Common-Input Ownership Heuristic — аналітичне припущення, що входи однієї транзакції Bitcoin зазвичай контролює одна сутність. Воно спирається на поведінку звичайних гаманців; це не правило консенсусу й не доказ особи людини.
Кожен вхід посилається на попередній UTXO. Аналітик знаходить його скрипт виходу й за спільним витрачанням пов’язує відповідні адреси або скрипти. Транзакція з одним входом не створює нової пари за цим правилом. Саме правило не визначає change або власника виходу одержувача. [Meiklejohn et al. — A Fistful of Bitcoins] [Bitcoin Developer Guide — Transactions]
Гаманець може вибрати кілька власних UTXO для однієї оплати. Спільне витрачання виявляє зв’язок, якого не показували окремі вхідні платежі. Це спостереження за вибором монет, а не вимога протоколу; сама кількість входів не дає ймовірності правильного приписування. [Meiklejohn et al. — A Fistful of Bitcoins]
Учасники можуть окремо підписати свої входи й скласти одну дійсну транзакцію. PSBT за BIP 174 дає змогу обмінюватися даними та підписами; координатору не потрібні всі приватні ключі. Дійсність означає виконання умов витрачання, а не одну людину-підписанта. Multisig одного входу — інше питання, ніж спільний контроль кількох входів. [BIP 78 — A Simple Payjoin Proposal] [BIP 174 — Partially Signed Bitcoin Transaction Format]
CoinJoin може об’єднати входи кількох учасників. У Payjoin за BIP 78 одержувач додає власні входи до платежу відправника; сліпе застосування евристики злило б обидві сторони. Співпраця не потребує однакових сум виходів. Виключення лише помітних CoinJoin не доводить єдиного власника решти транзакцій. [BIP 78 — A Simple Payjoin Proposal]
Приклад використовує адреси A, B, C, а не повторне витрачання того самого UTXO: одна транзакція поєднує A+B, інша витрачає інші виходи з B+C. Транзитивне злиття дає A+B+C. Якщо другий зв’язок походить зі спільного платежу різних учасників, помилка зачіпає й попередній cluster; мала частка хибних ребер не обов’язково означає мало неправильно приписаних адрес. [Meiklejohn et al. — A Fistful of Bitcoins] [Möser and Narayanan — Resurrecting Address Clustering in Bitcoin]
Біржа може спільно витрачати UTXO, якими керує для багатьох клієнтів. Евристика може відображати операційний контроль, не визначаючи економічних власників. Мітка сервісу потребує незалежного походження й часової чинності; одна людина також може мати кілька ніколи не пов’язаних гаманців. Кількість cluster не дорівнює кількості людей. [Meiklejohn et al. — A Fistful of Bitcoins]
Перевірка злиття лише пізнішим спільним витрачанням може повторно застосовувати саме досліджувану евристику. Möser і Narayanan показують користь і обмеження таких даних. Оцінка має описувати походження вибірки, виключення й період та розрізняти хибні злиття, пропущені зв’язки й покриття. Некалібрований бал не є ймовірністю особи. [Möser and Narayanan — Resurrecting Address Clustering in Bitcoin]
Для кожного ребра зберігайте транзакцію, версію правила й причину прийняття або виключення. Новий контрдоказ має дозволяти перерахувати cluster, а не лише дописати примітку до незмінного висновку. Coin Control може обмежити майбутнє спільне витрачання розділених монет, але не стерти історію; Payjoin ставить під сумнів цю евристику, а не всі джерела приписування. [BIP 78 — A Simple Payjoin Proposal] [Möser and Narayanan — Resurrecting Address Clustering in Bitcoin]
Для повної картини прочитайте також Address Clustering, CoinJoin, PayJoin, Chain Surveillance, PSBT, Coin Control. На цю статтю також посилаються PayJoin, Chain Surveillance, Address Clustering.