156 / 691CHAINAL

Chain Surveillance

ブロックチェーンの監視と実在する主体への推論

Chain Surveillance は公開取引、共通管理の推定、外部データを結び付けます。結論の信頼性は、帰属判断で最も根拠の弱い段階に制限されます。

Chain Surveillance は Bitcoin の取引グラフを継続的に観察し、資金の流れ、アドレス群、主体との関係を推定します。直接検証できるデータにヒューリスティクスと外部ラベルを組み合わせます。取引記録、鍵の共通管理、個人の身元は異なる三段階の主張です。

取引は消費する過去の出力と、新しく作る出力の金額・条件を示します。UTXO グラフで分かるのは出力のつながりであり、支払人の氏名や IP アドレスではありません。通常、プロトコルは出力を支払いか change かと記さず、各入力 satoshi を特定出力に割り当てもしません。分析ツールの色付き経路には追加の金額配分規則が含まれ得るため、説明が必要です。 [Bitcoin Developer Guide — Transactions]

common-input ownership heuristic は、通常の財布が自分のコインを使うことから同じ取引の入力を結び付けます。change の推定で出力が加わる場合もあります。これは合意規則ではありません。CoinJoin と Payjoin は秘密鍵を共有せず別参加者の入力を使えます。BIP 78 は受取人が入力を加える具体的な反例です。共通取引だけで単一所有者と判断するには追加の前提が必要です。 [Meiklejohn et al. — A Fistful of Bitcoins] [BIP 78 — A Simple Payjoin Proposal]

サービスへの帰属は記録されたやり取り、公開アドレス、取引相手の記録に基づく場合があります。各ラベルに作成者、根拠、適用期間が必要です。取引所は多数の顧客の資金を管理し、一主体が複数の cluster を使うこともあります。cluster は人数ではなく、サービスのアドレスから特定顧客や全支払いの目的が自動的に分かるわけでもありません。 [Meiklejohn et al. — A Fistful of Bitcoins]

Goldfeder らの 2017 年研究は購買情報、ブロックチェーン、ウェブ識別子の関係を調べています。金額、時間帯、支払先アドレスを cookie やアカウントと結ぶのが実用的なモデルです。これは追加情報源であり、取引内に保存された身元ではありません。過去の標本結果は現在の普遍的な成功率ではありませんが、保存済みメタデータが後日の遡及的な関連付けに役立つ場合はあります。 [Goldfeder et al. — When the cookie meets the blockchain]

接続や取引中継時に IP アドレスを記録できても、それは Bitcoin 出力の項目ではありません。ノードは他人の取引も中継するので、最初に観察した peer が元の送信者とは限りません。Tor は通信と IP の結び付きを減らせますが、公開金額や UTXO 関係を変えません。評価ではネットワークで見た事実と、チェーンからの推論を分ける必要があります。 [Bitcoin — Protect your privacy]

推移的に統合すると、誤った辺が二つの大きな群を誤った supercluster に結合し得ます。Möser と Narayanan はこの cluster collapse を抑える方法と、導出した参照データの前提・偏りを論じています。独自の評価では誤結合、見逃した関係、対象範囲、期間、ラベル検証方法を示します。既知事例で校正しないツールのスコアは、正しい身元である確率とは自動的に解釈できません。 [Möser and Narayanan — Resurrecting Address Clustering in Bitcoin]

新しい受取アドレスは直接の再利用を減らしますが、後で一緒に使うと新しい関係が生じ得ます。Payjoin は共通入力の前提を崩しても、公開グラフや商店が持つ情報は消しません。自分のノードは外部 backend に検索を明かす必要を減らしますが、承認済み取引を非公開にはしません。完全匿名という約束ではなく、誰に対し何の関係を守るかを示すべきです。 [Bitcoin Developer Guide — Transactions] [BIP 78 — A Simple Payjoin Proposal] [Bitcoin — Protect your privacy]

主張ごとに取引または出力、ラベルの出所、ヒューリスティクス、日付、別の説明を記録します。直接支払いと多段のグラフ接続、鍵の管理と経済的所有を区別します。リスクスコアやグラフ距離だけでは身元や行為は証明できません。この導出された品質確認では、新しい証拠で結論を修正でき、元の仮定を独立確認済みの事実に見せかけないことが必要です。 [Meiklejohn et al. — A Fistful of Bitcoins] [Möser and Narayanan — Resurrecting Address Clustering in Bitcoin]

理解を深めるには、この項目とあわせて次もお読みください Bitcoin のプライバシー, Common-Input Ownership Heuristic, Address Clustering, Transaction Labeling, CoinJoin, PayJoin. 次の項目からも参照されています お釣り出力, Common-Input Ownership Heuristic, Address Clustering, Czech Ministry Bitcoin donation scandal.

DOC · 001Bitcoin Developer Guide — Transactions文書 ↗DOC · 002Meiklejohn et al. — A Fistful of Bitcoins一次資料 ↗DOC · 003Goldfeder et al. — When the cookie meets the blockchain一次資料 ↗DOC · 004Möser and Narayanan — Resurrecting Address Clustering in Bitcoin一次資料 ↗DOC · 005BIP 78 — A Simple Payjoin Proposal仕様 ↗DOC · 006Bitcoin — Protect your privacy文書 ↗
一次資料を優先 · 投資助言ではありません