關鍵要點

  • CoinJoin是一種技術,多個比特幣用戶將交易合併爲單一的多輸入、多輸出交易,使觀察者難以確定哪些輸入資助了哪些輸出。

  • 與託管混合服務(第三方持有資金)不同,CoinJoin是非託管的:每個參與者在整個過程中保持對其私鑰的控制,並且僅在其正確的輸出包含時簽名。

  • 主要的隱私利益在於打破常見的鏈分析啓發式,特別是關於交易中所有輸入都屬於同一人的假設,以及跨交易追蹤特定幣歷史的能力。

  • 2024-2026年的監管執法已從制裁不可變代碼轉向起訴服務運營商,同時交易所越來越多地標記來自已識別混合模式的存款。

  • CoinJoin並不提供絕對匿名;隱私取決於匿名集合的大小、混合後對UTXO的管理以及避免將輸出重新鏈接到身份的模式。

Binance Academy courses banner

簡介

比特幣通常被描述爲數字現金,但這種比較有顯著的侷限性。當艾麗斯用實物貨幣支付鮑勃十美元時,鮑勃不知道這筆錢來自哪裏。如果他後來把它交給卡羅爾,她也無法推斷出艾麗斯曾經擁有過它。

比特幣的運作方式有所不同,因爲它固有的透明性。給定幣(更準確地說是未花費的交易輸出,或UTXO)的歷史可以被任何擁有區塊鏈訪問權限的人觀察。每筆交易都記錄在公共賬本中,創建了從一個地址到下一個地址的可追溯鏈。

雖然比特幣提供了僞匿名性(公共地址可見而非真實姓名),但區塊鏈分析技術越來越複雜,能夠聚合地址並將其鏈接到身份。CoinJoin和幣混合是爲應對這種透明性而開發的技術,通過打破交易輸入和輸出之間的確定性鏈接。本文解釋了這些機制的技術運作方式。

什麼是幣混合?

幣混合廣泛指任何打破一組幣及其交易歷史之間鏈上連接的過程。這個概念存在的原因是比特幣交易是完全可審計的:任何人都可以使用區塊探索器追蹤資金從一個地址流向另一個地址的過程。

混合實現的信任模型和機制差異顯著。歷史上,集中式混合服務充當中介:用戶將幣發送給服務,服務將其彙集並返回相同價值的不同幣(扣除費用)。

這種託管模型引入了對方風險,因爲運營商可能會竊取資金或維護髮送者與接收者之間的日誌。

CoinJoin代表了一種根本不同的方法。CoinJoin允許多個用戶以對等方式共同構建單一交易,而不依賴於可信的中介,在整個過程中沒有任何一方在任何時刻獲得另一個參與者的資金的監護權。

CoinJoin如何運作

CoinJoin在2013年由Gregory Maxwell正式提出。核心見解是比特幣交易可以有來自不同方的多個輸入和多個輸出,協議中並沒有要求所有輸入都屬於同一個人。

在標準的CoinJoin交易中:

  • 輸入收集:多個參與者各自貢獻一個或多個他們想要混合的UTXO。

  • 輸出註冊:每個參與者指定接收資金的新輸出地址。

  • 交易構建:協調者(或去中心化協議)將所有輸入和輸出彙集爲一筆交易。

  • 驗證和簽名:每個參與者驗證其正確的輸出被包括,然後爲其輸入提供數字簽名。如果任何輸出缺失或不正確,參與者只需拒絕簽名。

  • 廣播:完全簽名的交易被廣播到網絡。節點驗證所有輸入是否未被花費(防止雙重支付),並且簽名是否有效。

因爲參與者在確認其輸出存在後才簽名,所以沒有協調者可以竊取資金。生成的鏈上交易看起來與其他多輸入、多輸出的交易相同,但觀察者無法確定特定輸入和輸出之間的映射關係。

