Ключові висновки

  • CoinJoin - це техніка, де кілька користувачів Bitcoin об'єднують свої транзакції в єдину транзакцію з кількома інпутами та виходами, що ускладнює спостерігачам визначити, які інпуті фінансували які виходи.

  • На відміну від послуг змішування зберігання (де третя сторона тримає кошти), CoinJoin є некорпоративним: кожен учасник зберігає контроль над своїми приватними ключами протягом усього процесу і підписує лише в тому випадку, якщо їх правильні виходи включені.

  • Основна перевага конфіденційності полягає в розриві поширених евристик аналізу ланцюга, зокрема припущення, що всі інпуті в транзакції належать одній особі та можливості відстежувати конкретні історії монет через транзакції.

  • Регуляторне виконання в 2024-2026 роках змістилося від санкціонування незмінного коду до переслідування операторів послуг, в той час як біржі все більше позначають депозити, що походять з визнаних шаблонів змішування.

  • CoinJoin не забезпечує абсолютну анонімність; конфіденційність залежить від розміру набору анонімності, правильного управління UTXO після змішування та уникнення шаблонів, що повторно зв'язують виходи з особистостями.

Binance Academy courses banner

Вступ

Bitcoin часто описують як цифрові гроші, але це порівняння має суттєві обмеження. Коли Еліс платить Бобу десять доларів у фізичній валюті, Боб не має уявлення, звідки взялися ці гроші. Якщо він пізніше передає їх Керол, вона не може зрозуміти, що Еліс колись володіла ними.

Bitcoin працює інакше через свою вроджену прозорість. Історію даної монети (точніше, невитраченого виходу транзакції, або UTXO) може спостерігати будь-хто, хто має доступ до блокчейну. Кожна транзакція записується в публічному реєстрі, створюючи простежуваний ланцюг від однієї адреси до наступної.

Хоча Bitcoin пропонує псевдоанонімність (публічні адреси видимі замість реальних імен), техніки аналізу блокчейнів стали дедалі більш складними у кластеризації адрес і зв'язуванні їх з особистостями. CoinJoin та змішування монет - це техніки, розроблені для вирішення цієї прозорості, розриваючи детерміністичні зв'язки між інпутами та виходами транзакцій. Ця стаття пояснює, як ці механізми працюють з технічної точки зору.

Що таке змішування монет?

Змішування монет в широкому сенсі відноситься до будь-якого процесу, який розриває ончейн зв'язок між набором монет та їх історією транзакцій. Концепція існує тому, що транзакції Bitcoin повністю аудиторські: будь-хто може простежити потік коштів від адреси до адреси, використовуючи блокчейн-експлорер.

Реалізації змішування значно різняться за своєю моделлю довіри та механізмом. Історично децентралізовані служби змішування діяли як посередники: користувачі надсилали монети до служби, яка об'єднувала їх та повертала різні монети тієї ж вартості (мінус комісія).

Ця кастодіальна модель вводить ризик контрагента, оскільки оператор може потенційно вкрасти кошти або вести журнали, що зв'язують відправників з одержувачами.

CoinJoin представляє собою принципово інший підхід. Натомість покладаючись на довіреного посередника, CoinJoin дозволяє кільком користувачам спільно створювати єдину транзакцію в режимі peer-to-peer, де жодна з сторін не отримує опіки над коштами іншого учасника в жоден момент процесу.

Як працює CoinJoin

CoinJoin був офіційно запропонований Грегорі Максвеллом у 2013 році. Основна ідея полягає в тому, що транзакції Bitcoin можуть мати кілька інпутів та кілька виходів від різних сторін, і в протоколі немає нічого, що вимагало б, щоб усі інпуті належали одній особі.

У стандартній транзакції CoinJoin:

  • Збір інпутів: Кілька учасників кожен вносять один або кілька UTXO, які вони хочуть змішати.

