64 / 691PRIV

Privacidade no Bitcoin

Bitcoin Privacy

Privacidade no Bitcoin limita quem consegue ligar transações públicas a uma pessoa, saldo, dispositivo ou relação comercial. Bitcoin é um ledger público pseudônimo, não um sistema de pagamento automaticamente anônimo.

Privacidade não é uma função única nem um estado binário. Resulta do threat model, da gestão de endereços e UTXO pela wallet, da obtenção e broadcast da transação, da rede e dos metadados entregues a contrapartes ou serviços.

A blockchain expõe permanentemente inputs, outputs, valores, tipos de Script e ordem. Um endereço não contém nome civil, mas, ligado a uma identidade, permite reanalisar histórico e movimento futuro de UTXO relacionados. Privacidade não esconde consensus data.

O observador pode ser contraparte, exchange KYC, operador de wallet backend, network peer, empresa analítica ou alguém com acesso ao dispositivo. Cada um vê uma camada e pode combinar on-chain graph com IP, conta, fatura, horário ou presença física. A proteção deve corresponder ao adversário.

Um novo receive address por pagamento evita ligação direta de address reuse, mas não basta. A wallet deve reconhecer change e não devolvê-lo a endereço público ou reutilizado. Um donation address publicado vira ponto permanente de vigilância, e um spend conjunto posterior pode religar históricos separados.

Múltiplos inputs frequentemente sustentam a common-input-ownership heuristic. Coin control evita unir UTXO de origens diferentes, mas seleção manual errada reduz privacidade. No-change, avoid partial spends e labels separados trocam fee por linkability futura de maneiras distintas.

Valores redondos, resto exato, timing, ordem de outputs, tipos de Script e fees incomuns podem identificar pagamento, change ou wallet. Uma heuristic não prova propriedade, mas sinais fracos combinados formam ligação probabilística forte. RBF ou consolidação posterior revela outras relações.

Um servidor remoto consultado por endereços específicos pode aprender o wallet cluster antes do spend. Um full node próprio limita o vazamento sem indexer terceiro. Compact block filters BIP 157/158 reduzem consultas expostas, enquanto IP metadata, timing e broadcast continuam separados.

CoinJoin reúne participantes e enfraquece o mapping simples input-output, sem criar coins invisíveis nem anonimato automático. PayJoin BIP 78 adiciona input do recebedor ao pagamento comum e quebra a common-input heuristic. O resultado depende da implementação, participantes, gastos futuros, coordenador e rede.

Silent Payments BIP 352 permite publicar uma identidade de pagamento reutilizável enquanto cada sender deriva output Taproot único. O recebedor escaneia a blockchain com scan key e guarda keys e labels. Menor ligação pública exige mais complexidade e suporte de wallet.

Um xpub compartilhado deriva e monitora grande parte do histórico da wallet sem poder gastar; o vazamento é duradouro. Serviço KYC pode ligar saque, identidade e grafo futuro. Merchant, block explorer, cloud backup, push e analytics acrescentam metadados ausentes da blockchain.

Antes de pagar, defina adversário, origem dos UTXO, separação desejada e informação do recebedor. Verifique no dispositivo endereço, change, inputs, fee, rota de broadcast e uso do seu node. Revise o resultado on-chain sem prometer rastreabilidade zero: ligações reveladas não podem ser revogadas. Fontes: Bitcoin.org — Protect Your Privacy; BIP 78 — A Simple Payjoin Proposal; BIP 157 — Client Side Block Filtering; BIP 352 — Silent Payments; Bitcoin Core 0.21 — Avoid Partial Spends.

Para ter uma visão mais completa, leia este verbete junto com Pseudonimidade, CoinJoin, Coin Control, KYC, Bitcoin, Endereço Bitcoin. Também há referências a este verbete em Watch-only Wallet, Coin Control, Saída de troco, Extended Public Key (xpub).

DOC · 001Bitcoin.org — Protect Your PrivacyDocumentação ↗DOC · 002BIP 78 — A Simple Payjoin ProposalEspecificação ↗DOC · 003BIP 157 — Client Side Block FilteringEspecificação ↗DOC · 004BIP 352 — Silent PaymentsEspecificação ↗DOC · 005Bitcoin Core 0.21 — Avoid Partial SpendsDocumentação ↗
Revisado em 1º de agosto de 2026Fontes em primeiro lugar · Não é recomendação de investimento