157 / 691CIOH

Common-Input Ownership Heuristic

Heuristika společné kontroly vstupů

Společné utracení vstupů může naznačit společnou kontrolu, ale podpisy samy nedokazují jednoho vlastníka.

Common-Input Ownership Heuristic je analytický předpoklad, že vstupy jedné bitcoinové transakce obvykle ovládá stejná entita. Využívá chování běžných peněženek; není konsenzuálním pravidlem ani důkazem totožnosti člověka.

Každý vstup odkazuje na dřívější UTXO. Analytik dohledá jeho výstupní skript a společné utracení použije ke spojení odpovídajících adres nebo skriptů. Transakce s jediným vstupem tímto pravidlem novou dvojici nespojí. Pravidlo samo neurčuje change ani vlastníka příjemcova výstupu. [Meiklejohn et al. — A Fistful of Bitcoins] [Bitcoin Developer Guide — Transactions]

Peněženka může pro jednu platbu vybrat několik vlastních UTXO. Jejich společné utracení pak odhalí vazbu, kterou samostatné příchozí platby neukazovaly. Jde o pozorování způsobu výběru mincí, nikoli nutnost danou protokolem; samotný počet vstupů neudává pravděpodobnost správného přiřazení. [Meiklejohn et al. — A Fistful of Bitcoins]

Účastníci mohou podepsat své vstupy odděleně a sestavit jednu platnou transakci. PSBT podle BIP 174 umožňuje výměnu transakčních údajů a podpisů; koordinátor nemusí držet všechny soukromé klíče. Platnost dokládá splnění podmínek utracení, nikoli jediného podepisujícího člověka. Multisig jednoho vstupu je jiná otázka než společná kontrola více vstupů. [BIP 78 — A Simple Payjoin Proposal] [BIP 174 — Partially Signed Bitcoin Transaction Format]

CoinJoin může spojit vstupy více účastníků. V Payjoin podle BIP 78 přidává příjemce vlastní vstupy k platbě odesílatele; slepé použití heuristiky by spojilo obě strany. Stejné částky výstupů nejsou nutnou podmínkou takové spolupráce. Vyřazení jen nápadných CoinJoin proto neprokazuje, že zbývající transakce mají jediného vlastníka. [BIP 78 — A Simple Payjoin Proposal]

Příklad pracuje s adresami A, B, C, nikoli s opakovaným utracením stejného UTXO: první transakce spojuje A+B, druhá jiné výstupy z B+C. Tranzitivní sloučení vytvoří A+B+C. Jestliže druhá vazba pochází ze společné platby různých účastníků, chyba zasáhne i dřívější cluster; nízký podíl chybných hran nemusí znamenat málo chybně přiřazených adres. [Meiklejohn et al. — A Fistful of Bitcoins] [Möser and Narayanan — Resurrecting Address Clustering in Bitcoin]

Směnárna může společně utrácet UTXO spravované pro mnoho zákazníků. Heuristika může vystihnout provozní kontrolu služby, aniž určí ekonomické vlastníky prostředků. Štítek služby vyžaduje samostatný zdroj a časovou platnost; jedna osoba naopak může používat několik nikdy nespojených peněženek. Počet clusterů není počet lidí. [Meiklejohn et al. — A Fistful of Bitcoins]

Ověřovat sloučení pouze pozdějším společným utracením může znovu použít právě zkoumanou heuristiku. Möser a Narayanan ukazují využití takových referenčních dat i jejich omezení. Hodnocení musí popsat původ vzorku, vyloučené transakce a období; oddělit chybná sloučení, přehlédnuté vazby a pokrytí. Skóre bez kalibrace není pravděpodobnost identity. [Möser and Narayanan — Resurrecting Address Clustering in Bitcoin]

U každé hrany uchovejte transakci, použitou verzi pravidla a důvod přijetí či vyloučení. Nový protipříklad musí umožnit přepočet clusteru, ne jen připsání poznámky k nezměněnému závěru. Coin Control může omezit budoucí společné utrácení oddělených mincí, ale neodstraní historii; Payjoin zpochybňuje tuto heuristiku, nikoli všechny možné zdroje přiřazení. [BIP 78 — A Simple Payjoin Proposal] [Möser and Narayanan — Resurrecting Address Clustering in Bitcoin]

Pro nejúplnější obraz čtěte toto heslo společně s Address Clustering, CoinJoin, PayJoin, Chain Surveillance, PSBT, Coin Control. Opačným směrem na něj odkazují také PayJoin, Chain Surveillance, Address Clustering.

DOC · 001Meiklejohn et al. — A Fistful of BitcoinsPrimární zdrojDOC · 002BIP 78 — A Simple Payjoin ProposalSpecifikaceDOC · 003Möser and Narayanan — Resurrecting Address Clustering in BitcoinPrimární zdrojDOC · 004Bitcoin Developer Guide — TransactionsDokumentaceDOC · 005BIP 174 — Partially Signed Bitcoin Transaction FormatSpecifikace
Primární zdroje · Nejde o investiční doporučení