Privatsphäre auf der BlockchainOn-Chain PrivacyPrivacidad en la blockchainPrivacidade na blockchainオンチェーンのプライバシー链上隐私الخصوصية على البلوكتشين
Address Reuse und Coin Control: Warum dieselbe Bitcoin-Adresse mehrfach zu nutzen ein Risiko istAddress Reuse and Coin Control: Why Using the Same Bitcoin Address Multiple Times Is a RiskReutilización de direcciones y Coin Control: por qué usar la misma dirección Bitcoin varias veces es un riesgoReutilização de endereços e Coin Control: por que usar o mesmo endereço Bitcoin várias vezes é um riscoアドレスの再利用とCoin Control:同じBitcoinアドレスを複数回使うことがリスクである理由地址重用与Coin Control:为何多次使用同一个Bitcoin地址会带来风险إعادة استخدام العناوين والتحكم في العملات (Coin Control): لماذا يُشكّل استخدام نفس عنوان Bitcoin أكثر من مرة خطرًا
Alle Kernaussagen basieren auf primären Quellen mit mehreren unabhängigen Belegen: Whitepaper (Abschnitt 10), BIP-32, BIP-44, BIP-352 sowie der Bitcoin Wiki. Die CIOH-Beschreibung und CoinJoin-Geschichte sind durch mehrere Quellen etabliert. Zeitabhängige Angaben (UTXO-Set-Größe, Wallet-Status Stand 2026) sind als Näherungswerte gekennzeichnet. Kein erfundenes Faktum, keine nicht verifizierbaren Zitate.All core claims are based on primary sources with multiple independent references: the whitepaper (Section 10), BIP-32, BIP-44, BIP-352, and the Bitcoin Wiki. The CIOH description and CoinJoin history are well-established across multiple sources. Time-sensitive figures (UTXO set size, wallet status as of 2026) are marked as approximate. No invented facts, no unverifiable quotes.Todas las afirmaciones fundamentales se basan en fuentes primarias con múltiples referencias independientes: el whitepaper (sección 10), BIP-32, BIP-44, BIP-352 y la Bitcoin Wiki. La descripción de la CIOH y la historia del CoinJoin están sólidamente respaldadas por diversas fuentes. Los datos sensibles al tiempo (tamaño del conjunto UTXO, estado de las wallets a fecha de 2026) están marcados como valores aproximados. No hay hechos inventados ni citas no verificables.Todas as afirmações centrais baseiam-se em fontes primárias com múltiplas referências independentes: o whitepaper (seção 10), BIP-32, BIP-44, BIP-352 e a Bitcoin Wiki. A descrição da CIOH e a história do CoinJoin estão bem estabelecidas em diversas fontes. Dados sujeitos a variação temporal (tamanho do conjunto UTXO, status das wallets em 2026) estão indicados como valores aproximados. Nenhum fato inventado, nenhuma citação inverificável.すべての主要な主張は、複数の独立した参照を持つ一次資料に基づいています:ホワイトペーパー(セクション10)、BIP-32、BIP-44、BIP-352、およびBitcoin Wiki。CIOHの説明とCoinJoinの歴史は、複数の資料によって確立されています。時間依存のデータ(UTXOセットのサイズ、2026年時点のウォレットの状態)は近似値として明記されています。作り話の事実や検証不可能な引用は一切ありません。所有核心论点均基于具有多个独立参考来源的一手资料:白皮书(第10节)、BIP-32、BIP-44、BIP-352以及Bitcoin Wiki。CIOH的描述和CoinJoin的历史已在多个来源中得到充分印证。对时效性数据(UTXO集大小、截至2026年的钱包状态)均已标注为近似值。不含任何虚构事实,也不含任何无法核实的引用。تستند جميع الادعاءات الجوهرية إلى مصادر أولية مع مراجع مستقلة متعددة: الورقة البيضاء (القسم 10)، وBIP-32، وBIP-44، وBIP-352، وBitcoin Wiki. ويُعدّ وصف CIOH وتاريخ CoinJoin راسخَين عبر مصادر متعددة. أما البيانات الزمنية الحساسة (حجم مجموعة UTXO، وحالة المحافظ اعتبارًا من عام 2026) فهي مُشار إليها بوصفها قيمًا تقريبية. لا وقائع مخترعة، ولا اقتباسات غير قابلة للتحقق.
Dieser Artikel lehrt wichtige Bitcoin-Grundlagen korrekt – doch er verschweigt, dass die empfohlenen Datenschutzmaßnahmen in einem sich rapide verändernden Rechtsumfeld stehen. CoinJoin-Dienste stehen unter zunehmendem Regulierungsdruck: Die Verhaftung der Samourai-Wallet-Gründer (April 2024) und der Rückzug von Wasabi Wallet aus dem US-Markt zeigen, dass 'Privacy-Tools' für Bitcoin-Nutzer nicht nur technische, sondern auch rechtliche Konsequenzen haben können. Wer KYC- und Non-KYC-Coins bewusst trennt, kann in manchen Jurisdiktionen als Geldwäscher eingestuft werden – eine Warnung, die in einem redaktionell verantwortungsvollen Artikel nicht fehlen darf. Zudem fehlt die akademische Fundierung der CIOH, und der Status von BIP-352 sowie Wasabi Wallet ist faktisch nicht mehr aktuell.This article correctly explains important Bitcoin fundamentals – but it conceals that the recommended privacy measures exist within a rapidly shifting legal landscape. CoinJoin services face increasing regulatory pressure: the arrest of Samourai Wallet's founders (April 2024) and Wasabi Wallet's withdrawal from the US market demonstrate that 'privacy tools' can carry not only technical but also legal consequences for Bitcoin users. Deliberately separating KYC and non-KYC coins may, in some jurisdictions, expose users to money-laundering classifications – a caveat no editorially responsible article should omit. Additionally, the CIOH lacks academic sourcing, and the current status of both BIP-352 and Wasabi Wallet is factually outdated.Este artículo enseña correctamente fundamentos importantes de Bitcoin, pero omite que las medidas de privacidad recomendadas se enmarcan en un entorno legal en rápida evolución. Los servicios CoinJoin afrontan una presión regulatoria creciente: el arresto de los fundadores de Samourai Wallet (abril de 2024) y la retirada de Wasabi Wallet del mercado estadounidense demuestran que las «herramientas de privacidad» pueden acarrear para los usuarios de Bitcoin no solo consecuencias técnicas, sino también legales. Separar deliberadamente monedas KYC y non-KYC puede llevar a que, en algunas jurisdicciones, el usuario sea clasificado como blanqueador de dinero; una advertencia que ningún artículo editorialmente responsable debería omitir. Además, la CIOH carece de respaldo académico, y el estado actual tanto de BIP-352 como de Wasabi Wallet está factualmente desactualizado.Este artigo ensina corretamente fundamentos importantes do Bitcoin – no entanto, omite que as medidas de privacidade recomendadas existem num quadro jurídico em rápida transformação. Os serviços CoinJoin enfrentam uma pressão regulatória crescente: a prisão dos fundadores da Samourai Wallet (abril de 2024) e a retirada da Wasabi Wallet do mercado norte-americano demonstram que as "ferramentas de privacidade" podem acarretar para os utilizadores de Bitcoin não apenas consequências técnicas, mas também consequências legais. Separar deliberadamente coins KYC de coins não-KYC pode, em algumas jurisdições, levar à classificação do utilizador como lavador de dinheiro – um aviso que nenhum artigo editorialmente responsável deve omitir. Além disso, falta fundamentação académica para o CIOH, e o estado atual tanto do BIP-352 como da Wasabi Wallet está factualmente desatualizado.この記事はBitcoinの重要な基礎知識を正確に解説しているが、推奨されているプライバシー対策が急速に変化する法的環境のなかに置かれているという事実を伝えていない。CoinJoinサービスは規制当局からの圧力を強く受けており、Samourai Walletの創業者逮捕(2024年4月)およびWasabi WalletのUS市場からの撤退は、「プライバシーツール」がBitcoinユーザーにとって技術的な問題にとどまらず、法的な影響も及ぼしうることを示している。KYCコインとNon-KYCコインを意図的に分離する行為は、管轄によってはマネーロンダリングとみなされる可能性があり、編集上の責任を果たす記事であればこの警告を省くべきではない。さらに、CIOHには学術的な裏づけが欠けており、BIP-352およびWasabi Walletの現状についての記述も事実として時代遅れになっている。本文正确讲解了重要的 Bitcoin 基础知识,但未提及所推荐的隐私保护措施处于一个快速变化的法律环境之中。CoinJoin 服务正面临日益增加的监管压力:Samourai Wallet 创始人被捕(2024 年 4 月)以及 Wasabi Wallet 退出美国市场,均表明"隐私工具"对 Bitcoin 用户而言不仅可能带来技术层面的影响,还可能引发法律后果。在某些司法管辖区,刻意将 KYC 代币与非 KYC 代币分开持有,可能被认定为洗钱行为——这一警示在任何具有编辑责任感的文章中都不应缺席。此外,CIOH 缺乏学术来源支撑,BIP-352 及 Wasabi Wallet 的现状在事实层面也已过时。يُعلِّم هذا المقال المبادئ الأساسية المهمة لـ Bitcoin بشكل صحيح – غير أنه يُغفل أن تدابير الخصوصية الموصى بها تقع في ظل بيئة قانونية تتغير بسرعة متسارعة. تواجه خدمات CoinJoin ضغطًا تنظيميًا متزايدًا: إذ تُثبت كلٌّ من اعتقال مؤسسي Samourai Wallet (أبريل 2024) وانسحاب Wasabi Wallet من السوق الأمريكية أن "أدوات الخصوصية" قد تنطوي على تبعات قانونية، لا تقنية فحسب، بالنسبة لمستخدمي Bitcoin. فضلًا عن ذلك، قد يُصنَّف الفصل المتعمد بين العملات الخاضعة لـ KYC وتلك غير الخاضعة له في بعض الولايات القضائية على أنه غسيل أموال – وهو تحذير لا يجوز لأي مقال يتحلى بالمسؤولية التحريرية أن يُغفله. يُضاف إلى ذلك أن CIOH تفتقر إلى توثيق أكاديمي، كما أن الوضع الراهن لكلٍّ من BIP-352 وWasabi Wallet لم يعد دقيقًا من الناحية الواقعية.