  • Реєстрація виходів: Кожен учасник вказує нові адреси виходу, куди вони хочуть отримати кошти.

  • Створення транзакції: Координатор (або децентралізований протокол) об'єднує всі інпуті та виходи в одну транзакцію.

  • Перевірка та підписання: Кожен учасник перевіряє, що їх правильні виходи включені, а потім надає свій цифровий підпис для своїх інпутів. Якщо будь-який вихід відсутній або неправильний, учасники просто відмовляються підписувати.

  • Трансляція: Повністю підписана транзакція транслюється в мережу. Вузли перевіряють, що всі інпути не витрачені (щоб запобігти подвійним витратам) та що підписи дійсні.

Оскільки учасники підписують лише після підтвердження наявності своїх виходів, жоден координатор не може вкрасти кошти. В результаті ончейн транзакція виглядає як будь-яка інша транзакція з кількома інпутами та виходами, але спостерігачі не можуть визначити відповідність між конкретними інпутами та виходами.

Виходи однакової вартості

Щоб максимізувати набір анонімності, багато реалізацій CoinJoin використовують виходи однакових номіналів. Якщо транзакція має десять виходів по 0.1 BTC кожен, будь-який з виходів не відрізняється від інших дев'яти. "Набір анонімності" для кожного виходу дорівнює кількості виходів однакової вартості в цьому раунді. Користувачі отримують свої кошти назад у цих стандартизованих номіналах, а будь-який залишок повертається як окремий вихід зміни.

Реалізації та протоколи CoinJoin

Протокол WabiSabi

WabiSabi - це сучасний протокол координації CoinJoin, який вирішує обмеження ранніх підходів з однаковими номіналами. Він використовує форму шифрування, звану зобов'язаннями Педерсена, в поєднанні з системою анонімних облікових даних з ключовою перевіркою. Це дозволяє учасникам реєструвати виходи змінної вартості без того, щоб координатор дізнався, який вихід належить якому учаснику.

Ключова інновація полягає в тому, що координатор допомагає у створенні транзакції, але залишається криптографічно сліпим до відповідності інпутів і виходів. Учасники доводять, що вони мають достатні кошти для своїх запитуваних виходів, не розкриваючи свою особистість координатору. Це дозволяє гнучкі суми виходів (на відміну від жорстких номіналів) при збереженні конфіденційності.

Моделі Maker/taker

Альтернативна архітектура використовує децентралізований ринок для ліквідності CoinJoin. "Мейкери" залишають свої гаманці доступними для участі в транзакціях CoinJoin та отримують невеликі комісії. "Тейкери" ініціюють раунди CoinJoin за запитом та сплачують ці комісії. Немає центрального сервера координатора; відкриття пір відбувається через децентралізовані канали зв'язку.

Ця модель більш стійка до єдиних точок відмови або регуляторного тиску на центрального оператора, хоча зазвичай вимагає більше технічних знань для роботи і має повільніші часи формування раундів.

Payjoin (BIP 78)

Payjoin - це відмінна, але пов'язана техніка, де відправник і одержувач платежу обидва вносять інпут до транзакції. На відміну від традиційного CoinJoin (який включає багатьох нерозумних учасників), Payjoin застосовується до звичайних двосторонніх платежів.

Вона порушує поширену евристичну думку, що всі інпуті належать відправнику, роблячи транзакцію схожою на стандартний платіж, при цьому забезпечуючи більш сильну конфіденційність, ніж типовий одноінпутний переказ.

Async Payjoin (V2) усуває вимогу, щоб обидві сторони були онлайн одночасно, роблячи його практичним для ширшого прийняття гаманців. Філософія дизайну відрізняється від CoinJoin: замість явних "раундів змішування" Payjoin інтегрує конфіденційність у повсякденні платіжні потоки.

