Prywatność nie jest jedną funkcją ani stanem binarnym. Wynika z threat model, obsługi adresów i UTXO przez wallet, pozyskiwania i rozgłaszania transakcji, warstwy sieciowej oraz metadanych ujawnianych kontrahentom i usługom.
Blockchain trwale ujawnia wejścia, wyjścia, kwoty, typy Script i kolejność. Adres nie zawiera nazwiska, lecz po połączeniu z tożsamością historia i przyszły ruch powiązanych UTXO mogą być ponownie analizowane. Prywatność nie oznacza ukrycia danych konsensusu.
Obserwatorem może być kontrahent, giełda KYC, operator backendu wallet, peer sieciowy, firma analityczna lub osoba z dostępem do urządzenia. Każdy widzi inną warstwę i może łączyć graf on-chain z IP, kontem, fakturą, czasem lub obecnością fizyczną. Ochrona musi odpowiadać przeciwnikowi.
Nowy adres odbiorczy dla każdej płatności ogranicza bezpośrednie address reuse, lecz nie wystarcza. Wallet musi poprawnie rozpoznać change i nie odsyłać go na publiczny lub użyty adres. Publiczny adres darowizn staje się trwałym punktem śledzenia, a wspólny spend może ponownie połączyć historie.
Wiele wejść często wspiera common-input-ownership heuristic. Coin control może oddzielić UTXO z różnych źródeł, ale błędny wybór ręczny szkodzi prywatności. Wybór bez change, avoid partial spends i osobne labels inaczej wymieniają fee na przyszłą linkability.
Okrągłe kwoty, dokładna reszta, timing, kolejność wyjść, typy Script i nietypowe fee mogą wskazać płatność, change lub wallet. Pojedyncza heurystyka nie dowodzi własności, ale kilka słabych sygnałów tworzy mocne powiązanie probabilistyczne. RBF lub późniejsza konsolidacja ujawnią więcej.
Serwer pytany o konkretne adresy może poznać cluster wallet przed wydaniem. Własny full node ogranicza wyciek bez obcego indexera. Compact block filters BIP 157/158 zmniejszają zakres ujawnianych zapytań, lecz IP, timing i broadcast pozostają osobną warstwą.
CoinJoin łączy uczestników i osłabia proste mapowanie input-output, ale nie tworzy niewidzialnych monet ani automatycznej anonimowości. PayJoin BIP 78 dodaje input odbiorcy do zwykłej płatności i łamie common-input heuristic. Wynik zależy od implementacji, uczestników, późniejszych spendów, koordynatora i sieci.
Silent Payments BIP 352 pozwalają publikować wielorazową tożsamość płatniczą, podczas gdy każdy nadawca wyprowadza unikalny Taproot output. Odbiorca skanuje blockchain przez scan key i zabezpiecza klucze oraz labels. Mniejsze publiczne linkowanie kosztuje większą złożoność i wymagania wsparcia wallet.
Udostępniony xpub pozwala wyprowadzać i śledzić znaczną część historii wallet bez prawa wydawania; wyciek jest długotrwały. Usługa KYC może związać wypłatę z tożsamością i przyszłym grafem. Merchant, block explorer, cloud backup, push i analytics dodają metadane nieobecne w blockchainie.
Przed płatnością określ przeciwnika, pochodzenie UTXO, zamierzone oddzielenie i wiedzę odbiorcy. Sprawdź adres na urządzeniu, change, inputs, fee, drogę broadcastu i własny node. Po potwierdzeniu oceń wynik on-chain, lecz nie obiecuj zerowej identyfikowalności: ujawnionych połączeń nie można cofnąć. Źródła: Bitcoin.org — Protect Your Privacy; BIP 78 — A Simple Payjoin Proposal; BIP 157 — Client Side Block Filtering; BIP 352 — Silent Payments; Bitcoin Core 0.21 — Avoid Partial Spends.
Pełniejszy obraz uzyskasz, czytając to hasło razem z Pseudonimowość, CoinJoin, Coin Control, KYC, Bitcoin, Adres Bitcoin. Do tego hasła prowadzą również odsyłacze z Watch-only Wallet, Coin Control, Wyjście reszty, Extended Public Key (xpub).