Video zum ArtikelVideo for this articleVídeo del artículoVídeo do artigo記事の動画本文视频فيديو المقال
Bitcoin gilt oft als anonym. Tatsächlich ist es pseudonym: Jede Transaktion ist öffentlich und dauerhaft im Ledger gespeichert. Wer dieselbe Empfangsadresse mehrfach nutzt, hebt selbst diesen schwachen Schutz auf – denn alle eingehenden und ausgehenden Zahlungen lassen sich dann einem einzigen öffentlichen Schlüssel zuordnen.
Was ist Address Reuse – und warum schadet es der Privatsphäre?
Eine Bitcoin-Adresse ist eine kryptografisch abgeleitete Repräsentation eines öffentlichen Schlüssels. Die Bitcoin-Blockchain ist ein unveränderliches, öffentlich einsehbares Ledger. Wird eine Adresse für mehrere Transaktionen genutzt, entstehen dauerhaft verknüpfte Datenpunkte: Eingehende Beträge, Zeitstempel, Herkunft der Coins und Ausgabemuster sind für jeden sichtbar und lassen sich zur Profilbildung nutzen.
Bereits Satoshi Nakamoto hat dieses Problem erkannt. Im Whitepaper von 2008 heißt es in Abschnitt 10 (Privacy) ausdrücklich: „a new key pair should be used for each transaction". Die Empfehlung, für jede Transaktion eine frische Adresse zu verwenden, ist also kein moderner Ratschlag – sie ist Teil des ursprünglichen Designs.
Moderne HD-Wallets (BIP-32/BIP-44) leiten aus einem einzigen Seed-Satz automatisch Milliarden von Adressen ab – es gibt keinen technischen Grund mehr, eine Adresse zweimal zu verwenden.
Die Common-Input-Ownership-Heuristic (CIOH)
Das zentrale Analysewerkzeug von Blockchain-Forensikfirmen ist die Common-Input-Ownership-Heuristic (CIOH): Sie nimmt an, dass alle Inputs einer Transaktion demselben Wallet gehören. Diese Annahme ist nicht immer korrekt, trifft aber in der Praxis häufig zu – besonders dann, wenn Nutzer unkontrolliert mehrere UTXOs (Unspent Transaction Outputs) zusammenführen oder wiederholt dieselbe Adresse nutzen. Address Reuse liefert der CIOH eine sichere Ankerpunkte: Ein einmal identifizierter Schlüssel kann rückwirkend mit allen früheren Transaktionen verknüpft werden.
Was sind UTXOs – und was bedeutet Coin Control?
In Bitcoin gibt es keine „Konten" im klassischen Sinn. Das Guthaben einer Wallet setzt sich aus einzelnen UTXOs zusammen – diskreten, nicht weiter teilbaren Ausgaben vergangener Transaktionen. Beim Erstellen einer neuen Transaktion wählt die Wallet-Software aus, welche UTXOs als Inputs verwendet werden.
Coin Control bezeichnet die manuelle Auswahl dieser UTXOs. Statt der Wallet die automatische Auswahl zu überlassen, entscheidet der Nutzer selbst, welche Coins in eine Transaktion einfließen. Das verhindert das ungewollte Zusammenführen von Coins unterschiedlicher Herkunft – etwa einen UTXO aus einem KYC-Kauf neben einem UTXO aus einer privaten Zahlung. Genau dieses UTXO-Merging ist es, das Analysten zur Clusterbildung nutzen.
Coin Control ist in mehreren Wallets verfügbar, darunter Bitcoin Core, Sparrow Wallet und Electrum. Sparrow Wallet gilt dabei als besonders benutzerfreundliche Implementierung mit grafischer UTXO-Übersicht.
CoinJoin: Die CIOH brechen
CoinJoin, 2013 von Gregory Maxwell vorgeschlagen, ist eine kollaborative Transaktionstechnik: Mehrere Nutzer bündeln ihre Inputs in einer gemeinsamen Transaktion, deren Outputs gleich groß sind. Dadurch lässt sich nicht mehr eindeutig zuordnen, welcher Input welchem Output entspricht – die CIOH wird gebrochen.
Coin Control ist für CoinJoin zwingend: Nur wer gezielt die richtigen UTXOs beisteuert, erzielt einen Datenschutzgewinn. Implementierungen wie Wasabi Wallet (WabiSabi-Protokoll) koordinieren solche Transaktionen mit gleichen Output-Denominationen und erhöhen so das sogenannte Anonymity Set. Whirlpool (Samourai Wallet) nutzte fixe UTXO-Poolgrößen (0,001 / 0,01 / 0,05 / 0,5 BTC) – der Dienst wurde jedoch nach der Verhaftung der Gründer im April 2024 eingestellt.
Silent Payments (BIP-352): Privatsphäre auf Protokollebene
Eine elegantere Lösung adressiert das Problem bereits vor der Transaktion: Silent Payments (BIP-352, als Draft 2024 eingereicht) ermöglichen es, dass der Sender aus dem statischen öffentlichen Schlüssel des Empfängers eine einmalige, nicht wiederverwendbare Stealth-Adresse ableitet – ohne dass der Empfänger vorab eine neue Adresse kommunizieren muss. Für Außenstehende sind diese Einmaladressen auf der Blockchain nicht mit dem Empfänger verknüpfbar. Erste Wallet-Implementierungen existieren seit 2024/2025, u. a. experimentell in Bitcoin Core und Cake Wallet.
Address Reuse, unkontrolliertes UTXO-Merging und das Ignorieren von Coin Control sind die drei häufigsten selbstverschuldeten Privatsphäre-Fehler bei Bitcoin-Nutzern.
Praktische Empfehlungen
- Verwende eine HD-Wallet (BIP-32/BIP-44) und nutze für jede Transaktion eine frische Empfangsadresse.
- Aktiviere Coin Control in deiner Wallet und trenne UTXOs unterschiedlicher Herkunft bewusst voneinander.
- Vermeide das Zusammenführen von KYC- und Non-KYC-Coins in einer einzigen Transaktion.
- Für erhöhten Datenschutz: CoinJoin über Wasabi Wallet oder – sobald breiter verfügbar – Silent Payments nutzen.
- Das Adressformat (P2PKH „1…", P2SH „3…", Bech32 „bc1q…", Taproot „bc1p…") gibt keinen Aufschluss über den Reuse-Status; entscheidend ist allein die Nutzungsgeschichte der Adresse.