Обмеження та міркування

CoinJoin не гарантує абсолютну анонімність. Кілька факторів можуть зменшити або усунути переваги конфіденційності:

  • Поведінка після змішування: Якщо користувач об'єднує кілька виходів після змішування назад в одну транзакцію, спостерігачі можуть потенційно повторно зв'язати ці виходи з тією ж особою. Обережне управління UTXO після змішування є суттєвим.

  • Точки входу та виходу: Якщо монети відправляються до або з KYC-перевіреної біржі відразу перед або після змішування, біржа може спостерігати зв'язок між особистістю користувача та змішаними коштами.

  • Кореляція сум: Коли використовуються виходи з нерівною сумою, спостерігачі іноді можуть використовувати аналіз часу та вартості для кореляції інпутів з ймовірними виходами, зменшуючи ефективний набір анонімності.

  • Розмір набору анонімності: Конфіденційність пропорційна кількості учасників у кожному раунді. CoinJoin з трьома учасниками надає менше неоднозначності, ніж з п'ятдесятьма.

  • Можливості аналізу ланцюга: Спеціалізовані фірми використовують евристики для ідентифікації шаблонів транзакцій CoinJoin, позначення відомих адрес координаторів та проведення ймовірнісного кластерного аналізу. Хоча вони зазвичай не можуть детерміністично зв'язати інпутів з виходами в добре сформованих раундах, вони можуть звузити можливості.

Регуляторний ландшафт

Регуляторне ставлення до технологій, що підвищують конфіденційність, суттєво змінювалося. Дії щодо виконання, які відбулися між 2024 і 2026 роками, можуть проілюструвати, як різні юрисдикції підходять до змішування монет:

  • Зміна виконання: Регуляторні дії все більше зосереджуються на переслідуванні операторів послуг (розробників, координаторів, компаній) відповідно до теорій передачі грошей та AML, а не на спробі санкціонувати незмінний код смарт-контракту безпосередньо. Постанова апеляційного суду США 2025 року встановила, що незмінний розгорнутий код може не відповідати поняттю "власність" в рамках санкцій.

  • Політики бірж: Основні біржі впровадили політики, які позначають або обмежують депозити, що походять з визнаних шаблонів змішування. Користувачі можуть зіткнутися з підвищеними запитами на дотримання або обмеженнями облікових записів при взаємодії зі змішаними виходами.

  • Конфіденційність з урахуванням дотримання: Нова генерація протоколів інтегрує нульові знання з вибірковою прозорістю, дозволяючи користувачам доводити, що їх кошти не пов'язані з санкціонованими джерелами без розкриття повних історій транзакцій. Це представляє собою новий середній шлях між повною непрозорістю та повною прозорістю.

  • Правило подорожі FATF: Правило подорожі Групи фінансових дій вимагає, щоб VASP (постачальники послуг віртуальних активів) збирали та передавали інформацію про відправника та одержувача для переказів, створюючи фрикції у дотриманні для коштів з невизначеним походженням.

FAQ

Яка різниця між CoinJoin і кастодіальним змішувачем?

У кастодіальному змішувачі користувачі надсилають свої кошти третій стороні, яка об'єднує їх і перерасподіляє. Оператор має повну опіку під час процесу і може потенційно вкрасти кошти або вести журнали, що зв'язують відправників з одержувачами.

У CoinJoin учасники спільно створюють єдину транзакцію без того, щоб якась сторона отримувала опіку над коштами іншого учасника. Кожен учасник підписує лише після перевірки, що їхні правильні виходи включені, що робить крадіжку неможливою без порушення схеми підпису Bitcoin.

Чи є CoinJoin легальним?

Легальність CoinJoin варіюється в залежності від юрисдикції і розвивається. У більшості юрисдикцій використання технологій, що підвищують конфіденційність, не є незаконним для звичайних користувачів.

Однак, експлуатація змішувальної служби (особливо з отриманням зборів та базою користувачів) може викликати вимоги реєстрації передачі грошей або AML в залежності від місцевого законодавства.

