреса там, где это позволяет архитектура. В сети Биткойн современные кошельки генерируют новый адрес для каждого поступления без каких-либо затрат; использование этого поведения по умолчанию позволяет сохранять входящие платежи несвязанными, пока их не объединит трата средств. Именно при объединении средств дисциплина окупается: избегайте беспечного объединения множества мелких фрагментов в одну транзакцию, поскольку каждое такое объединение является подписанным признанием общего владения. Кошельки с функцией управления монетами делают объединение сознательным выбором, а не случайностью.

Разделяйте на отделы по назначению. Публичный кошелек для всего, что связано с вашим именем: пожертвований, счетов, идентификаторов в службах имен; частный кошелек для хранения, который никогда не появляется публично и никогда не осуществляет транзакций напрямую с публичным; переход между отделами только через посредников, которые разрывают прямую связь в цепочке, при этом следует принять, что посредник KYC будет хранить сопоставление в тайне. В цепочках на основе счетов, где повторное использование адресов является структурной особенностью, разделение на отсеки — это весь смысл: отдельные счета для отдельных контекстов, пополняемые отдельно, между которыми никогда не устанавливаются мосты посредством небрежного прямого перевода.

Используйте «якоря». Любое раскрытие публичного адреса носит постоянный характер; отдавайте предпочтение адресам для отдельных счетов вместо одного опубликованного адреса для пожертвований, дважды подумайте, прежде чем привязывать удобочитаемое имя к счету, на котором хранятся значительные средства, и исходите из того, что всё, что было опубликовано однажды, будет архивировано навсегда.

Честно оценивайте доступные инструменты. Методы повышения конфиденциальности — от смешивания монет до цепочек, ориентированных на конфиденциальность, — существуют и являются законными во многих странах, но также связаны с санкционными мерами, оценкой рисков бирж и меняющимся регулированием; средства с историей использования миксеров регулярно помечаются или отклоняются платформами, соблюдающими нормативные требования. Для большинства держателей рациональный вывод заключается в том, что соблюдение гигиены, разделение и сдержанность обеспечивают большую часть достижимой выгоды без какой-либо регуляторной неопределённости. Это руководство намеренно останавливается на этой черте.

Наконец, свяжите конфиденциальность с безопасностью. Суть всего этого — контроль над тем, кто может просматривать ваши финансы: посторонние, контрагенты, рынки и, в крайнем случае, преступники, выбирающие цели. «Гигиена конфиденциальности» — это незаметная сторона физической безопасности.

Часто задаваемые вопросы

Действительно ли кто-нибудь может увидеть мой криптовалютный баланс?

Любой, кто знает один из ваших адресов, может мгновенно и на законных основаниях увидеть баланс и историю этого адреса, а кластеризация может расширить этот обзор на ваши другие адреса. Если ни один адрес не связан с вами, запись остаётся псевдоанонимной. Практический вопрос заключается в том, сколько людей, сервисов и баз данных обладают связью «адрес — вы», и для большинства активных пользователей ответ — больше, чем они думают.

Обеспечивает ли использование нового адреса для каждой транзакции мою анонимность?

Это повышает сложность установления связи и стоит того, чтобы это делать, но этот эффект теряется в тот момент, когда ваш кошелек тратит средства с нескольких таких адресов одновременно, к чему в конечном итоге приводит повседневное использование. Новые адреса — это лишь один уровень защиты; более надежными уровнями являются разделенные на отсеки кошельки и сдержанность в публикации анкоров.

Незаконно ли стремиться к конфиденциальности в криптовалюте?

Стремление к финансовой конфиденциальности и её обеспечение посредством гигиены, управления адресами и разделения на отсеки является законным в юрисдикциях, рассматриваемых данной академией. Конкретные инструменты находятся в спорной с точки зрения регулирования зоне: сервисы микширования сталкивались с санкциями и судебным преследованием, а платформы, соблюдающие нормативные требования, могут отклонять или помечать средства с определённой историей. Конфиденциальность как цель является законной; уклонение от юридических обязательств — это совершенно другое дело, и данное руководство касается только первого.

Кто-то прислал крошечные суммы, о которых я никогда не просил. Меня взломали?

Почти наверняка это «дастинг» или «поизонинг», а не взлом: незапрошенные мелкие переводы не могут ничего у вас отнять. Риск заключается в том, что вы сделаете дальше. Тратя «пыль», вы связываете свои адреса; копируя похожий адрес из своей истории, вы перенаправляете настоящий платеж. Игнорируйте эти средства, никогда не используйте адреса из истории в качестве источника, и ничего больше не произойдет.

Если мои старые транзакции уже находятся в открытом доступе, уже слишком поздно?

История транзакций сохраняется навсегда, а методы её анализа будут только совершенствоваться, поэтому уже установленные связи нельзя отменить. Что вы можете изменить, так это всё, что будет в будущем: новые «ячейки», более аккуратные привычки и отсутствие новых «якорей». Ретроактивная уязвимость также является аргументом в пользу осторожности в отношении того, что хранится на ваших текущих адресах — именно здесь концепция хранения (custody), рассмотренная в других разделах этой академии, пересекается с вопросами конфиденциальности.

Источники и дополнительная литература

Основные источники для данной статьи, актуальные по состоянию на июль 2026 года. Данные, подверженные колебаниям, перепроверяются при каждом ежеквартальном обзоре.

Быстрый тест: прилипло ли оно?

а) Транзакции зашифрованы и скрыты

1/5 вопрос
Что означает термин «псевдоним» в контексте прозрачной блокчейна?

Было ли это полезно?