Chain Surveillance beobachtet systematisch Bitcoins Transaktionsgraphen, um Flüsse, Adressgruppen und Beziehungen zu Akteuren abzuleiten. Direkt prüfbare Daten werden mit Heuristiken und externen Labels verbunden. Transaktionsnachweis, gemeinsame Schlüsselkontrolle und Identität einer Person sind drei unterschiedliche Aussageebenen.
Eine Transaktion nennt verbrauchte frühere Outputs und neu erzeugte Outputs samt Beträgen und Bedingungen. Der UTXO-Graph belegt damit Output-Beziehungen, nicht Namen oder IP-Adresse eines Zahlers. Das Protokoll markiert Outputs gewöhnlich weder als Zahlung noch als Change und ordnet einzelne Eingangs-Satoshis keinen bestimmten Ausgängen zu. Eine farbige Flussspur kann eine zusätzliche Wertzuordnungsregel enthalten, die offengelegt werden muss. [Bitcoin Developer Guide — Transactions]
Die Common-input ownership heuristic verbindet Eingänge einer Transaktion, weil gewöhnliche Wallets eigene Coins verwenden. Vermutetes Change kann auch einen Ausgang zuordnen. Das sind keine Konsensregeln: CoinJoin und Payjoin erlauben Eingänge verschiedener Teilnehmer ohne gemeinsame private Schlüssel. BIP 78 ist ein konkretes Gegenbeispiel mit Eingängen des Empfängers. Eine gemeinsame Transaktion belegt ohne zusätzliche Annahmen daher keinen einzelnen Eigentümer. [Meiklejohn et al. — A Fistful of Bitcoins] [BIP 78 — A Simple Payjoin Proposal]
Eine Dienstzuordnung kann aus dokumentiertem Kontakt, veröffentlichter Adresse oder Gegenparteidaten stammen. Zu jedem Label gehören Urheber, Grundlage und Geltungszeitraum. Eine Börse kann Coins vieler Kunden verwalten, während ein Akteur mehrere Cluster nutzt. Ein Cluster ist daher keine Personenzahl, und eine Dienstadresse identifiziert nicht automatisch einen Kunden oder den Zweck jeder Zahlung. [Meiklejohn et al. — A Fistful of Bitcoins]
Goldfeder et al. untersuchten 2017 Verbindungen zwischen Kaufdaten, Blockchain und Webkennungen. Ein praktisches Modell verknüpft Betrag, Zeitfenster oder Zahlungsadresse mit Cookie oder Konto. Das ist eine zusätzliche Informationsquelle, keine in der Transaktion gespeicherte Identität. Ergebnisse einer historischen Stichprobe sind keine heutige universelle Erfolgsquote. Bereits gespeicherte Metadaten können dennoch spätere rückwirkende Verknüpfungen ermöglichen. [Goldfeder et al. — When the cookie meets the blockchain]
Eine IP-Adresse kann bei Verbindungen oder Transaktionsweiterleitung protokolliert werden, ist aber kein Bitcoin-Output-Feld. Ein Knoten leitet auch fremde Transaktionen weiter; der zuerst beobachtete Peer muss deshalb nicht der ursprüngliche Absender sein. Tor kann Netzwerkverkehr weniger leicht einer IP zuordenbar machen, verändert aber veröffentlichte Beträge oder UTXO-Beziehungen nicht. Trennen Sie tatsächliche Netzwerkbeobachtung von Ableitungen aus der Blockchain. [Bitcoin — Protect your privacy]
Bei transitiver Zusammenführung kann eine falsche Kante zwei große Gruppen zu einem falschen Supercluster verbinden. Möser und Narayanan untersuchen Grenzen solchen Cluster Collapse und benennen Annahmen und Verzerrungen abgeleiteter Referenzdaten. Geben Sie bei eigenen Bewertungen falsche Zusammenführungen, fehlende Verbindungen, Abdeckung, Zeitraum und Labelprüfung an. Ohne Kalibrierung an bekannten Fällen ist ein Werkzeug-Score nicht automatisch die Wahrscheinlichkeit einer richtigen Identität. [Möser and Narayanan — Resurrecting Address Clustering in Bitcoin]
Neue Empfangsadressen reduzieren direkte Wiederverwendung, doch spätere gemeinsame Ausgaben können neue Verbindungen schaffen. Payjoin stört die Common-input-Annahme, löscht aber weder den öffentlichen Graphen noch vorhandene Händlerdaten. Ein eigener Knoten reduziert nötige Abfragen an fremde Backends, nicht die Öffentlichkeit bestätigter Transaktionen. Eine sinnvolle Bewertung benennt Beobachter und geschützte Verbindung statt vollständiger Anonymität. [Bitcoin Developer Guide — Transactions] [BIP 78 — A Simple Payjoin Proposal] [Bitcoin — Protect your privacy]
Dokumentieren Sie je Aussage Transaktion oder Output, Labelquelle, Heuristiken, Datum und alternative Erklärungen. Trennen Sie direkte Zahlung von mehrstufiger Graphverbindung und Schlüsselkontrolle von wirtschaftlichem Eigentum. Risikowert oder Graphdistanz sind kein selbstständiger Beweis für Identität oder Handeln einer Person. Als abgeleitete Qualitätskontrolle muss neue Evidenz eine Korrektur erlauben, ohne die ursprüngliche Annahme zum vermeintlich unabhängig bestätigten Fakt zu machen. [Meiklejohn et al. — A Fistful of Bitcoins] [Möser and Narayanan — Resurrecting Address Clustering in Bitcoin]
Für ein möglichst vollständiges Bild lies diesen Eintrag zusammen mit Bitcoin-Privatsphäre, Common-Input Ownership Heuristic, Address Clustering, Transaction Labeling, CoinJoin, PayJoin. Auf diesen Eintrag verweisen außerdem Wechselgeld-Ausgang, Common-Input Ownership Heuristic, Address Clustering, Ross Ulbricht.