63 / 691CJ

CoinJoin

Transaksi kolaboratif yang melemahkan heuristik kepemilikan

CoinJoin menggabungkan input dan output beberapa pemilik dalam satu transaksi Bitcoin, melemahkan pemetaan sederhana tanpa menjamin anonimitas.

CoinJoin adalah teknik konstruksi transaksi, bukan aturan consensus khusus atau mixer kustodial. Setiap peserta memeriksa proposal lengkap dan hanya menandatangani input sendiri; hasil bergantung pada protokol koordinasi, struktur output, metadata jaringan dan belanja berikutnya.

Analisis chain sering menganggap input transaksi biasa milik satu orang. CoinJoin sengaja mematahkan asumsi itu dengan input dari orang berbeda; input bersama bukan bukti kriptografis atas kepemilikan bersama.

Koordinator atau protokol peer-to-peer menyusun proposal belum ditandatangani. Peserta memeriksa input, output yang diharapkan, jumlah dan fee; tanpa semua tanda tangan transaksi tidak valid dan koordinator tak dapat membelanjakan input orang lain.

Nominal sama menyulitkan pemetaan input ke output. Nilai berbeda, kembalian, sedikit peserta atau script unik mengecilkan himpunan efektif; skor wallet bukan ukuran privasi universal.

Koordinator dapat menolak pendaftaran, melihat metadata jaringan atau menghadapi banjir, tetapi tidak boleh menguasai tanda tangan. Peserta Sybil dapat memenuhi banyak bagian ronde, sehingga protokol, fee dan pertahanan DoS penting.

Konsolidasi berikutnya, penggabungan dengan penarikan KYC, reuse alamat atau pembayaran kepada pihak dikenal dapat membangun ulang kaitan. Pemisahan UTXO, coin control dan privasi jaringan sama pentingnya.

Usulan awal Gregory Maxwell, JoinMarket dan protokol wallet terkoordinasi memakai insentif dan komunikasi berbeda. PayJoin adalah transaksi kolaboratif dua pihak terkait, biasanya tanpa himpunan output sama yang besar.

CoinJoin tidak menghapus sejarah atau catatan eksternal, menjamin penerimaan hukum atau exchange, maupun otomatis melindungi dari pengamat jaringan. Verifikasi threat model, kontrol kunci, proposal lengkap dan penggunaan output setelah ronde.

Gregory Maxwell — CoinJoin: Bitcoin privacy for the real world · JoinMarket client/server · JoinMarket — How it works · WabiSabi: Centrally Coordinated CoinJoins with Variable Amounts · Wasabi Wallet — CoinJoin documentation · BIP 78 — Payjoin

Contoh · CJ

Transaksi bersama tidak membuktikan satu pemilik

Alice dan Bob masing-masing mengendalikan input berbeda dalam transaksi bersama dan menerima output sendiri. Anggapan bahwa semua input milik satu orang salah dalam contoh ini. Penggabungan saja tidak menjamin pemilik output tersembunyi; jumlah, informasi lain dan pengeluaran berikutnya dapat mengungkap hubungan.

Untuk gambaran yang lebih utuh, baca entri ini bersama Bitcoin, Privasi Bitcoin, Pseudonimitas, Dompet, UTXO, Transaksi. Entri ini juga dirujuk dari Output kembalian, Privasi Bitcoin, Pseudonimitas, KYC.

01Bisakah koordinator CoinJoin mencuri dana dari input?

Dalam desain nonkustodian yang benar, peserta menyimpan kunci dan memeriksa seluruh usulan sebelum menandatangani, terutama output sendiri, jumlah dan biaya. Koordinator tidak bisa membuat pengeluaran valid tanpa tanda tangan yang diperlukan, tetapi dapat mengganggu putaran atau menolak partisipasi. Menandatangani usulan berbahaya meniadakan perlindungan ini.

02Apakah output tetap anonim selamanya setelah CoinJoin?

Tidak. Riwayat tetap publik. Penggunaan ulang alamat, konsolidasi, pembayaran ke pihak yang dikenal, perilaku dompet yang dapat dikenali dan metadata jaringan dapat mengurangi atau menghilangkan ketidakjelasan kepemilikan. Hasilnya bergantung pada protokol dan penanganan output setelahnya.

DOC · 001Gregory Maxwell — CoinJoin: Bitcoin privacy for the real worldSumber primer ↗DOC · 002JoinMarket client/serverSumber primer ↗DOC · 003JoinMarket — How it worksDokumentasi ↗DOC · 004WabiSabi: Centrally Coordinated CoinJoins with Variable AmountsSumber primer ↗DOC · 005Wasabi Wallet — CoinJoin documentationDokumentasi ↗DOC · 006BIP 78 — PayjoinSpesifikasi ↗
Ditinjau 1 Agustus 2026Utamakan sumber · Bukan nasihat investasi