Common-Input Ownership Heuristic은 한 Bitcoin 거래의 입력을 보통 동일한 주체가 통제한다는 분석적 가정입니다. 일반적인 지갑의 동작을 활용할 뿐, 합의 규칙이나 개인 신원에 대한 증명은 아닙니다.
각 입력은 이전 UTXO를 참조합니다. 분석가는 해당 출력 스크립트를 찾아 공동 지출을 근거로 대응하는 주소나 스크립트를 연결합니다. 입력이 하나인 거래는 이 규칙으로 새로운 쌍을 만들지 않습니다. 규칙만으로는 change나 수취인 출력의 소유자를 식별하지 못합니다. [Meiklejohn et al. — A Fistful of Bitcoins] [Bitcoin Developer Guide — Transactions]
지갑은 한 번의 결제에 여러 자체 UTXO를 선택할 수 있습니다. 함께 지출하면 별개의 입금에서 드러나지 않았던 관계가 노출됩니다. 이는 코인 선택에 관한 관찰이지 프로토콜의 요구 사항이 아닙니다. 입력 수만으로 올바른 귀속 판정의 확률을 알 수는 없습니다. [Meiklejohn et al. — A Fistful of Bitcoins]
참여자는 각자의 입력을 따로 서명하고 유효한 거래 하나로 조립할 수 있습니다. BIP 174의 PSBT는 거래 데이터와 서명 교환을 지원하므로 조정자가 모든 개인 키를 보유할 필요가 없습니다. 유효성은 지출 조건 충족을 보여 줄 뿐 한 사람이 서명했다는 뜻이 아닙니다. 한 입력의 Multisig와 여러 입력의 공동 통제는 서로 다른 문제입니다. [BIP 78 — A Simple Payjoin Proposal] [BIP 174 — Partially Signed Bitcoin Transaction Format]
CoinJoin은 여러 참여자의 입력을 결합할 수 있습니다. BIP 78의 Payjoin에서는 수취인이 발신자의 결제에 자기 입력을 추가하므로 무조건적인 적용은 양측을 합치게 됩니다. 이런 협력에 동일 금액 출력은 필수가 아닙니다. 눈에 띄는 CoinJoin만 제외했다고 나머지 거래의 단일 소유자가 입증되지는 않습니다. [BIP 78 — A Simple Payjoin Proposal]
예시는 주소 A, B, C를 사용하며 같은 UTXO를 다시 지출하는 것이 아닙니다. 한 거래가 A+B를 연결하고 다른 거래가 B+C의 다른 출력을 지출하면 전이적 병합으로 A+B+C가 됩니다. 두 번째 연결이 서로 다른 참여자의 공동 결제에서 생겼다면 기존 cluster도 오염됩니다. 잘못된 간선 비율이 낮아도 오귀속 주소가 적다는 뜻은 아닙니다. [Meiklejohn et al. — A Fistful of Bitcoins] [Möser and Narayanan — Resurrecting Address Clustering in Bitcoin]
거래소는 다수 고객을 위해 관리하는 UTXO를 함께 지출할 수 있습니다. 휴리스틱이 포착하는 운영상 통제가 경제적 소유자 식별을 뜻하지는 않습니다. 서비스 라벨에는 독립적 출처와 유효 기간이 필요합니다. 반대로 한 사람이 서로 연결되지 않은 여러 지갑을 쓸 수도 있으므로 cluster 수는 사람 수가 아닙니다. [Meiklejohn et al. — A Fistful of Bitcoins]
나중의 공동 지출만으로 병합을 검증하면 검증하려는 휴리스틱을 재사용할 수 있습니다. Möser와 Narayanan은 이런 참조 데이터의 활용과 한계를 보여 줍니다. 평가에는 표본 출처, 제외 거래, 기간을 명시하고 잘못된 병합, 놓친 연결, 포괄 범위를 구분해야 합니다. 보정되지 않은 점수는 신원 확률이 아닙니다. [Möser and Narayanan — Resurrecting Address Clustering in Bitcoin]
각 간선의 거래, 규칙 버전, 수용 또는 제외 이유를 보관합니다. 새 반증이 나오면 기존 결론에 주석만 붙이는 대신 cluster를 재계산할 수 있어야 합니다. Coin Control은 분리된 코인의 향후 공동 지출을 제한할 수 있지만 과거를 지우지는 못합니다. Payjoin이 흔드는 것은 이 휴리스틱이지 모든 귀속 정보 출처가 아닙니다. [BIP 78 — A Simple Payjoin Proposal] [Möser and Narayanan — Resurrecting Address Clustering in Bitcoin]
더 정확히 이해하려면 이 항목과 함께 다음도 읽어 보세요 Address Clustering, CoinJoin, PayJoin, Chain Surveillance, PSBT, Coin Control. 다음 항목에서도 이 글을 참조합니다 PayJoin, Chain Surveillance, Address Clustering.