等額輸出

爲了最大化匿名集合,許多CoinJoin實現使用等面額輸出。如果一筆交易有十個輸出,每個輸出恰好爲0.1 BTC,那麼任何一個輸出都與其他九個不可區分。每個輸出的"匿名集合"等於該輪中等值輸出的數量。用戶以這些標準化面額收回資金,任何剩餘部分作爲單獨的找零輸出返回。

CoinJoin 實現和協議

WabiSabi協議

WabiSabi是一個現代的CoinJoin協調協議,解決了早期等面額方法的侷限性。它使用一種稱爲Pedersen承諾的加密形式,結合了帶密鑰驗證的匿名憑證系統。這允許參與者註冊可變金額的輸出,而協調者無法得知哪個輸出屬於哪個參與者。

關鍵創新在於協調者幫助構建交易,但對輸入輸出映射保持密碼學盲目。參與者證明他們擁有足夠資金以請求輸出,而不向協調者透露身份。這使得輸出金額靈活(而不是固定面額),同時保持隱私。

做市商/接受者模型

一種替代架構使用去中心化市場爲CoinJoin提供流動性。"做市商"將他們的錢包留作可用於參與CoinJoin交易並賺取小額費用。"接受者"按需發起CoinJoin輪並支付這些費用。沒有中央協調服務器;對等發現通過去中心化通信渠道進行。

這種模型對單點故障或對中央操作員的監管壓力更具抵抗力,儘管通常需要更多的技術知識來運行,並且輪次形成時間較慢。

Payjoin (BIP 78)

Payjoin是一種獨特但相關的技術,支付的發送者和接收者都爲交易貢獻輸入。與傳統的CoinJoin(涉及許多無關參與者)不同,Payjoin適用於普通的雙方支付。

它打破了常見的啓發式,即所有輸入都屬於發送者,使交易看起來像標準支付,同時提供比典型單輸入轉賬更強的隱私。

異步Payjoin (V2) 消除了雙方同時在線的要求,使其在更廣泛的錢包中變得實用。設計理念與CoinJoin不同:Payjoin在日常支付流程中集成隱私,而不是顯式的"混合輪次"。

侷限性和考慮因素

CoinJoin並不保證絕對匿名。幾個因素可能會減少或消除隱私利益:

  • 混合後行爲:如果用戶將多個混合後的輸出合併回單筆交易,觀察者可能會重新鏈接這些輸出到同一個實體。混合後仔細管理UTXO至關重要。

  • 入口和出口點:如果在混合前後將幣發送到或從KYC驗證的交易所,交易所可以觀察到用戶身份與混合資金之間的聯繫。

  • 金額相關性:當使用不等額輸出時,觀察者有時可以利用時間和價值分析將輸入與可能的輸出相關聯,從而減少有效的匿名集合。

  • 匿名集合大小:隱私與每輪參與者數量成正比。三名參與者的CoinJoin比五十名參與者的CoinJoin提供更少的模糊性。

  • 鏈分析能力:專門的公司利用啓發式方法識別CoinJoin交易模式,標記已知協調者地址,並執行概率聚類分析。雖然他們通常無法在形成良好的輪次中確定性地映射輸入到輸出,但可以縮小可能性。

監管環境

隱私增強技術的監管處理已經發生了顯著變化。2024年至2026年間的執法行動可以說明各個司法管轄區如何對待幣混合:

  • 執法轉變:監管行動越來越側重於根據貨幣傳輸和反洗錢理論起訴服務運營商(開發者、協調者、公司),而不是直接試圖制裁不可變智能合約代碼。2025年美國上訴法院裁定,已部署的不可變代碼可能不符合制裁框架下的"財產"定義。

  • 交易所政策:主要交易所已實施政策,標記或限制來自已識別混合模式的存款。用戶在與混合輸出互動時可能面臨增強的盡職調查請求或賬戶限制。

  • 合規意識的隱私:新一代協議將零知識證明與選擇性透明度結合,使用戶能夠證明其資金與受限來源無關,而不透露完整的交易歷史。這代表了在完全不透明和完全透明之間的新興折衷。

  • FATF旅行規則:金融行動特別工作組的旅行規則要求虛擬資產服務提供商收集和傳輸轉賬的發起人和受益人信息,從而爲資金的來源不清晰造成合規摩擦。

常見問題

CoinJoin和託管混合器有什麼區別?

