157 / 691CIOH

Common-Input Ownership Heuristic

Heurystyka wspólnej kontroli wejść

Wspólne wydanie wejść może sugerować wspólną kontrolę, lecz same podpisy nie dowodzą jednego właściciela.

Common-Input Ownership Heuristic to założenie analityczne, że wejścia jednej transakcji Bitcoin zwykle kontroluje ten sam podmiot. Wykorzystuje zachowanie zwykłych portfeli; nie jest regułą konsensusu ani dowodem tożsamości człowieka.

Każde wejście wskazuje wcześniejsze UTXO. Analityk odszukuje skrypt jego wyjścia i na podstawie wspólnego wydania łączy odpowiednie adresy lub skrypty. Transakcja z jednym wejściem nie tworzy w tej regule nowej pary. Sama reguła nie wskazuje change ani właściciela wyjścia odbiorcy. [Meiklejohn et al. — A Fistful of Bitcoins] [Bitcoin Developer Guide — Transactions]

Portfel może wybrać kilka własnych UTXO do jednej płatności. Wspólne wydanie ujawnia powiązanie niewidoczne w oddzielnych płatnościach przychodzących. To obserwacja doboru monet, nie wymóg protokołu; sama liczba wejść nie określa prawdopodobieństwa poprawnego przypisania. [Meiklejohn et al. — A Fistful of Bitcoins]

Uczestnicy mogą osobno podpisać swoje wejścia i złożyć poprawną transakcję. PSBT według BIP 174 umożliwia wymianę danych i podpisów; koordynator nie potrzebuje wszystkich kluczy prywatnych. Poprawność potwierdza spełnienie warunków wydania, a nie jedną podpisującą osobę. Multisig jednego wejścia to inne zagadnienie niż wspólna kontrola wielu wejść. [BIP 78 — A Simple Payjoin Proposal] [BIP 174 — Partially Signed Bitcoin Transaction Format]

CoinJoin może łączyć wejścia wielu uczestników. W Payjoin według BIP 78 odbiorca dodaje własne wejścia do płatności nadawcy; ślepe użycie heurystyki połączyłoby obie strony. Taka współpraca nie wymaga równych kwot wyjść. Wykluczenie wyłącznie oczywistych CoinJoin nie dowodzi jednego właściciela pozostałych transakcji. [BIP 78 — A Simple Payjoin Proposal]

Przykład dotyczy adresów A, B, C, nie ponownego wydania tego samego UTXO: jedna transakcja łączy A+B, inna wydaje inne wyjścia z B+C. Przechodnie scalanie daje A+B+C. Jeśli drugi związek pochodzi ze wspólnej płatności różnych uczestników, błąd obejmuje także wcześniejszy cluster; mały udział błędnych krawędzi nie musi oznaczać niewielu błędnie przypisanych adresów. [Meiklejohn et al. — A Fistful of Bitcoins] [Möser and Narayanan — Resurrecting Address Clustering in Bitcoin]

Giełda może wspólnie wydawać UTXO zarządzane dla wielu klientów. Heurystyka może uchwycić kontrolę operacyjną, nie wskazując ekonomicznych właścicieli. Etykieta usługi wymaga niezależnego pochodzenia i ważności w czasie; jedna osoba może też używać kilku nigdy niepołączonych portfeli. Liczba cluster nie jest liczbą ludzi. [Meiklejohn et al. — A Fistful of Bitcoins]

Sprawdzanie scalenia wyłącznie przez późniejsze wspólne wydanie może ponownie używać badanej heurystyki. Möser i Narayanan pokazują zastosowania i ograniczenia takich danych. Ocena musi opisać pochodzenie próby, wykluczone transakcje i okres oraz rozdzielać fałszywe scalenia, pominięte związki i pokrycie. Nieskalibrowany wynik nie jest prawdopodobieństwem tożsamości. [Möser and Narayanan — Resurrecting Address Clustering in Bitcoin]

Dla każdej krawędzi zachowaj transakcję, wersję reguły i powód przyjęcia lub wykluczenia. Nowy kontrdowód musi umożliwiać ponowne obliczenie cluster, nie tylko dopisek do niezmienionego wniosku. Coin Control może ograniczać przyszłe wspólne wydawanie rozdzielonych monet, ale nie usuwa historii; Payjoin podważa tę heurystykę, nie wszystkie źródła przypisania. [BIP 78 — A Simple Payjoin Proposal] [Möser and Narayanan — Resurrecting Address Clustering in Bitcoin]

Pełniejszy obraz uzyskasz, czytając to hasło razem z Address Clustering, CoinJoin, PayJoin, Chain Surveillance, PSBT, Coin Control. Do tego hasła prowadzą również odsyłacze z PayJoin, Chain Surveillance, Address Clustering.

DOC · 001Meiklejohn et al. — A Fistful of BitcoinsŹródło pierwotne ↗DOC · 002BIP 78 — A Simple Payjoin ProposalSpecyfikacja ↗DOC · 003Möser and Narayanan — Resurrecting Address Clustering in BitcoinŹródło pierwotne ↗DOC · 004Bitcoin Developer Guide — TransactionsDokumentacja ↗DOC · 005BIP 174 — Partially Signed Bitcoin Transaction FormatSpecyfikacja ↗
Najpierw źródła · To nie jest porada inwestycyjna