Privacy bei Bitcoin ist kein Zufall – sie ist das Ergebnis bewusster Entscheidungen auf jeder Ebene: bei der Adresswahl, beim UTXO-Management und bei der Wahl des Transaktionsprotokolls.
Weiterführend
Bitcoin is often described as anonymous. In reality, it is pseudonymous: every transaction is public and permanently stored on the ledger. Anyone who reuses the same receiving address eliminates even this weak protection – because all incoming and outgoing payments can then be attributed to a single public key.
What Is Address Reuse – and Why Does It Harm Privacy?
A Bitcoin address is a cryptographically derived representation of a public key. The Bitcoin blockchain is an immutable, publicly visible ledger. When an address is used for multiple transactions, permanently linked data points are created: incoming amounts, timestamps, coin origins, and spending patterns are visible to anyone and can be used to build profiles.
Satoshi Nakamoto recognized this problem from the start. Section 10 (Privacy) of the 2008 whitepaper explicitly states: "a new key pair should be used for each transaction." The recommendation to use a fresh address for every transaction is not a modern best practice – it is part of the original design.
Modern HD wallets (BIP-32/BIP-44) automatically derive billions of addresses from a single seed phrase – there is no longer any technical reason to reuse an address.
The Common-Input-Ownership Heuristic (CIOH)
The primary analytical tool of blockchain forensics firms is the Common-Input-Ownership Heuristic (CIOH): it assumes that all inputs in a transaction belong to the same wallet. This assumption is not always correct, but it holds true often enough in practice – especially when users carelessly merge multiple UTXOs (Unspent Transaction Outputs) or repeatedly reuse the same address. Address reuse gives the CIOH a reliable anchor: once a key is identified, it can be linked retroactively to all previous transactions.
What Are UTXOs – and What Is Coin Control?
Bitcoin has no "accounts" in the traditional sense. A wallet's balance is composed of individual UTXOs – discrete, indivisible outputs from past transactions. When creating a new transaction, the wallet software selects which UTXOs to use as inputs.
Coin Control means manually selecting those UTXOs. Rather than letting the wallet choose automatically, the user decides which coins go into a transaction. This prevents the unintentional merging of coins from different sources – for example, combining a UTXO from a KYC exchange purchase with one from a private payment. This UTXO merging is precisely what analysts exploit for clustering.
Coin Control is available in several wallets, including Bitcoin Core, Sparrow Wallet, and Electrum. Sparrow Wallet is widely regarded as the most user-friendly implementation, featuring a graphical UTXO overview.
CoinJoin: Breaking the CIOH
CoinJoin, proposed by Gregory Maxwell in 2013, is a collaborative transaction technique: multiple users pool their inputs into a shared transaction with equal-sized outputs. This makes it impossible to unambiguously determine which input corresponds to which output – breaking the CIOH.
Coin Control is essential for CoinJoin: only by deliberately selecting the right UTXOs does a user gain a meaningful privacy benefit. Implementations such as Wasabi Wallet (WabiSabi protocol) coordinate such transactions with equal output denominations to increase the so-called anonymity set. Whirlpool (Samourai Wallet) used fixed UTXO pool sizes (0.001 / 0.01 / 0.05 / 0.5 BTC) – but the service was shut down after the arrest of its founders in April 2024.
Silent Payments (BIP-352): Privacy at the Protocol Level
A more elegant solution addresses the problem before a transaction even occurs: Silent Payments (BIP-352, submitted as a draft in 2024) allow the sender to derive a unique, non-reusable stealth address from the recipient's static public key – without the recipient needing to communicate a new address in advance. To outside observers, these one-time addresses on the blockchain are not linkable to the recipient. Initial wallet implementations have existed since 2024/2025, including experimentally in Bitcoin Core and Cake Wallet.
Address reuse, uncontrolled UTXO merging, and neglecting Coin Control are the three most common self-inflicted privacy mistakes made by Bitcoin users.
Practical Recommendations
- Use an HD wallet (BIP-32/BIP-44) and always use a fresh receiving address for each transaction.
- Enable Coin Control in your wallet and deliberately keep UTXOs from different sources separate.
- Avoid merging KYC and non-KYC coins in a single transaction.
- For enhanced privacy: use CoinJoin via Wasabi Wallet or – once more widely available – Silent Payments.
- The address format (P2PKH "1…", P2SH "3…", Bech32 "bc1q…", Taproot "bc1p…") gives no indication of reuse status; what matters is the address's transaction history.
Privacy on Bitcoin is not accidental – it is the result of deliberate choices at every level: address selection, UTXO management, and the choice of transaction protocol.
Related
Bitcoin se describe a menudo como anónimo. En realidad, es seudónimo: cada transacción es pública y queda almacenada de forma permanente en el ledger. Quien reutilice la misma dirección de recepción elimina incluso esta débil protección, ya que todos los pagos entrantes y salientes pueden entonces atribuirse a una única clave pública.
¿Qué es la reutilización de direcciones y por qué perjudica la privacidad?
Una dirección Bitcoin es una representación criptográficamente derivada de una clave pública. La blockchain de Bitcoin es un ledger inmutable y públicamente visible. Cuando una dirección se utiliza en múltiples transacciones, se crean puntos de datos permanentemente vinculados: importes recibidos, marcas de tiempo, origen de los coins y patrones de gasto son visibles para cualquiera y pueden emplearse para construir perfiles.
Satoshi Nakamoto reconoció este problema desde el principio. La sección 10 (Privacy) del whitepaper de 2008 afirma explícitamente: "a new key pair should be used for each transaction". La recomendación de usar una dirección nueva para cada transacción no es un consejo moderno: forma parte del diseño original.
Los monederos HD modernos (BIP-32/BIP-44) derivan automáticamente miles de millones de direcciones a partir de una única frase semilla; ya no existe ninguna razón técnica para reutilizar una dirección.
La Common-Input-Ownership Heuristic (CIOH)
La principal herramienta de análisis de las empresas de forensia blockchain es la Common-Input-Ownership Heuristic (CIOH): asume que todos los inputs de una transacción pertenecen al mismo monedero. Esta suposición no siempre es correcta, pero en la práctica se cumple con frecuencia, especialmente cuando los usuarios fusionan de forma descuidada múltiples UTXOs (Unspent Transaction Outputs) o reutilizan repetidamente la misma dirección. La reutilización de direcciones proporciona a la CIOH un punto de anclaje fiable: una vez identificada una clave, puede vincularse retroactivamente a todas las transacciones anteriores.
¿Qué son los UTXOs y qué es el Coin Control?
Bitcoin no tiene "cuentas" en el sentido tradicional. El saldo de un monedero está compuesto por UTXOs individuales: outputs discretos e indivisibles de transacciones pasadas. Al crear una nueva transacción, el software del monedero selecciona qué UTXOs se utilizan como inputs.
Coin Control consiste en la selección manual de esos UTXOs. En lugar de dejar que el monedero elija automáticamente, el usuario decide qué coins se incluyen en una transacción. Esto evita la fusión involuntaria de coins de distintos orígenes, por ejemplo combinar un UTXO procedente de una compra con KYC con otro de un pago privado. Precisamente este UTXO merging es lo que los analistas explotan para crear clústeres.
Coin Control está disponible en varios monederos, entre ellos Bitcoin Core, Sparrow Wallet y Electrum. Sparrow Wallet se considera la implementación más intuitiva, gracias a su vista gráfica de UTXOs.
CoinJoin: romper la CIOH
CoinJoin, propuesto por Gregory Maxwell en 2013, es una técnica de transacción colaborativa: varios usuarios agrupan sus inputs en una transacción compartida cuyos outputs tienen el mismo tamaño. Esto hace imposible determinar de forma inequívoca qué input corresponde a qué output, rompiendo así la CIOH.
Coin Control es imprescindible para CoinJoin: solo quien selecciona deliberadamente los UTXOs correctos obtiene un beneficio real en privacidad. Implementaciones como Wasabi Wallet (protocolo WabiSabi) coordinan este tipo de transacciones con denominaciones de output iguales para aumentar el llamado anonymity set. Whirlpool (Samourai Wallet) utilizaba tamaños de pool de UTXOs fijos (0,001 / 0,01 / 0,05 / 0,5 BTC), pero el servicio fue suspendido tras el arresto de sus fundadores en abril de 2024.