在託管混合器中,用戶將資金髮送給第三方服務,該服務將資金彙集並重新分發。運營商在此過程中擁有完全的監護權,可能會竊取資金或維護連接發送者和接收者的日誌。

在CoinJoin中,參與者共同構建單一交易,而沒有任何一方在過程中的任何時刻獲得另一個參與者的資金的監護權。每個參與者僅在驗證其輸出被正確包含後才簽名,這使得盜竊在不破壞比特幣簽名方案的情況下變得不可能。

CoinJoin合法嗎?

CoinJoin的合法性因司法管轄區而異,並且正在不斷髮展。在大多數司法管轄區,對於普通用戶而言,使用隱私增強技術本身並不違法。

然而,運營混合服務(特別是收取費用和擁有用戶基礎)可能會觸發根據當地法律的貨幣傳輸或反洗錢註冊要求。

用戶應注意,一些交易所會標記混合輸出以進行增強的盡職調查,這可能導致賬戶限制,無論混合活動的合法性如何。

交易所能檢測到CoinJoin交易嗎?

是的。交易所僱用的鏈分析公司可以識別常見的CoinJoin交易模式:多個等面額輸出、已知協調者地址和特徵交易結構。

檢測並不意味着追蹤(識別哪個輸入資助了哪個輸出),但交易所可以看到存款源自已識別的CoinJoin輪次,並根據其風險政策採取相應措施。

Payjoin與CoinJoin有什麼不同?

CoinJoin涉及多個無關參與者將他們的交易合併爲單一混合輪次,通常產生等面額輸出。Payjoin僅涉及實際支付的發送者和接收者,雙方都貢獻輸入。

Payjoin交易在鏈上看起來像普通支付,而不會產生鏈分析公司與混合相關聯的獨特等輸出模式。權衡是,Payjoin提供的匿名集合較小(僅兩個參與者),但更難以檢測。

CoinJoin提供完全匿名嗎?

不。CoinJoin打破了單一交易中具體輸入和輸出之間的確定性鏈接,但隱私可能因混合後行爲(合併輸出)、入口/出口點(KYC交易所)、時間分析和小匿名集合而降低。

隱私的程度取決於參與者的數量、輸出的一致性,以及用戶在CoinJoin輪次前後對資金的管理。

結束語

CoinJoin和幣混合代表了在透明區塊鏈(如比特幣)上增加交易隱私的技術方法。

CoinJoin的非託管設計允許參與者在不將資金託付給中心方的情況下打破鏈上鍊接,而等值輸出所創建的匿名集合爲鏈觀察者引入了模糊性。

像WabiSabi和Payjoin這樣的新協議在隱私強度、可用性和可檢測性之間提供了不同的權衡,而合規意識的方法則試圖在用戶隱私和監管要求之間架起橋樑。

從技術角度理解這些機制爲關於公共區塊鏈系統中透明性和隱私的更廣泛討論提供了背景。

進一步閱讀

  • 什麼是Mimblewimble?

  • 保密交易簡介

  • 對稱與非對稱加密

  • 什麼是工作量證明(PoW)?

  • 什麼是哈希?

免責聲明:該內容以"按原樣"的方式呈現,僅供一般信息和教育目的,未作任何形式的陳述或保證。它不應被視爲財務、法律或其他專業建議,也不旨在推薦購買任何特定產品或服務。您應自行尋求適當專業顧問的建議。內容由第三方貢獻時,請注意所表達的觀點屬於第三方貢獻者,並不一定反映幣安學院的觀點。數字資產價格可能會波動。您的投資價值可能會上升或下降,您可能無法收回投資金額。您對自己的投資決策承擔全部責任,幣安學院不對您可能遭受的任何損失負責。有關更多信息,請參見我們的使用條款、風險警告和幣安學院條款。