比特大陆蚂蚁矿机S7

比特币的匿名性究竟有多高?

戴维 发布在 比特币 2 2223

比特币交易经常被认为是一种匿名性很高的交易手段。但是,其匿名性究竟有多高?

首先,为了让我们更加便利的了解我将要说的内容,先让我们了解一下在下文中将提到的,金融交易中的匿名性和私人性之间的区别。当我们说一次交易“匿名性高”,是在指没有人知道交易的人是谁。而当我们说一次交易“私人性高”,则是在指没有人知道你买了什么或是买了多少。

来让我们画一个简单的矩阵,并在其中找到不同种类的金融交易:

115710j5rxrn41ftj53k4g

现金交易或是易货交易是金融交易中最基本的私人和匿名的交易手段。

而这相对的另一个方面,则是既不匿名也不私人的交易手段。这其中包括,超过一定数量的竞选捐款。在这个象限之中还包括信用卡交易。尽管信用卡交易的信息并不像竞选捐款那样众所周知,但你的个人信息仍然是和你的每一笔支出都紧密相连。而这些信息对供应商,信用卡网络,开发银行来说都是公开的,而且,一旦你被法院传唤,这些信息都是具有法律效力的。

对于特定的金融交易来说,他们有可能是私人但却并不匿名的。举个例子,在当地美术博物馆的捐献墙上,它记录了捐献者的姓名,但却并没有记录捐献的数量。

而比特币,正相反,这是一个匿名的但却并不私人的交易手段:在他的交易协定里到处都没有记录个人信息的字条,但每一笔通过比特币进行的交易都在发布式的电子公共账簿上清晰可见。这个公共账簿也就是我们所熟知的比特币区块链(block chain)。

比特币所提供的匿名性既是一个引人注目的特点,却也是一个对金融监管方面的挑战。随着它对于现金接受度的逐步提高,以及它被法律和金融系统监管的力度逐步加强——特别是要符合反洗钱组织(AML)和了解你的客户(KYC)的管理和控制——比特币交易匿名性的真实水平仍是一个将要更加仔细研究的课题。

对于很多比特币的使用者来说,他们在时下流行的线上钱包中使用现金交易或是用现金来交换服务,在他们参与这些行为的最初,他们就将自己的个人信息与他们的比特币财产相联系起来了。对于这样的使用者来说,比特币的匿名性并不比银行账户的匿名性高到哪里去,但是这损失掉的匿名性只发生在使用现金的入境点上,而并不是比特币协议本身的特征。

对于那些只想要利用比特币固有匿名性的人来说,他们必须要找到一个可选择的入境点,比如说从私人交易中获取比特币,作为补偿提供商品或服务,或是作为开发的奖励。随后的比特币交易就会成为匿名的了。因为真实社会的身份并不会被记录在比特币交易资料库中,所以唯一被记录下来的信息只是比特币的地址。而与之相关的私人的密钥则作为所有权的证明被掌握在业主自己手中。

然而,从这个角度提出的要保护一个人的匿名性是没有保证的:即使假设一个人在没有透露自己个人信息的情况下获得了比特币,他现实社会的身份也会因为比特币交易而能够被在网络上查找到。让我们来看看这是怎么发生的。

总的来说,去匿名化技术在两种互补的方法中寻求出路。这和交易账簿的公共性有关,也和计算机原始交易的IP地址暴露的可能性有关。

匿名性和交易账簿

对于比特币持有者来说,他们所能控制的账户地址是没有数目上限的。一个人所有的比特币可以被存在一个单个的账户中,也可以被分开存入十几个甚至是上千个地址当中。同时,实践证明(尽管不是强制的),每个账户最好只使用一次:任何在交易中被转换的数额都不应该被存入旧的地址当中,而应该找一个新的地址。这样的地址繁殖性特意掩盖了哪些地址是由一个单一的个体在单个时间点所控制的,也使它难以追踪由该个体随时间控制的资金的流动。

然而,利用交易账簿完美的透明性来揭露在比特币交易资料库中的消费模式是可能的。这也允许了使用者们可以捆绑比特币地址。而这就是交易图分析的领域了。

交易图分析

交易图分析应用了一些技巧和一些有根据的猜测,将在6200万个地址中发生的大约5700万件交易和比特币独特持有者的一个子集相联系。然后,它就可以让这些比特币持有者之间的交易关系进行互相联系了。

交易图分析中一个基本的技术是用多于一个的输入地址来参与交易。从定义上来看,这些输入地址是被同一个人所控制的——那么一旦这个地址在比特币交易资料库中的其他地方出现了,那么这个相关的交易就也能与这同一个人联系起来。

