Псевдонім — повторно впізнаваний ідентифікатор без вбудованої цивільної особи. У Bitcoin це address, public key, xpub, wallet cluster, Lightning node ID або обліковий запис; сила залежить від можливості пов’язати сліди між собою та з реальним світом.
Whitepaper Bitcoin відокремлює public keys від публічної особи, але зазначає видимість потоку транзакцій. Псевдонім приховує ім’я лише доки інші дані не створять зв’язок. Після цього минулу й майбутню активність можна аналізувати знову; анонімність не є постійною.
Address — платіжна інструкція з key або Script, а не username чи надійний доказ однієї людини. Користувач може контролювати багато адрес, а умову витрати — кілька людей чи пристроїв. Підпис доводить авторизацію за Script, не юридичну особу.
Кожен on-chain переказ витрачає попередні UTXO та створює outputs. Суми, типи Script і зв’язки публічні, тому спостерігач будує імовірнісний граф. Імен там зазвичай немає, але exchange, invoice або оприлюднена address можуть позначити частину.
Address reuse перетворює разову інструкцію на сталий публічний ідентифікатор. Контрагенти бачать спільну історію та наступні надходження чи витрати. Нова receive address для кожного платежу зменшує прямий зв’язок, але інші heuristics можуть відновити його.
Wallet повертає надлишок як change. Виявлення change і common-input-ownership heuristic можуть об’єднати inputs у wallet cluster, хоча це не криптографічний доказ. CoinJoin, PayJoin, coin control і подальші витрати послаблюють або підсилюють припущення.
KYC exchange знає account і зазвичай withdrawal address; merchant знає замовлення, час і суму; особиста оплата може показати фізичну присутність. Особа приєднується поза consensus, але дані додаються до публічного графа. Зміна адрес не скасовує старий зв’язок.
BIP 32 виводить багато keys з детермінованого дерева. Витік xpub зазвичай не дає права spend, але може відкрити минулу й майбутню історію гілки wallet. Отже xpub — сильний довготривалий псевдонім.
IP, timing broadcast, wallet backend, block explorer, cookies, push, cloud backup та analytics SDK можуть пов’язати on-chain псевдонім із пристроєм чи account. Власний full node зменшує деякі сторонні запити, але не всі network та endpoint leaks.
Lightning додає ідентифікатори: public node ID і channels можуть бути сталими; invoice, offer, route hint або payment hash створюють інші зв’язки. Off-chain платіж зазвичай не записано в blockchain, але учасники й сервіси бачать різні metadata.
В аудиті відділяйте ‘address не містить імені’ від ‘власника ніхто не знає’. Перевірте address reuse, походження UTXO, change, спільні inputs, публічні addresses, xpub, KYC, backend і Lightning. Описуйте linkability для конкретного спостерігача, не абсолютну анонімність. Джерела: Bitcoin whitepaper — Privacy; Bitcoin.org — Protect Your Privacy; BIP 32 — Hierarchical Deterministic Wallets; Bitcoin Developer Guide — Transactions; Lightning BOLT #7 — Routing Gossip.
Для повної картини прочитайте також Приватність у Bitcoin, Біткоїн-адреса, KYC, Address Clustering, Bitcoin, UTXO. На цю статтю також посилаються Приватність у Bitcoin, KYC, Nostr.