Silent Payments (BIP-352): privacidad a nivel de protocolo
Una solución más elegante aborda el problema antes de que la transacción tenga lugar: Silent Payments (BIP-352, presentado como borrador en 2024) permiten que el remitente derive una dirección stealth única e irrepetible a partir de la clave pública estática del destinatario, sin que este tenga que comunicar una nueva dirección de antemano. Para observadores externos, estas direcciones de un solo uso en la blockchain no son vinculables al destinatario. Las primeras implementaciones en monederos existen desde 2024/2025, incluyendo de forma experimental en Bitcoin Core y Cake Wallet.
La reutilización de direcciones, la fusión descontrolada de UTXOs y descuidar el Coin Control son los tres errores de privacidad autoprovocados más comunes entre los usuarios de Bitcoin.
Recomendaciones prácticas
- Usa un monedero HD (BIP-32/BIP-44) y emplea siempre una dirección de recepción nueva para cada transacción.
- Activa Coin Control en tu monedero y mantén separados de forma deliberada los UTXOs de distintos orígenes.
- Evita combinar coins KYC y non-KYC en una misma transacción.
- Para mayor privacidad: utiliza CoinJoin a través de Wasabi Wallet o, cuando esté más ampliamente disponible, Silent Payments.
- El formato de dirección (P2PKH «1…», P2SH «3…», Bech32 «bc1q…», Taproot «bc1p…») no indica nada sobre el estado de reutilización; lo que importa es el historial de transacciones de la dirección.
La privacidad en Bitcoin no es fruto del azar: es el resultado de decisiones conscientes en cada nivel, desde la elección de la dirección hasta la gestión de UTXOs y la selección del protocolo de transacción.
Más información
O Bitcoin é frequentemente descrito como anônimo. Na realidade, ele é pseudônimo: cada transação é pública e armazenada permanentemente no ledger. Quem reutiliza o mesmo endereço de recebimento elimina até essa fraca proteção – pois todos os pagamentos recebidos e enviados podem ser atribuídos a uma única chave pública.
O que é a Reutilização de Endereços – e por que ela prejudica a privacidade?
Um endereço Bitcoin é uma representação criptograficamente derivada de uma chave pública. A blockchain do Bitcoin é um ledger imutável e publicamente acessível. Quando um endereço é usado em múltiplas transações, criam-se pontos de dados permanentemente vinculados: valores recebidos, carimbos de data/hora, origem das moedas e padrões de gasto ficam visíveis a qualquer pessoa e podem ser usados para a criação de perfis.
Satoshi Nakamoto já havia reconhecido esse problema. A seção 10 (Privacy) do whitepaper de 2008 afirma explicitamente: "a new key pair should be used for each transaction". A recomendação de usar um endereço novo para cada transação não é um conselho moderno – faz parte do design original.
As carteiras HD modernas (BIP-32/BIP-44) derivam automaticamente bilhões de endereços a partir de uma única frase-semente – não há mais nenhuma razão técnica para reutilizar um endereço.
A Common-Input-Ownership Heuristic (CIOH)
A principal ferramenta analítica das empresas de forense em blockchain é a Common-Input-Ownership Heuristic (CIOH): ela pressupõe que todos os inputs de uma transação pertencem à mesma carteira. Essa suposição nem sempre é correta, mas na prática costuma ser válida – especialmente quando os utilizadores combinam descuidadamente múltiplos UTXOs (Unspent Transaction Outputs) ou reutilizam repetidamente o mesmo endereço. A reutilização de endereços fornece à CIOH um ponto de ancoragem confiável: uma vez identificada uma chave, ela pode ser retroativamente vinculada a todas as transações anteriores.
O que são UTXOs – e o que é Coin Control?
No Bitcoin não existem "contas" no sentido tradicional. O saldo de uma carteira é composto por UTXOs individuais – saídas discretas e indivisíveis de transações passadas. Ao criar uma nova transação, o software da carteira seleciona quais UTXOs serão usados como inputs.
Coin Control significa a seleção manual desses UTXOs. Em vez de deixar a carteira escolher automaticamente, o utilizador decide quais moedas entram em uma transação. Isso evita a combinação involuntária de moedas de origens distintas – por exemplo, unir um UTXO proveniente de uma compra KYC com um UTXO de um pagamento privado. Exatamente esse UTXO merging é o que os analistas exploram para formar clusters.
O Coin Control está disponível em diversas carteiras, incluindo Bitcoin Core, Sparrow Wallet e Electrum. O Sparrow Wallet é amplamente considerado a implementação mais amigável, com uma visão gráfica dos UTXOs.
CoinJoin: quebrando a CIOH
O CoinJoin, proposto por Gregory Maxwell em 2013, é uma técnica colaborativa de transações: múltiplos utilizadores agrupam seus inputs em uma transação compartilhada com outputs de igual valor. Assim, torna-se impossível determinar de forma inequívoca qual input corresponde a qual output – quebrando a CIOH.
O Coin Control é indispensável para o CoinJoin: somente ao selecionar deliberadamente os UTXOs corretos o utilizador obtém um ganho real de privacidade. Implementações como a Wasabi Wallet (protocolo WabiSabi) coordenam essas transações com denominações de output iguais, aumentando o chamado anonymity set. O Whirlpool (Samourai Wallet) utilizava tamanhos fixos de pool de UTXOs (0,001 / 0,01 / 0,05 / 0,5 BTC) – porém o serviço foi encerrado após a prisão dos seus fundadores em abril de 2024.
Silent Payments (BIP-352): privacidade ao nível do protocolo
Uma solução mais elegante aborda o problema antes mesmo de a transação ocorrer: os Silent Payments (BIP-352, submetido como rascunho em 2024) permitem que o remetente derive um endereço stealth único e não reutilizável a partir da chave pública estática do destinatário – sem que este precise comunicar previamente um novo endereço. Para observadores externos, esses endereços de uso único na blockchain não são vinculáveis ao destinatário. As primeiras implementações em carteiras existem desde 2024/2025, incluindo de forma experimental no Bitcoin Core e no Cake Wallet.
A reutilização de endereços, a combinação descontrolada de UTXOs e o descaso com o Coin Control são os três erros de privacidade mais comuns e autoinfligidos pelos utilizadores de Bitcoin.
Recomendações práticas
- Use uma carteira HD (BIP-32/BIP-44) e utilize sempre um novo endereço de recebimento para cada transação.
- Ative o Coin Control na sua carteira e mantenha deliberadamente separados os UTXOs de origens diferentes.
- Evite combinar moedas KYC e não-KYC em uma única transação.
- Para maior privacidade: utilize CoinJoin via Wasabi Wallet ou – quando mais amplamente disponíveis – Silent Payments.
- O formato do endereço (P2PKH "1…", P2SH "3…", Bech32 "bc1q…", Taproot "bc1p…") não indica o status de reutilização; o que importa é o histórico de transações do endereço.
A privacidade no Bitcoin não é fruto do acaso – é resultado de escolhas conscientes em cada nível: na seleção de endereços, na gestão de UTXOs e na escolha do protocolo de transação.
Mais informação
Bitcoinはしばしば匿名であると言われる。しかし実際には仮名(pseudonymous)である。すべてのトランザクションは公開されており、台帳に永続的に記録されている。同じ受け取りアドレスを繰り返し使用すると、この弱いプライバシー保護すら失われる――すべての入出金が単一の公開鍵に紐付けられてしまうからだ。
アドレスの再利用とは何か――なぜプライバシーを損なうのか?
Bitcoinアドレスとは、公開鍵から暗号的に導出された表現である。Bitcoinブロックチェーンは改ざん不可能な公開台帳だ。同じアドレスが複数のトランザクションに使われると、永続的に紐付けられたデータポイントが生まれる。入金額、タイムスタンプ、コインの出所、支出パターンは誰でも閲覧可能であり、プロファイリングに利用される。
Satoshi Nakamotoはこの問題を最初から認識していた。2008年のホワイトペーパーの第10節(Privacy)には明確に記されている。「a new key pair should be used for each transaction」。トランザクションごとに新しいアドレスを使うという推奨は、現代のベストプラクティスではなく、元々の設計の一部である。
現代のHDウォレット(BIP-32/BIP-44)は、単一のシードフレーズから数十億ものアドレスを自動的に導出できる――アドレスを再利用する技術的な理由はもはや存在しない。
Common-Input-Ownership Heuristic(CIOH)
ブロックチェーン・フォレンジック企業が主に用いる分析ツールがCommon-Input-Ownership Heuristic(CIOH)だ。これは、あるトランザクションのすべてのインプットが同一ウォレットに属するという仮定に基づいている。この仮定は常に正しいわけではないが、実際には多くの場合に当てはまる――特に、ユーザーが無意識に複数のUTXO(Unspent Transaction Output)を統合したり、同じアドレスを繰り返し使用したりする場合に顕著だ。アドレスの再利用はCIOHに確実なアンカーポイントを提供する。一度特定された鍵は、過去のすべてのトランザクションに遡って紐付けられる。
UTXOとは何か――Coin Controlとは?