Користувачі повинні бути обізнані про те, що деякі біржі позначають змішані виходи для підвищеного дотримання, що може призвести до обмежень облікових записів, незалежно від легальності самої діяльності змішування.

Чи можуть біржі виявляти транзакції CoinJoin?

Так. Фірми з аналізу ланцюга, найняті біржами, можуть ідентифікувати загальні шаблони транзакцій CoinJoin: кілька виходів однакових номіналів, відомі адреси координаторів та характерні структури транзакцій.

Виявлення не означає трасування (ідентифікація, який інпут фінансував який вихід), але біржі можуть бачити, що депозит походить з визнаного раунду CoinJoin та застосовувати свої політики ризику відповідно.

Чим Payjoin відрізняється від CoinJoin?

CoinJoin включає кількох нерозумних учасників, які об'єднують свої транзакції в один раунд змішування, зазвичай виробляючи виходи однакових номіналів. Payjoin включає лише відправника та одержувача фактичного платежу, де обидва вносять інпут.

Транзакції Payjoin виглядають як звичайні платежі в ончейн і не виробляють характерних шаблонів виходів однакової вартості, які фірми з аналізу ланцюга асоціюють зі змішуванням. Компроміс полягає в тому, що Payjoin забезпечує менший набір анонімності (лише дві сторони), але його важче виявити.

Чи забезпечує CoinJoin повну анонімність?

Ні. CoinJoin розриває детерміністичний зв'язок між конкретними інпутами та виходами в межах однієї транзакції, але конфіденційність може бути зменшена поведінкою після змішування (об'єднання виходів), точками входу/виходу (біржі KYC), аналізом часу та малими наборами анонімності.

Ступінь конфіденційності залежить від кількості учасників, однорідності виходів та управлінні користувача коштами до та після раунду CoinJoin.

Заключні думки

CoinJoin та змішування монет представляють технічні підходи для підвищення конфіденційності транзакцій на прозорих блокчейнах, таких як Bitcoin.

Некорпоративний дизайн CoinJoin дозволяє учасникам розривати ончейн зв'язки без довіри до центральної сторони з їх коштами, тоді як набір анонімності, створений виходами однакової вартості, вводить неоднозначність для спостерігачів ланцюга.

Нові протоколи, такі як WabiSabi та Payjoin, пропонують різні компроміси між силою конфіденційності, зручністю використання та виявленням, тоді як підходи з урахуванням дотримання намагаються з'єднати розрив між конфіденційністю користувачів та регуляторними вимогами.

Розуміння цих механізмів з технічної точки зору надає контекст для більш широкої розмови про прозорість та конфіденційність у публічних блокчейн-системах.

Подальше читання

  • Що таке Mimblewimble?

  • Вступ до конфіденційних транзакцій

  • Симетричне проти асиметричного шифрування

  • Що таке підтвердження роботи (PoW)?

  • Що таке хешування?

Відмова від відповідальності: Цей контент представлений вам на умовах "як є" для загальної інформації та освітніх цілей, без будь-якої репрезентації або гарантії будь-якого роду. Його не слід розглядати як фінансову, юридичну або іншу професійну пораду, і він не призначений для рекомендації купівлі будь-якого конкретного продукту чи послуги. Вам слід звернутися за порадою до відповідних професійних консультантів. У випадку, якщо контент наданий стороннім автором, зверніть увагу, що висловлені погляди належать сторонньому автору і не обов'язково відображають думки Binance Academy. Ціни на цифрові активи можуть бути волатильними. Вартість вашої інвестиції може як знижуватися, так і зростати, і ви можете не повернути суму, інвестовану. Ви несете виключну відповідальність за свої інвестиційні рішення, і Binance Academy не несе відповідальності за будь-які втрати, які ви можете зазнати. Для отримання додаткової інформації, дивіться наші Умови використання, Попередження про ризики та Умови Binance Academy.