CoinJoin — спосіб побудови транзакції, не окреме правило консенсусу й не кастодіальний міксер. Кожен учасник перевіряє весь проєкт і підписує лише свої входи; результат залежить від протоколу, виходів, мережевих метаданих і подальших витрат.
Аналіз ланцюга часто вважає входи звичайної транзакції власністю однієї особи. CoinJoin навмисно руйнує це припущення, додаючи входи різних людей; спільний вхід не є криптографічним доказом спільної власності.
Координатор або peer-to-peer протокол готує непідписаний проєкт. Учасник перевіряє свої входи, очікувані виходи, суми й комісію; без усіх підписів транзакція недійсна, а координатор не витратить чужий вхід.
Однакові номінали ускладнюють відповідність входів і виходів. Різні суми, решта, мало учасників чи унікальні скрипти зменшують множину; оцінка wallet не є універсальною мірою приватності.
Координатор може відхиляти заявки, бачити мережеві метадані або зазнавати перевантаження, але не повинен контролювати підписи. Sybil-учасники можуть зайняти значну частину раунду, тому важливі протокол, комісії й захист DoS.
Подальша консолідація, зв'язок із KYC-виведенням, повтор адреси чи платіж відомій стороні можуть відновити зв'язки. Поділ UTXO, coin control і мережева приватність так само важливі.
Початкова пропозиція Gregory Maxwell, JoinMarket і координовані протоколи мають різні стимули та комунікацію. PayJoin — споріднена транзакція двох сторін, але зазвичай без великої множини однакових виходів.
CoinJoin не стирає історію чи зовнішні записи, не гарантує правове або біржове прийняття й автоматично не захищає від мережевого спостерігача. Перевіряйте модель загроз, ключі, весь проєкт і подальше використання виходів.
Gregory Maxwell — CoinJoin: Bitcoin privacy for the real world · JoinMarket client/server · JoinMarket — How it works · WabiSabi: Centrally Coordinated CoinJoins with Variable Amounts · Wasabi Wallet — CoinJoin documentation · BIP 78 — Payjoin
Спільна транзакція не доводить одного власника
Alice і Bob контролюють по окремому входу спільної транзакції та отримують власні виходи. Припущення, що всі входи належать одній людині, тут хибне. Саме об’єднання не гарантує прихованого зіставлення виходів; суми, інші дані й подальше витрачання можуть розкрити зв’язки.
Для повної картини прочитайте також Bitcoin, Приватність у Bitcoin, Псевдонімність, Гаманець, UTXO, Транзакція. На цю статтю також посилаються Вихід решти, Приватність у Bitcoin, Псевдонімність, KYC.
01Чи може координатор CoinJoin вкрасти кошти зі входів?+
За правильного некастодіального дизайну учасники зберігають ключі й перед підписом перевіряють увесь проєкт, особливо власні виходи, суми та комісії. Без потрібних підписів координатор не створить дійсного витрачання, але може зірвати раунд або відмовити в участі. Підписання шкідливого проєкту скасовує цей захист.
02Чи залишаються виходи після CoinJoin анонімними назавжди?+
Ні. Історія залишається публічною. Повторне використання адрес, консолідація, платежі відомим контрагентам, впізнавана поведінка гаманця й мережеві метадані можуть зменшити або усунути неоднозначність. Результат залежить від протоколу та подальшого поводження з виходами.