Bitcoinには従来の意味での「口座」が存在しない。ウォレットの残高は個々のUTXO――過去のトランザクションの離散的かつ不可分なアウトプット――によって構成される。新しいトランザクションを作成する際、ウォレットソフトウェアがどのUTXOをインプットとして使用するかを選択する。
Coin Controlとは、そのUTXOを手動で選択することを指す。ウォレットに自動選択を任せるのではなく、ユーザー自身がどのコインをトランザクションに使うかを決定する。これにより、異なる出所のコインが意図せず統合されることを防ぐ――たとえば、KYC取引所で購入したUTXOとプライベートな支払いによるUTXOが混在してしまうケースだ。このUTXOの統合(UTXO merging)こそ、分析者がクラスタリングに利用する手法である。
Coin ControlはBitcoin Core、Sparrow Wallet、Electrumなど複数のウォレットで利用可能だ。Sparrow Walletは特にユーザーフレンドリーな実装として広く知られており、グラフィカルなUTXO一覧表示を備えている。
CoinJoin:CIOHを破る
CoinJoinは2013年にGregory Maxwellが提案した協調トランザクション技術だ。複数のユーザーがインプットを一つの共有トランザクションにまとめ、均等なサイズのアウトプットを生成する。これにより、どのインプットがどのアウトプットに対応するかを明確に特定することが不可能となり、CIOHが破られる。
Coin ControlはCoinJoinにとって不可欠だ。適切なUTXOを意図的に選択して初めて、実質的なプライバシー上の利益が得られる。Wasabi Wallet(WabiSabiプロトコル)などの実装は、均等なアウトプット単位でこれらのトランザクションを調整し、いわゆるAnonymity Setを高める。Whirlpool(Samourai Wallet)は固定されたUTXOプールサイズ(0.001 / 0.01 / 0.05 / 0.5 BTC)を採用していたが、2024年4月に創設者が逮捕されたことを受けてサービスを終了した。
Silent Payments(BIP-352):プロトコルレベルのプライバシー
より洗練された解決策として、トランザクションの前段階でこの問題に対処するアプローチがある。Silent Payments(BIP-352、2024年にドラフトとして提出)は、受信者の静的な公開鍵から送信者が一度限りの再利用不可能なステルスアドレスを導出することを可能にする――受信者が事前に新しいアドレスを伝える必要はない。外部の観察者にとって、ブロックチェーン上のこれらのワンタイムアドレスは受信者と紐付けることができない。初期のウォレット実装は2024年から2025年にかけて登場しており、Bitcoin CoreやCake Walletへの実験的な実装も含まれる。
アドレスの再利用、無秩序なUTXOの統合、Coin Controlの無視――これらはBitcoinユーザーが自ら招く最も一般的なプライバシー上のミスである。
実践的な推奨事項
- HDウォレット(BIP-32/BIP-44)を使用し、トランザクションごとに必ず新しい受け取りアドレスを使う。
- ウォレットのCoin Controlを有効にし、出所の異なるUTXOを意識的に分けて管理する。
- KYCコインと非KYCコインを1つのトランザクションで混合しない。
- より高いプライバシーを求める場合は、Wasabi WalletによるCoinJoin、またはより広く利用可能になり次第Silent Paymentsを活用する。
- アドレス形式(P2PKH「1…」、P2SH「3…」、Bech32「bc1q…」、Taproot「bc1p…」)は再利用の有無を示すものではない。重要なのは、あくまでそのアドレスのトランザクション履歴である。
Bitcoinにおけるプライバシーは偶然の産物ではない――アドレスの選択、UTXOの管理、トランザクションプロトコルの選択という各段階での意識的な決断の結果である。
関連情報
Bitcoin 常被认为是匿名的。而事实上,它是假名制的:每笔交易都公开记录在账本上,永久保存。任何人若反复使用同一个收款地址,就连这层薄弱的保护也会自我瓦解——因为所有的收款和付款记录都可以追溯到同一个公钥。
什么是地址重用——它为何损害隐私?
Bitcoin 地址是由公钥经密码学推导而来的表示形式。Bitcoin 区块链是一个不可篡改、公开可查的账本。一旦某个地址被用于多笔交易,就会形成永久关联的数据点:收款金额、时间戳、币的来源以及支出模式,任何人都能看到,并可用于建立用户画像。
Satoshi Nakamoto 早已意识到这一问题。2008 年白皮书第 10 节(Privacy)明确写道:"a new key pair should be used for each transaction"。为每笔交易使用全新地址的建议并非现代才有的最佳实践——它本就是原始设计的一部分。
现代 HD 钱包(BIP-32/BIP-44)可从单一助记词自动派生数十亿个地址——从技术层面而言,已没有任何理由重复使用同一地址。
共同输入所有权启发式(CIOH)
区块链取证公司最核心的分析工具是共同输入所有权启发式(CIOH):该方法假设一笔交易中的所有输入均属于同一个钱包。这一假设并非总是成立,但在实践中往往适用——尤其是当用户不加甄别地合并多个 UTXO(未花费交易输出)或反复使用同一地址时。地址重用为 CIOH 提供了可靠的锚点:一旦某个密钥被识别,就可被追溯性地与其所有历史交易关联起来。
什么是 UTXO——什么是币控(Coin Control)?
Bitcoin 并没有传统意义上的"账户"。钱包余额由一个个独立的 UTXO 组成——即过去交易中不可再分的离散输出。在创建新交易时,钱包软件会选择哪些 UTXO 作为输入。
Coin Control(币控)是指手动选择这些 UTXO。用户不再让钱包自动选择,而是自行决定哪些币参与交易。这可防止无意中将来源不同的币合并在一起——例如将来自 KYC 交易所购买的 UTXO 与来自私人付款的 UTXO 混合使用。正是这种 UTXO 合并行为,被分析人员用于进行地址聚类。
Coin Control 功能在多款钱包中均已支持,包括 Bitcoin Core、Sparrow Wallet 和 Electrum。其中 Sparrow Wallet 以其图形化 UTXO 概览界面,被普遍认为是最易上手的实现方案。
CoinJoin:打破 CIOH
CoinJoin 由 Gregory Maxwell 于 2013 年提出,是一种协作式交易技术:多名用户将各自的输入汇入一笔共同交易,且所有输出金额相等。这使得外界无法明确判断哪个输入对应哪个输出——从而打破 CIOH。
Coin Control 对 CoinJoin 而言不可或缺:只有精心选择正确的 UTXO,才能真正获得隐私收益。Wasabi Wallet(WabiSabi 协议)等实现方案通过协调等额输出的交易来提高所谓的匿名集规模。Whirlpool(Samourai Wallet)采用固定的 UTXO 池大小(0.001 / 0.01 / 0.05 / 0.5 BTC),但该服务已于 2024 年 4 月创始人被捕后停止运营。
静默支付(BIP-352):协议层面的隐私保护
有一种更为优雅的解决方案,在交易发生之前就从根源上解决了问题:静默支付(BIP-352,2024 年以草案形式提交)允许发送方从接收方的静态公钥中派生出一次性、不可复用的隐身地址——无需接收方事先告知新地址。对于旁观者而言,这些区块链上的一次性地址无法与接收方关联。自 2024/2025 年起,已出现首批钱包实现,包括 Bitcoin Core 的实验性支持和 Cake Wallet。
地址重用、不加控制的 UTXO 合并以及忽视 Coin Control,是 Bitcoin 用户最常见的三类自损隐私行为。
实用建议
- 使用 HD 钱包(BIP-32/BIP-44),并为每笔交易使用全新的收款地址。
- 在钱包中启用 Coin Control,有意识地将来源不同的 UTXO 分开管理。
- 避免在同一笔交易中混合 KYC 与非 KYC 的币。
- 如需增强隐私保护:通过 Wasabi Wallet 使用 CoinJoin,或在静默支付更广泛可用后加以采用。
- 地址格式(P2PKH "1…"、P2SH "3…"、Bech32 "bc1q…"、Taproot "bc1p…")并不能反映该地址是否被重用;真正关键的是该地址的交易历史。
Bitcoin 上的隐私并非偶然——它是在每个层面上做出审慎选择的结果:地址选择、UTXO 管理,以及交易协议的选用。
延伸阅读
كثيرًا ما يُوصف Bitcoin بأنه مجهول الهوية. غير أن الحقيقة أنه مستعار الهوية: فكل معاملة مسجّلة علنًا وبصفة دائمة في دفتر الحسابات. ومن يُعيد استخدام عنوان الاستقبال ذاته أكثر من مرة يُلغي بنفسه حتى هذه الحماية الضعيفة، إذ يمكن عندئذٍ إسناد جميع المدفوعات الواردة والصادرة إلى مفتاح عام واحد.
