Приватність — не одна функція і не бінарний стан. Вона залежить від threat model, роботи wallet з адресами та UTXO, отримання і broadcast транзакції, мережевого шару та metadata, переданих контрагентам чи сервісам.
Blockchain назавжди відкриває inputs, outputs, суми, типи Script і порядок. Адреса не містить юридичного імені, але після зв’язування з особою історію та майбутній рух пов’язаних UTXO можна аналізувати знову. Приватність не приховує consensus data.
Спостерігачем може бути контрагент, KYC-біржа, оператор wallet backend, network peer, аналітична компанія або людина з доступом до пристрою. Кожен бачить інший шар і може поєднати on-chain graph з IP, акаунтом, рахунком, часом або фізичною присутністю. Захист має відповідати противнику.
Нова receive address для кожного платежу прибирає прямий address reuse, але цього недостатньо. Wallet має правильно визначати change і не повертати його на публічну чи використану адресу. Опублікована donation address стає постійною точкою стеження, а спільний spend знову з’єднає історії.
Кілька inputs часто підтримують common-input-ownership heuristic. Coin control не дає об’єднати UTXO різного походження, але помилковий ручний вибір погіршує приватність. No-change, avoid partial spends і окремі labels по-різному міняють fee на майбутню linkability.
Круглі суми, точний залишок, timing, порядок outputs, типи Script і незвичні fee можуть визначити платіж, change або wallet. Одна heuristic не доводить власність, та кілька слабких сигналів створюють сильний імовірнісний зв’язок. RBF чи пізня консолідація відкриють більше.
Віддалений сервер, якому запитують конкретні адреси, може знати wallet cluster до spend. Власний full node обмежує витік без стороннього indexer. Compact block filters BIP 157/158 зменшують відкриті запити, але IP metadata, timing і broadcast залишаються окремими шарами.
CoinJoin поєднує учасників і послаблює просте mapping input-output, але не створює невидимих coins чи автоматичної anonymity. PayJoin BIP 78 додає input отримувача до звичайного платежу й ламає common-input heuristic. Результат залежить від реалізації, учасників, наступних spend, координатора й мережі.
Silent Payments BIP 352 дають змогу публікувати багаторазову платіжну identity, тоді як кожен sender виводить унікальний Taproot output. Отримувач сканує blockchain через scan key і зберігає keys та labels. Менше публічних зв’язків вимагає складнішого wallet і підтримки.
Спільний xpub дає змогу виводити й стежити за значною частиною історії wallet без права витрати; витік довготривалий. KYC-сервіс може зв’язати withdrawal з identity і майбутнім graph. Merchant, block explorer, cloud backup, push та analytics додають metadata поза blockchain.
До платежу визначте противника, походження UTXO, потрібне розділення та знання отримувача. Перевірте на пристрої адресу, change, inputs, fee, шлях broadcast і власний node. Після підтвердження оцініть on-chain результат, але не обіцяйте нульової простежуваності: відкриті зв’язки не скасувати. Джерела: Bitcoin.org — Protect Your Privacy; BIP 78 — A Simple Payjoin Proposal; BIP 157 — Client Side Block Filtering; BIP 352 — Silent Payments; Bitcoin Core 0.21 — Avoid Partial Spends.
Для повної картини прочитайте також Псевдонімність, CoinJoin, Coin Control, KYC, Bitcoin, Біткоїн-адреса. На цю статтю також посилаються Watch-only Wallet, Coin Control, Вихід решти, Extended Public Key (xpub).