156 / 691CHAINAL

Chain Surveillance

Sledování blockchainu a odvozování vazeb na skutečné subjekty

Chain Surveillance propojuje veřejné transakce s odhady společné kontroly a externími údaji; výsledek je jen tak přesný jako nejslabší doložený krok přiřazení.

Chain Surveillance je systematické sledování bitcoinového transakčního grafu za účelem odhadování toků, skupin adres a jejich vztahu k subjektům. Kombinuje přímo ověřitelné údaje s heuristikami a externími štítky. Záznam transakce, společná kontrola klíčů a totožnost člověka jsou tři různé úrovně tvrzení.

Transakce uvádí, které předchozí výstupy utrácí a jaké nové výstupy s částkami a podmínkami vytváří. UTXO graf proto doloží návaznost výstupů, nikoli jméno plátce nebo jeho IP adresu. Protokol běžně neznačí výstup jako platbu či change a neurčuje párování jednotlivých vstupních satoshi s konkrétními výstupy. Barevná stopa toku v analytickém nástroji může obsahovat další pravidlo přidělování hodnoty, které musí být popsáno. [Bitcoin Developer Guide — Transactions]

Common-input ownership heuristic spojuje vstupy jedné transakce, protože běžná peněženka používá vlastní mince. Odhad change může připojit i výstup. To nejsou konsenzuální pravidla: CoinJoin a Payjoin dovolují vstupy různých účastníků bez sdílení soukromých klíčů. BIP 78 je konkrétní protipříklad, v němž příjemce přidává své vstupy. Z jedné společné transakce proto nelze bez dalších předpokladů vyvodit jednoho vlastníka. [Meiklejohn et al. — A Fistful of Bitcoins] [BIP 78 — A Simple Payjoin Proposal]

Přiřazení služby může vycházet z vlastního doloženého kontaktu, zveřejněné adresy nebo záznamu protistrany. U každého štítku musí být známo, kdo ho vytvořil, z čeho a pro jaké období. Směnárna může spravovat mince mnoha klientů a jeden subjekt může používat více clusterů. Z toho plyne, že cluster není počet lidí a adresa služby neoznačuje automaticky konkrétního zákazníka ani účel každé platby. [Meiklejohn et al. — A Fistful of Bitcoins]

Studie Goldfeder et al. z roku 2017 zkoumá spojení údajů o nákupu s blockchainem a webovými identifikátory. Praktický model je kombinace částky, časového okna či platební adresy s cookie nebo účtem. Jde o další zdroj informace, nikoli o identitu uloženou v transakci. Výsledky konkrétního historického vzorku nejsou dnešní univerzální úspěšnost sledování. Již uložená metadata však mohou umožnit pozdější zpětné propojení. [Goldfeder et al. — When the cookie meets the blockchain]

IP adresa může být zaznamenána při spojení nebo šíření transakce, ale není polem bitcoinového výstupu. Uzel také přeposílá cizí transakce, takže první pozorovaný peer nemusí být původní odesílatel. Tor může omezovat spojení síťového provozu s IP; nemění již zveřejněné částky a vazby UTXO. Při hodnocení je nutné oddělit, co pozorovatel viděl v síti, od toho, co pouze odvodil z blockchainu. [Bitcoin — Protect your privacy]

Při tranzitivním slučování může falešná hrana spojit dvě velké skupiny do chybného superclusteru. Möser a Narayanan zkoumají omezení takového cluster collapse a upozorňují i na předpoklady a zkreslení odvozených referenčních dat. Pro vlastní hodnocení uvádějte falešná spojení, vynechané vazby, pokrytí, období a způsob ověření štítků. Skóre nástroje bez kalibrace na známých případech nelze automaticky číst jako pravděpodobnost správné identity. [Möser and Narayanan — Resurrecting Address Clustering in Bitcoin]

Nové přijímací adresy omezují přímé znovupoužití, ale pozdější společné utracení může vytvořit další vazbu. Payjoin narušuje předpoklad společných vstupů; nemaže veřejný graf ani údaje, které již má obchodník. Vlastní uzel omezuje potřebu odhalovat dotazy cizímu backendu, nikoli veřejnost potvrzených transakcí. Smysluplné hodnocení vždy říká, před kým a před jakou vazbou opatření chrání, místo příslibu úplné anonymity. [Bitcoin Developer Guide — Transactions] [BIP 78 — A Simple Payjoin Proposal] [Bitcoin — Protect your privacy]

U tvrzení zaznamenejte transakci či výstup, zdroj štítku, použité heuristiky, datum a alternativní vysvětlení. Rozlišujte přímou platbu od vícekrokové návaznosti a kontrolu klíčů od ekonomického vlastníka. Rizikové skóre ani vzdálenost v grafu nejsou samostatným důkazem identity či jednání člověka. Tento postup je odvozenou kontrolou kvality analýzy: nové důkazy musí umožnit závěr opravit, aniž se původní domněnka začne vydávat za nezávisle potvrzený fakt. [Meiklejohn et al. — A Fistful of Bitcoins] [Möser and Narayanan — Resurrecting Address Clustering in Bitcoin]

Pro nejúplnější obraz čtěte toto heslo společně s Soukromí v Bitcoinu, Common-Input Ownership Heuristic, Address Clustering, Transaction Labeling, CoinJoin, PayJoin. Opačným směrem na něj odkazují také Výstup na vrácení, Common-Input Ownership Heuristic, Address Clustering, Ross Ulbricht.

DOC · 001Bitcoin Developer Guide — TransactionsDokumentaceDOC · 002Meiklejohn et al. — A Fistful of BitcoinsPrimární zdrojDOC · 003Goldfeder et al. — When the cookie meets the blockchainPrimární zdrojDOC · 004Möser and Narayanan — Resurrecting Address Clustering in BitcoinPrimární zdrojDOC · 005BIP 78 — A Simple Payjoin ProposalSpecifikaceDOC · 006Bitcoin — Protect your privacyDokumentace
Primární zdroje · Nejde o investiční doporučení