ما هو إعادة استخدام العناوين – ولماذا يضر بالخصوصية؟
عنوان Bitcoin هو تمثيل مشتق تشفيريًا من مفتاح عام. وبلوكشين Bitcoin دفترُ حسابات غير قابل للتغيير ومتاح للعموم. وحين يُستخدم عنوانٌ في معاملات متعددة، تتشكّل نقاط بيانات مرتبطة ببعضها بشكل دائم: المبالغ الواردة والطوابع الزمنية ومصادر العملات وأنماط الإنفاق — كلها مرئية للجميع وقابلة للاستخدام في بناء ملفات تعريفية.
أدرك Satoshi Nakamoto هذه المشكلة منذ البداية. ففي القسم العاشر (Privacy) من الورقة البيضاء الصادرة عام 2008 جاء صراحةً: "a new key pair should be used for each transaction". إن التوصية باستخدام عنوان جديد لكل معاملة ليست نصيحةً حديثة — بل هي جزء من التصميم الأصلي.
تشتق محافظ HD الحديثة (BIP-32/BIP-44) مليارات العناوين تلقائيًا من عبارة بذرة واحدة — فلم يعد ثمة أي مبرر تقني لإعادة استخدام عنوان مرتين.
الاستدلال بملكية المدخلات المشتركة (CIOH)
الأداة التحليلية الرئيسية لشركات تحليل البلوكشين الجنائي هي Common-Input-Ownership Heuristic (CIOH): وهي تفترض أن جميع مدخلات المعاملة تنتمي إلى المحفظة ذاتها. هذا الافتراض ليس صحيحًا دائمًا، إلا أنه يصدق في حالات كثيرة عمليًا — ولا سيما حين يدمج المستخدمون عدة UTXOs (مخرجات معاملات غير مُنفقة) دون تمييز، أو يُعيدون استخدام العنوان ذاته مرارًا. ويمنح إعادة استخدام العناوين الـ CIOH نقطة ارتكاز موثوقة: فمجرد التعرف على مفتاح واحد يُتيح ربطه بجميع معاملاته السابقة بأثر رجعي.
ما هي UTXOs – وما المقصود بـ Coin Control؟
لا توجد في Bitcoin "حسابات" بالمفهوم التقليدي. يتكون رصيد أي محفظة من UTXOs منفردة — مخرجات منفصلة وغير قابلة للتجزئة من معاملات سابقة. وعند إنشاء معاملة جديدة، تختار برمجية المحفظة أي UTXOs ستُستخدم مدخلاتٍ لها.
Coin Control يعني الاختيار اليدوي لتلك UTXOs. بدلًا من ترك المحفظة تختار تلقائيًا، يقرر المستخدم بنفسه أي العملات ستدخل في المعاملة. يحول ذلك دون الدمج غير المقصود لعملات ذات مصادر مختلفة — كأن يُضاف UTXO من عملية شراء خاضعة لـ KYC إلى UTXO من دفعة خاصة. وهذا دمج UTXOs بالضبط هو ما يستغله المحللون لتشكيل المجموعات.
يتوفر Coin Control في عدة محافظ، من بينها Bitcoin Core وSparrow Wallet وElectrum. وتُعدّ Sparrow Wallet الأكثر سهولةً في الاستخدام بفضل نظرتها البيانية الشاملة على UTXOs.
CoinJoin: كسر الـ CIOH
CoinJoin، الذي اقترحه Gregory Maxwell عام 2013، هو أسلوب معاملات تعاوني: يجمع عدة مستخدمين مدخلاتهم في معاملة مشتركة ذات مخرجات متساوية القيمة. وهذا يجعل من المستحيل تحديد أي مدخل يقابل أي مخرج بشكل قاطع — مما يكسر الـ CIOH.
يُعدّ Coin Control ضروريًا لـ CoinJoin: فمكسب الخصوصية الحقيقي لا يتحقق إلا باختيار UTXOs المناسبة بعناية. تنسّق تطبيقات مثل Wasabi Wallet (بروتوكول WabiSabi) هذه المعاملات بمخرجات ذات فئات متساوية لتعزيز ما يُعرف بـ Anonymity Set. استخدم Whirlpool (Samourai Wallet) أحجامًا ثابتة لمجمّعات UTXO (0.001 / 0.01 / 0.05 / 0.5 BTC) — غير أن الخدمة أُوقفت إثر اعتقال مؤسسيها في أبريل 2024.
Silent Payments (BIP-352): الخصوصية على مستوى البروتوكول
ثمة حل أكثر أناقةً يعالج المشكلة قبل وقوع المعاملة أصلًا: Silent Payments (BIP-352، المقدَّم مسودةً عام 2024) تتيح للمُرسِل اشتقاق عنوان خفي فريد وغير قابل لإعادة الاستخدام من المفتاح العام الثابت للمستلم — دون أن يحتاج المستلم إلى إبلاغ المرسل بعنوان جديد مسبقًا. ولا يستطيع أي طرف خارجي ربط هذه العناوين الآنية على البلوكشين بالمستلم. بدأت أولى تطبيقات المحافظ تظهر منذ 2024/2025، من بينها دعم تجريبي في Bitcoin Core وCake Wallet.
إعادة استخدام العناوين، ودمج UTXOs دون ضبط، وإهمال Coin Control — هذه هي الأخطاء الثلاثة الأكثر شيوعًا التي يرتكبها مستخدمو Bitcoin بحق خصوصيتهم بأنفسهم.
توصيات عملية
- استخدم محفظة HD (BIP-32/BIP-44) واحرص على استخدام عنوان استقبال جديد لكل معاملة.
- فعّل Coin Control في محفظتك وافصل UTXOs ذات المصادر المختلفة عن بعضها بوعي.
- تجنب دمج عملات KYC مع عملات non-KYC في معاملة واحدة.
- لتعزيز الخصوصية: استخدم CoinJoin عبر Wasabi Wallet أو — حين يصبح متاحًا على نطاق أوسع — Silent Payments.
- صيغة العنوان (P2PKH "1…"، أو P2SH "3…"، أو Bech32 "bc1q…"، أو Taproot "bc1p…") لا تدل على حالة إعادة الاستخدام؛ المعيار الوحيد هو سجل استخدام العنوان.
الخصوصية في Bitcoin ليست مصادفة — بل هي نتيجة قرارات واعية على كل مستوى: اختيار العناوين، وإدارة UTXOs، واختيار بروتوكول المعاملة.
مزيد من المعلومات
⚖️ Die stärksten GegenargumenteThe Strongest CounterargumentsLos contraargumentos más fuertesOs contra-argumentos mais fortes最も強力な反論最有力的反方观点أقوى الحجج المضادة
Jedes Gegenargument in seiner stärksten Form – geprüft und nach Datenlage entschieden, kein Wunschdenken.Each counterargument in its strongest form – scrutinized and adjudicated per the data, no wishful thinking.Cada contraargumento en su forma más fuerte: examinado y juzgado según los datos, sin ilusiones.Cada contra-argumento na sua forma mais forte – examinado e julgado segundo os dados, sem ilusões.各反論を最も強い形で提示し、データに基づいて検証・判定しています。希望的観測はありません。每个反方观点均以其最强形式呈现——依据数据审视并判定,绝不一厢情愿。كل حجة مضادة في أقوى صورها — مفحوصة ومحسومة وفق البيانات، لا وفق التمني.
