Chain Surveillance는 Bitcoin 거래 그래프를 체계적으로 관찰하여 흐름, 주소 집단, 주체와의 관계를 추론합니다. 직접 검증 가능한 데이터에 휴리스틱과 외부 라벨을 결합합니다. 거래 기록, 공동 키 통제, 개인 신원은 서로 다른 세 수준의 주장입니다.
거래에는 지출하는 이전 출력과 새로 만드는 출력의 금액 및 조건이 담깁니다. UTXO 그래프는 출력 관계를 증명할 뿐 지급인의 이름이나 IP 주소를 증명하지 않습니다. 프로토콜은 보통 출력을 결제나 change로 표시하지 않고 개별 입력 satoshi를 특정 출력에 배정하지도 않습니다. 분석 도구의 색칠된 흐름에는 별도의 가치 배분 규칙이 포함될 수 있으며 이를 설명해야 합니다. [Bitcoin Developer Guide — Transactions]
common-input ownership heuristic은 일반 지갑이 자기 코인을 쓴다는 이유로 거래 입력을 연결합니다. change 추정으로 출력이 추가될 수도 있습니다. 이는 합의 규칙이 아닙니다. CoinJoin과 Payjoin은 개인 키 공유 없이 서로 다른 참여자의 입력을 허용합니다. BIP 78은 수신자가 자신의 입력을 추가하는 구체적인 반례입니다. 따라서 추가 가정 없이 공동 거래만으로 한 소유자를 입증할 수 없습니다. [Meiklejohn et al. — A Fistful of Bitcoins] [BIP 78 — A Simple Payjoin Proposal]
서비스 귀속은 기록된 상호작용, 공개 주소, 상대방 기록에서 나올 수 있습니다. 각 라벨에 작성자, 근거, 적용 기간이 있어야 합니다. 거래소는 많은 고객의 코인을 통제할 수 있고 한 주체는 여러 cluster를 쓸 수 있습니다. cluster는 사람 수가 아니며 서비스 주소가 특정 고객이나 모든 결제의 목적을 자동으로 가리키지는 않습니다. [Meiklejohn et al. — A Fistful of Bitcoins]
Goldfeder 등의 2017년 연구는 구매 데이터, 블록체인, 웹 식별자의 연결을 다룹니다. 실제 모델은 금액, 시간 범위, 결제 주소를 cookie나 계정과 결합합니다. 이는 다른 정보원이지 거래에 저장된 신원이 아닙니다. 과거 표본의 결과가 현재 보편적인 추적 성공률은 아닙니다. 다만 이미 보관된 메타데이터로 나중에 소급 연결할 수는 있습니다. [Goldfeder et al. — When the cookie meets the blockchain]
연결이나 거래 중계 중 IP 주소를 기록할 수 있지만 Bitcoin 출력 필드는 아닙니다. 노드는 남의 거래도 전달하므로 처음 관찰한 peer가 원래 발신자라고 할 수 없습니다. Tor는 트래픽과 IP의 연결을 줄일 수 있어도 공개 금액이나 UTXO 관계는 바꾸지 않습니다. 평가에서는 네트워크에서 본 것과 블록체인에서 추론한 것을 분리해야 합니다. [Bitcoin — Protect your privacy]
전이적으로 합칠 때 거짓 간선이 두 큰 집단을 잘못된 supercluster로 묶을 수 있습니다. Möser와 Narayanan은 이런 cluster collapse를 제한하는 방법을 연구하며 파생 참조 데이터의 가정과 편향도 인정합니다. 자체 평가에서는 오병합, 놓친 연결, 범위, 기간, 라벨 검증 방법을 밝혀야 합니다. 알려진 사례로 보정하지 않은 점수는 신원 판단이 맞을 확률로 자동 해석할 수 없습니다. [Möser and Narayanan — Resurrecting Address Clustering in Bitcoin]
새 수신 주소는 직접 재사용을 줄이지만 이후 공동 지출이 또 다른 연결을 만들 수 있습니다. Payjoin은 공동 입력 가정을 깨지만 공개 그래프나 판매자의 데이터를 지우지 않습니다. 자체 노드는 외부 backend에 질의를 공개할 필요를 줄일 뿐 확인 거래의 공개성을 없애지 않습니다. 유용한 평가는 완전 익명 약속 대신 누구에게 어떤 연결을 숨기는지 명시합니다. [Bitcoin Developer Guide — Transactions] [BIP 78 — A Simple Payjoin Proposal] [Bitcoin — Protect your privacy]
각 주장에 거래나 출력, 라벨 출처, 휴리스틱, 날짜, 대안 설명을 기록합니다. 직접 결제와 여러 단계의 그래프 연결, 키 통제와 경제적 소유를 구분합니다. 위험 점수나 그래프 거리는 신원이나 행위의 독립 증거가 아닙니다. 이 추론된 품질 절차는 새 증거로 결론을 수정할 수 있어야 하며 최초 가정을 독립 확인된 사실처럼 바꾸어서는 안 됩니다. [Meiklejohn et al. — A Fistful of Bitcoins] [Möser and Narayanan — Resurrecting Address Clustering in Bitcoin]
더 정확히 이해하려면 이 항목과 함께 다음도 읽어 보세요 Bitcoin 프라이버시, Common-Input Ownership Heuristic, Address Clustering, Transaction Labeling, CoinJoin, PayJoin. 다음 항목에서도 이 글을 참조합니다 거스름돈 출력, Common-Input Ownership Heuristic, Address Clustering, Czech Ministry Bitcoin donation scandal.