157 / 691CIOH

Common-Input Ownership Heuristic

Эвристика общего контроля входов

Совместная трата входов может указывать на общий контроль, но сами подписи не доказывают единственного владельца.

Common-Input Ownership Heuristic — аналитическое предположение, что входы одной транзакции Bitcoin обычно контролирует один субъект. Оно использует поведение обычных кошельков; это не правило консенсуса и не доказательство личности человека.

Каждый вход ссылается на прежний UTXO. Аналитик находит его скрипт выхода и по совместной трате связывает соответствующие адреса или скрипты. Транзакция с одним входом не создаёт новой пары по этому правилу. Само правило не определяет change или владельца выхода получателя. [Meiklejohn et al. — A Fistful of Bitcoins] [Bitcoin Developer Guide — Transactions]

Кошелёк может выбрать несколько собственных UTXO для одного платежа. Совместная трата раскрывает связь, которой не показывали раздельные входящие платежи. Это наблюдение о выборе монет, а не требование протокола; само число входов не даёт вероятности верной атрибуции. [Meiklejohn et al. — A Fistful of Bitcoins]

Участники могут отдельно подписать свои входы и собрать действительную транзакцию. PSBT по BIP 174 позволяет обмениваться данными и подписями; координатору не нужны все приватные ключи. Действительность доказывает выполнение условий траты, а не одного человека-подписанта. Multisig внутри одного входа — иной вопрос, чем общий контроль нескольких входов. [BIP 78 — A Simple Payjoin Proposal] [BIP 174 — Partially Signed Bitcoin Transaction Format]

CoinJoin может объединять входы нескольких участников. В Payjoin по BIP 78 получатель добавляет собственные входы к платежу отправителя; слепое применение эвристики объединило бы обе стороны. Такое сотрудничество не требует одинаковых сумм выходов. Исключение только заметных CoinJoin не доказывает единственного владельца остальных транзакций. [BIP 78 — A Simple Payjoin Proposal]

Пример использует адреса A, B, C, а не повторную трату того же UTXO: одна транзакция связывает A+B, другая тратит иные выходы из B+C. Транзитивное объединение даёт A+B+C. Если вторая связь возникла из совместного платежа разных участников, ошибка затронет и прежний cluster; малая доля ложных рёбер не обязательно означает мало неверно приписанных адресов. [Meiklejohn et al. — A Fistful of Bitcoins] [Möser and Narayanan — Resurrecting Address Clustering in Bitcoin]

Биржа может совместно тратить UTXO, управляемые для многих клиентов. Эвристика может отражать операционный контроль, не выявляя экономических владельцев. Метке сервиса нужны независимое происхождение и временная актуальность; один человек также может пользоваться несколькими никогда не связанными кошельками. Число cluster не равно числу людей. [Meiklejohn et al. — A Fistful of Bitcoins]

Проверка объединения только более поздней совместной тратой может повторно использовать саму проверяемую эвристику. Möser и Narayanan показывают пользу и ограничения таких данных. Оценка должна описывать происхождение выборки, исключения и период, разделяя ложные объединения, пропущенные связи и покрытие. Некалиброванный балл не является вероятностью личности. [Möser and Narayanan — Resurrecting Address Clustering in Bitcoin]

Для каждого ребра сохраняйте транзакцию, версию правила и причину принятия или исключения. Новое опровержение должно позволять пересчитать cluster, а не лишь дописать примечание к прежнему выводу. Coin Control может ограничивать будущие совместные траты разделённых монет, но не стирает историю; Payjoin ставит под сомнение эту эвристику, а не все источники атрибуции. [BIP 78 — A Simple Payjoin Proposal] [Möser and Narayanan — Resurrecting Address Clustering in Bitcoin]

Для полной картины прочитайте эту статью вместе с Address Clustering, CoinJoin, PayJoin, Chain Surveillance, PSBT, Coin Control. На эту статью также ссылаются PayJoin, Chain Surveillance, Address Clustering.

DOC · 001Meiklejohn et al. — A Fistful of BitcoinsПервичный источник ↗DOC · 002BIP 78 — A Simple Payjoin ProposalСпецификация ↗DOC · 003Möser and Narayanan — Resurrecting Address Clustering in BitcoinПервичный источник ↗DOC · 004Bitcoin Developer Guide — TransactionsДокументация ↗DOC · 005BIP 174 — Partially Signed Bitcoin Transaction FormatСпецификация ↗
Сначала источники · Не является инвестиционной рекомендацией