Die Empfehlung „CoinJoin über Wasabi Wallet” ist überholt und rechtlich heikel: Der zkSNACKs-Koordinator stellte den CoinJoin-Betrieb zum 1. Juni 2024 ein, die Samourai-Gründer wurden strafrechtlich verfolgt, und Börsen frieren gemixte Coins regelmäßig ein.The recommendation to CoinJoin via Wasabi Wallet is outdated and legally fraught: the zkSNACKs coordinator shut down its CoinJoin operation on 1 June 2024, the Samourai founders were criminally prosecuted, and exchanges regularly freeze mixed coins.La recomendación de hacer CoinJoin con Wasabi Wallet está desfasada y es legalmente delicada: el coordinador de zkSNACKs cesó su servicio de CoinJoin el 1 de junio de 2024, los fundadores de Samourai fueron procesados penalmente y los exchanges congelan con regularidad monedas mezcladas.A recomendação de fazer CoinJoin via Wasabi Wallet está desatualizada e é juridicamente delicada: o coordenador da zkSNACKs encerrou a operação de CoinJoin em 1 de junho de 2024, os fundadores da Samourai foram processados criminalmente, e exchanges congelam regularmente moedas misturadas.「Wasabi WalletでCoinJoinを」という推奨は時代遅れで法的にも危うい。zkSNACKsのコーディネーターは2024年6月1日にCoinJoin運営を停止し、Samouraiの創業者らは刑事訴追され、取引所はミキシング済みコインを日常的に凍結している。「通过Wasabi Wallet做CoinJoin」的建议已经过时且法律上有风险:zkSNACKs协调器已于2024年6月1日停止CoinJoin业务,Samourai创始人遭到刑事起诉,交易所也经常冻结混币后的资金。التوصية بإجراء CoinJoin عبر Wasabi Wallet متقادمة ومحفوفة قانونيا: أوقف منسق zkSNACKs تشغيل CoinJoin في 1 يونيو 2024، ولوحق مؤسسو Samourai جنائيا، وتجمّد المنصات بانتظام العملات الممزوجة.
Einstellung des zkSNACKs-Koordinators und Samourai-Verfahren sind öffentlich dokumentiert; der Artikel erwähnt Samourai, empfiehlt Wasabi aber ohne Hinweis auf den abgeschalteten Koordinator und die Compliance-Folgen. Wasabi selbst blieb als Software nutzbar und Dritt-Koordinatoren existieren – genau dieser für die Risikoabwägung wesentliche Kontext fehlt jedoch.The zkSNACKs coordinator shutdown and the Samourai proceedings are publicly documented; the article mentions Samourai but recommends Wasabi without noting the discontinued coordinator or the compliance consequences. Wasabi itself remained usable as software and third-party coordinators exist — but exactly this context, essential for risk weighing, is missing.El cierre del coordinador de zkSNACKs y el proceso contra Samourai están públicamente documentados; el artículo menciona Samourai pero recomienda Wasabi sin señalar el coordinador descontinuado ni las consecuencias de compliance. Wasabi siguió siendo utilizable como software y existen coordinadores de terceros, pero falta exactamente ese contexto esencial para sopesar el riesgo.O encerramento do coordenador da zkSNACKs e o processo contra a Samourai estão publicamente documentados; o artigo menciona a Samourai, mas recomenda a Wasabi sem apontar o coordenador descontinuado nem as consequências de compliance. A Wasabi em si continuou utilizável como software e existem coordenadores terceiros — mas falta exatamente esse contexto essencial para a ponderação de risco.zkSNACKsコーディネーターの停止とSamouraiの訴訟は公に記録されている。記事はSamouraiに触れながら、停止済みコーディネーターやコンプライアンス上の帰結に言及せずWasabiを推奨している。Wasabi自体はソフトウェアとして使用可能なままで、第三者コーディネーターも存在するが、まさにこのリスク判断に不可欠な文脈が欠けている。zkSNACKs协调器的停运和Samourai案件均有公开记录;文章提到了Samourai,却在推荐Wasabi时未提及协调器已停摆及其合规后果。Wasabi软件本身仍可使用,第三方协调器也存在——但恰恰缺少这些对风险权衡至关重要的背景。إيقاف منسق zkSNACKs وإجراءات Samourai موثقان علنا؛ يذكر المقال Samourai لكنه يوصي بـWasabi دون الإشارة إلى المنسق المتوقف أو تبعات الامتثال. بقيت Wasabi نفسها قابلة للاستخدام كبرمجية وتوجد منسقات من أطراف ثالثة — لكن هذا السياق الجوهري للموازنة بين المخاطر هو الغائب بالضبط.
Frische Adressen allein bringen wenig: Moderne Chain-Analyse nutzt neben der CIOH auch Change-Erkennung, Betrags- und Timing-Muster sowie Netzwerk- und xpub-Lecks – und bei KYC-gekauften Coins kennt die Börse den Eigentümer ohnehin, egal wie sauber die Adresshygiene ist.Fresh addresses alone achieve little: modern chain analysis uses change detection, amount and timing patterns, and network and xpub leaks alongside the CIOH — and for KYC-purchased coins the exchange knows the owner anyway, however clean the address hygiene.Las direcciones nuevas por sí solas logran poco: el análisis de cadena moderno usa, además de la CIOH, detección de cambio, patrones de importes y tiempos, y fugas de red y de xpub; y con monedas compradas con KYC el exchange conoce al propietario de todos modos, por limpia que sea la higiene de direcciones.Endereços novos por si sós rendem pouco: a análise de cadeia moderna usa, além da CIOH, detecção de troco, padrões de valores e tempos, e vazamentos de rede e de xpub — e com moedas compradas com KYC a exchange conhece o dono de qualquer forma, por mais limpa que seja a higiene de endereços.新しいアドレスを使うだけではほとんど効果がない。現代のチェーン分析はCIOHに加えて、お釣りの検出、金額とタイミングのパターン、ネットワークやxpubの漏えいまで活用する。しかもKYCで購入したコインなら、アドレスの衛生管理がどれほど徹底していようと、取引所は所有者を最初から知っている。光用新地址收效甚微:现代链上分析除CIOH外,还利用找零识别、金额与时间模式以及网络层和xpub泄露——而对KYC渠道购入的币,无论地址卫生做得多干净,交易所本来就知道所有者是谁。العناوين الجديدة وحدها لا تجدي كثيرا: يستخدم تحليل السلسلة الحديث إلى جانب CIOH كشفَ الفكّة وأنماط المبالغ والتوقيت وتسريبات الشبكة والـxpub — وفي العملات المشتراة عبر KYC تعرف المنصة المالك على أي حال مهما كانت نظافة العناوين.
Akademische Arbeiten seit Meiklejohn et al. (2013) und die Praxis kommerzieller Forensik zeigen, dass Cluster-Bildung weit über Address Reuse hinausgeht. Adresshygiene ist eine notwendige, aber keineswegs hinreichende Bedingung für Privatsphäre – der Artikel behandelt sie stellenweise wie einen Hauptschalter.Academic work since Meiklejohn et al. (2013) and the practice of commercial forensics show that clustering goes far beyond address reuse. Address hygiene is a necessary but by no means sufficient condition for privacy — the article at times treats it like a master switch.Los trabajos académicos desde Meiklejohn et al. (2013) y la práctica de la forensia comercial muestran que la clusterización va mucho más allá de la reutilización de direcciones. La higiene de direcciones es condición necesaria pero en absoluto suficiente para la privacidad; el artículo la trata a veces como un interruptor maestro.Trabalhos acadêmicos desde Meiklejohn et al. (2013) e a prática da forense comercial mostram que a clusterização vai muito além da reutilização de endereços. A higiene de endereços é condição necessária, mas de modo algum suficiente para a privacidade — o artigo às vezes a trata como um interruptor mestre.Meiklejohn et al.(2013)以降の学術研究と商用フォレンジックの実務は、クラスタリングがアドレス再利用をはるかに超えて行われることを示している。アドレスの衛生管理はプライバシーの必要条件ではあるが、決して十分条件ではない。記事はそれを時折マスタースイッチのように扱っている。自Meiklejohn等人(2013)以来的学术研究和商业取证实务表明,聚类分析远不止依赖地址复用。地址卫生是隐私的必要条件,但绝非充分条件——文章有些地方却把它当成了总开关。تُظهر الأعمال الأكاديمية منذ Meiklejohn et al. (2013) وممارسة التحليل الجنائي التجاري أن التجميع يتجاوز إعادة استخدام العناوين بكثير. نظافة العناوين شرط ضروري لكنه غير كافٍ إطلاقا للخصوصية — والمقال يعاملها أحيانا كمفتاح رئيسي.
