CoinJoin é técnica de construção de transação, não regra especial de consenso nem mixer custodial. Cada participante confere a proposta inteira e assina apenas suas entradas; protocolo, estrutura das saídas, metadados de rede e gastos posteriores determinam o resultado.
Análise de cadeia costuma presumir que entradas de uma transação comum têm um proprietário. CoinJoin torna essa hipótese falsa ao incluir entradas de pessoas diferentes; entrada comum não é prova criptográfica de propriedade comum.
Um coordenador ou protocolo peer-to-peer monta proposta não assinada. Cada participante verifica entradas, saídas esperadas, valores e taxa; sem todas as assinaturas a transação é inválida e o coordenador não gasta a entrada alheia.
Valores iguais dificultam associar entrada e saída. Montantes diferentes, troco, poucos participantes ou scripts únicos reduzem o conjunto efetivo; a pontuação da wallet não é medida universal de privacidade.
O coordenador pode rejeitar registros, observar metadados ou sofrer saturação, mas não deve controlar assinaturas. Participantes Sybil podem dominar uma rodada, portanto protocolo, taxas e defesas DoS importam.
Consolidação posterior, combinação com saque KYC, reuso de endereço ou pagamento conhecido podem reconstruir vínculos. Separação de UTXO, coin control e privacidade de rede são igualmente importantes.
A proposta de Gregory Maxwell, JoinMarket e protocolos coordenados usam incentivos e comunicações diferentes. PayJoin é colaboração relacionada entre duas partes, normalmente sem grande conjunto de saídas iguais.
CoinJoin não apaga histórico ou registros externos, não garante aceitação legal ou por exchanges e não protege automaticamente do observador de rede. Verifique ameaça, chaves, proposta completa e uso posterior das saídas.
Gregory Maxwell — CoinJoin: Bitcoin privacy for the real world · JoinMarket client/server · JoinMarket — How it works · WabiSabi: Centrally Coordinated CoinJoins with Variable Amounts · Wasabi Wallet — CoinJoin documentation · BIP 78 — Payjoin
Uma transação conjunta não prova um único proprietário
Alice e Bob controlam cada um uma entrada diferente de uma transação conjunta e recebem as suas próprias saídas. A suposição de que todas as entradas pertencem a uma pessoa é falsa neste caso. Juntar entradas não garante ocultar a atribuição das saídas; montantes, outros dados e gastos posteriores podem revelar ligações.
Para ter uma visão mais completa, leia este verbete junto com Bitcoin, Privacidade no Bitcoin, Pseudonimidade, Carteira, UTXO, Transação. Também há referências a este verbete em Saída de troco, Privacidade no Bitcoin, Pseudonimidade, KYC.
01Um coordenador CoinJoin pode roubar fundos das entradas?+
Num modelo corretamente sem custódia, os participantes mantêm as chaves e verificam toda a proposta antes de assinar, sobretudo as suas saídas, montantes e comissões. Sem as assinaturas necessárias, o coordenador não cria um gasto válido, mas pode perturbar uma ronda ou recusar participação. Assinar uma proposta maliciosa anula esta proteção.
02As saídas ficam anónimas para sempre após CoinJoin?+
Não. O histórico continua público. Reutilização de endereços, consolidação, pagamentos a contrapartes conhecidas, comportamento reconhecível da carteira e metadados de rede podem reduzir ou eliminar a ambiguidade. O resultado depende do protocolo e do tratamento posterior das saídas.