63 / 691CJ

CoinJoin

削弱所有权启发式的协作式 Bitcoin 交易

CoinJoin 在一笔 Bitcoin 交易中组合多个所有者的输入与输出,削弱简单所有权映射,但不保证匿名。

CoinJoin 是交易构造技术,不是特殊共识规则或托管混币器。每位参与者检查完整提案并只签署自己的输入;效果取决于协调协议、输出结构、网络元数据与后续花费。

链上分析常假设普通交易的所有输入属于同一所有者。CoinJoin 故意把不同人员的输入放入一笔交易,使该假设失效;共同输入不是共同所有权的密码学证明。

协调者或点对点协议组装未签名提案。参与者签名前核对自己的输入、预期输出、金额和手续费;缺少必要签名时交易无效,协调者也不能单独花费他人的输入。

等额输出会增加输入与输出配对难度。不同金额、找零、参与者过少或独特脚本会缩小有效匿名集,因此钱包显示的分数不是通用隐私指标。

协调者可能拒绝注册、观察网络元数据或遭遇洪泛,但不应取得签名控制。Sybil 参与者可能占据一轮的大部分,所以具体协议、费用与 DoS 防护都很重要。

后续合并、与 KYC 提币混用、地址复用或向已知交易对手付款,都可能重建关联。UTXO 隔离、coin control 与网络隐私和交易形状同样重要。

Gregory Maxwell 的原始提案、JoinMarket 与协调式钱包协议采用不同激励和通信模型。PayJoin 是相关的双方协作交易,但通常不追求大型等额输出匿名集。

CoinJoin 不会抹去历史或外部记录,也不保证法律或交易所接受,更不会自动抵御网络观察者。应验证威胁模型、密钥控制、完整交易提案及轮后输出管理。

Gregory Maxwell — CoinJoin: Bitcoin privacy for the real world · JoinMarket client/server · JoinMarket — How it works · WabiSabi: Centrally Coordinated CoinJoins with Variable Amounts · Wasabi Wallet — CoinJoin documentation · BIP 78 — Payjoin

要获得更完整的理解,请将本词条与以下词条结合阅读: Bitcoin, Bitcoin 隐私, 假名性, 钱包, UTXO, 交易. 反向关联还来自: 找零输出, Bitcoin 隐私, 假名性, KYC.

DOC · 001Gregory Maxwell — CoinJoin: Bitcoin privacy for the real world一手来源DOC · 002JoinMarket client/server一手来源DOC · 003JoinMarket — How it works文档DOC · 004WabiSabi: Centrally Coordinated CoinJoins with Variable Amounts一手来源DOC · 005Wasabi Wallet — CoinJoin documentation文档DOC · 006BIP 78 — Payjoin规范
复核于2026年8月1日来源优先 · 非投资建议