Die Kostenseite fehlt: Konsequentes Nicht-Konsolidieren fragmentiert Bestände in viele kleine UTXOs, deren spätere Ausgabe in Hochgebührenphasen teuer bis unwirtschaftlich wird – Privatsphäre und Gebührenoptimierung stehen in einem echten Zielkonflikt.The cost side is missing: consistently refusing to consolidate fragments holdings into many small UTXOs whose later spending becomes expensive to uneconomical in high-fee periods — privacy and fee optimization stand in a genuine conflict of goals.Falta el lado de los costes: negarse sistemáticamente a consolidar fragmenta los fondos en muchos UTXO pequeños cuyo gasto posterior resulta caro o incluso antieconómico en fases de comisiones altas; la privacidad y la optimización de comisiones están en un auténtico conflicto de objetivos.Falta o lado dos custos: recusar-se sistematicamente a consolidar fragmenta os fundos em muitos UTXOs pequenos, cujo gasto posterior fica caro ou até antieconômico em fases de taxas altas — privacidade e otimização de taxas estão num genuíno conflito de objetivos.コスト面が欠けている。一貫して統合を避ければ残高は多数の小さなUTXOに細分化され、高手数料の局面ではその後の支出が高くつき、採算が合わなくなることさえある。プライバシーと手数料最適化は本物の目標間対立にある。文章缺少成本面:坚持不整合会把资金碎片化成许多小额UTXO,在高手续费时期花费这些UTXO会变得昂贵甚至不划算——隐私与手续费优化之间存在真实的目标冲突。جانب التكلفة غائب: الامتناع المستمر عن الدمج يفتّت الأرصدة إلى العديد من الـUTXO الصغيرة التي يصبح إنفاقها لاحقا مكلفا بل غير مجدٍ اقتصاديا في فترات الرسوم المرتفعة — فالخصوصية وتحسين الرسوم في تعارض حقيقي بين الأهداف.
UTXO-Management ist ein dokumentierter Trade-off: Konsolidierung senkt künftige Gebühren, schadet aber der Privatsphäre – der Artikel empfiehlt Trennung und frische Adressen, ohne Gebühren- und Dust-Folgen auch nur zu erwähnen. Für kleine Bestände kann strikte Befolgung der Ratschläge wirtschaftlich irrational sein.UTXO management is a documented trade-off: consolidation lowers future fees but harms privacy — the article recommends separation and fresh addresses without even mentioning fee and dust consequences. For small holdings, strictly following its advice can be economically irrational.La gestión de UTXO es un trade-off documentado: consolidar reduce las comisiones futuras pero daña la privacidad; el artículo recomienda separación y direcciones nuevas sin mencionar siquiera las consecuencias en comisiones y dust. Para fondos pequeños, seguir estrictamente sus consejos puede ser económicamente irracional.A gestão de UTXOs é um trade-off documentado: consolidar reduz taxas futuras, mas prejudica a privacidade — o artigo recomenda separação e endereços novos sem sequer mencionar as consequências de taxas e dust. Para saldos pequenos, seguir estritamente seus conselhos pode ser economicamente irracional.UTXO管理は文書化されたトレードオフである。統合は将来の手数料を下げるがプライバシーを損なう。記事は分離と新規アドレスを勧めながら、手数料やダストへの影響に一言も触れていない。少額保有者にとって、この助言の厳格な実践は経済的に不合理になりうる。UTXO管理是有文献记录的权衡:整合能降低未来手续费,却有损隐私——文章建议分离币源、使用新地址,却对手续费和粉尘(dust)后果只字未提。对小额持有者来说,严格照做在经济上可能并不理性。إدارة الـUTXO مفاضلة موثقة: الدمج يخفض الرسوم المستقبلية لكنه يضر بالخصوصية — والمقال يوصي بالفصل والعناوين الجديدة دون أن يذكر حتى تبعات الرسوم والغبار (dust). وبالنسبة للأرصدة الصغيرة قد يكون الالتزام الصارم بنصائحه غير عقلاني اقتصاديا.
Für Normalnutzer sei Address Reuse praktisch folgenlos – Chain-Analyse betreffe nur Kriminelle, und statische Spendenadressen zeigten, dass Wiederverwendung alltagstauglich ist.For ordinary users, address reuse is said to be practically inconsequential — chain analysis supposedly only concerns criminals, and static donation addresses show that reuse works fine in everyday life.Para los usuarios corrientes, la reutilización de direcciones sería en la práctica intrascendente: el análisis de cadena solo afectaría a criminales, y las direcciones estáticas de donación demostrarían que reutilizar funciona en el día a día.Para usuários comuns, a reutilização de endereços seria na prática inconsequente — a análise de cadeia só diria respeito a criminosos, e endereços estáticos de doação mostrariam que a reutilização funciona no dia a dia.一般ユーザーにとってアドレスの再利用は実質的に無害だ、チェーン分析が問題になるのは犯罪者だけで、固定の寄付アドレスが日常的に使われていることが再利用の実用性を示している――という反論がある。有观点称,对普通用户而言地址复用实际上没有后果——链上分析只与罪犯有关,而静态捐赠地址的存在恰恰说明复用在日常中行得通。يقال إن إعادة استخدام العناوين بلا عواقب عمليا للمستخدم العادي — فتحليل السلسلة لا يخص إلا المجرمين، وعناوين التبرع الثابتة تُظهر أن إعادة الاستخدام صالحة للحياة اليومية.
Die Forschung widerlegt das: Schon Meiklejohn et al. (2013) deanonymisierten gewöhnliche Nutzer über Reuse-Cluster, und kommerzielle Anbieter werten diese Daten heute systematisch für Börsen und Behörden aus – dauerhaft, rückwirkend und ohne Anlassbezug. Dass statische Spendenadressen bewusst öffentlich sind, macht Wiederverwendung für private Zahlungen nicht harmlos.Research refutes this: as early as Meiklejohn et al. (2013), ordinary users were deanonymized via reuse clusters, and commercial providers now systematically mine this data for exchanges and authorities — permanently, retroactively, and without any specific cause. That static donation addresses are deliberately public does not make reuse harmless for private payments.La investigación lo refuta: ya Meiklejohn et al. (2013) desanonimizaron a usuarios corrientes mediante clústeres de reutilización, y los proveedores comerciales explotan hoy esos datos sistemáticamente para exchanges y autoridades, de forma permanente, retroactiva y sin causa concreta. Que las direcciones de donación estáticas sean deliberadamente públicas no vuelve inocua la reutilización en pagos privados.A pesquisa refuta isso: já Meiklejohn et al. (2013) desanonimizaram usuários comuns via clusters de reutilização, e provedores comerciais hoje exploram esses dados sistematicamente para exchanges e autoridades — de forma permanente, retroativa e sem causa específica. O fato de endereços estáticos de doação serem deliberadamente públicos não torna a reutilização inofensiva para pagamentos privados.研究はこれを反証している。すでにMeiklejohn et al.(2013)が再利用クラスタを通じて一般ユーザーの匿名性を剥奪しており、今日では商用業者がこのデータを取引所や当局のために組織的に解析している。それも恒久的に、遡及的に、個別の理由なくである。固定寄付アドレスが意図的に公開されていることは、私的な支払いにおける再利用を無害にはしない。研究驳斥了这一说法:早在Meiklejohn等人(2013)的研究中,普通用户就已通过复用聚类被去匿名化;如今商业机构系统性地为交易所和执法部门挖掘这些数据——永久、可追溯且无需具体事由。静态捐赠地址是刻意公开的,这并不能使私人支付中的地址复用变得无害。البحث العلمي يدحض ذلك: فمنذ Meiklejohn et al. (2013) جرى كشف هوية مستخدمين عاديين عبر عناقيد إعادة الاستخدام، واليوم تستثمر جهات تجارية هذه البيانات منهجيا لصالح المنصات والسلطات — بشكل دائم ورجعي ودون سبب محدد. وكون عناوين التبرع الثابتة علنية عن قصد لا يجعل إعادة الاستخدام في المدفوعات الخاصة أمرا غير ضار.
QuellenSourcesFuentesFontes出典来源المصادر
- Bitcoin Whitepaper – Satoshi Nakamoto (2008), Section 10: Privacy (bitcoin.org)
- BIP-32: Hierarchical Deterministic Wallets (github.com)
- BIP-44: Multi-Account Hierarchy for Deterministic Wallets (github.com)
- BIP-352: Silent Payments (github.com)
- mempool.space – UTXO Set & Transaction Explorer (mempool.space)
- Bitcoin Wiki: Address Reuse (en.bitcoin.it)