交易图分析的第二个技术是利用了之前提到过的“实践”:如果有一个交易中的输出地址确定从未在比特币交易库中出现过,那么可以合理推断,这个新的地址是一个更改过的地址。

第三个技术着眼于涉及交易金额的计算精度。比如说,在一次交易中,产生的两个输出地址是两个新的比特币地址,这两个地址中一个是3 BTC而另一个是2.12791 BTC。那么,我们就可以合理推断,第一个地址是接收者,而第二个是改变的。什么是机会,毕竟,这种变化应该在这样一个完美的数据中结束么?在具有高度信任的情况下,由该地址发起的交易可以连接到变化的地址上去。在转换为主要货币如美元后,同样的分析可以被重复以找到“所有数值”,否则它可能会被隐藏在比特币计价交易中,这使得发送方和接收方得以被区分。

地址去匿名化用这些方法可能会因通过所谓的mixers或者tumblers寄送比特币而受到挫折。Mixers和tumblers是指用不同的地址和交易记录取出一组比特币然后返还另一组同等价值的(刨除了工本费),从而进行有效的洗钱。但是这些服务可能会伴随着严重的警告。使用者们必须要移交他们比特币的控制权然后相信这些服务会把那些钱返还给他们。交易图分析可以辨别出是否使用了混合服务或是标识出那些有潜在犯罪性的使用者。Mixers不会进行大批量的工作,除非有其他同样在进行着大批量的人和他们同时混合他们的比特币。一些混合服务不会做宣传,并且可以进行逆向工程。合法运营的服务必须要保留租赁资料细节来证明这些钱币是怎么样被混合的,因为这些细节在之后可能会被攻击或是被法院传唤。而且得到的新的比特币本身可能已经被不合法的活动所污染。

催化交易图

交易图分析通过他自己的力量,只能揭露个别机构在比特币交易资料库中的印记,而不能揭露到任何现实社会的个人身份。从这一点来看,参考那些不存在于比特币交易资料库中信息是十分必要的。

大量的将比特币地址和他们的身份联系起来的信息是可以被公开的。接受比特币的企业可以在收银机或是网上安置一个QR码。其他人则可以通过像是blockchain.info这样的服务来公布他们的比特币地址。blockchain.info这样的服务可以标识成千上万的地址的所有者。在公共电子邮件论坛上,如果个体在签名栏里标出了他个人的比特币地址,那么从这样的论坛上还可以收获成千上万的地址。像个人身份这部分的知识可以和交易图相融合,来实现交易账簿上一大片的去匿名化。

追溯地理位置是去匿名化的一个潜在的结果。设想一下,一个咖啡店接受了比特币交易并且对他们的场外交易使用混杂的比特币地址。如果你是这个公司的保护人,并且你的比特币地址已经和你的身份相关联,那么一些人可以轻而易举的从比特币交易库中得知你个人在什么的地方做了什么事,这些记录中的一部分。

相反的,设想一下一些人想要将你的身份和你的比特币地址相联系,而你又碰巧提到了你在某天中午在同一家咖啡厅吃了午饭。这些人便能够通过查找咖啡厅使用的地址,找到在那个咖啡厅,发生在午餐时间的一系列交易记录。并且可以通过其交易价格来排除一些只包括一杯热饮的交易。也许更多的一些信息,例如你在午餐时用了哪些食物,或是看了什么菜单,都可以使得关联匹配成功的几率更高一些。

交易账簿的知识也意味着在之后发现的任何额外的信息能被追溯使用,且允许在任何时候向其中投入更进一步的身份信息。甚至是在数年后,一个单个的被泄露的身份信息都能和在那份地址上的每笔交易相联系起来。

IP地址匿名性

潜在的去匿名化信息的补充资源对于每一台参与了通过比特币节点分散的交易网络的电脑来说都是可以显示的。这个信息也就是电脑一系列的IP地址,它能够宣告新的比特币交易。

在写这篇文章的时候,有大约6500个节点接受了来自其他节点的入站链接,这数量可能是不接受连接请求数量的十倍。前者保持着和平均几十个同行的联系,而后者通常只保持着与8个同行的联系。这两种节点都能产生交易。通过节点网络进行的事物传播在计算机第一次向同行播报事物时就开始了,在后来通常在向他们的同行提供一个信息不超过几秒钟的时候,网络上的每个节点便都能得知同样的信息。

我们能从中发掘到的一个小发现就是,假使一个人能够与大部分节点相连接,也许通过控制在多个设备间传播的节点的协调的子网络,一个交易最开始使用的节点就能成为交易的始祖。而如果多样的交易使用了同一个IP地址,可能会致使风险的增加。人们向事物传播协议中置入随机的小延迟来帮主保护原始发送者的匿名性,如果有了适当的技术,很多情况下在噪音中制造一个积极的身份,充足的信号是可能实现的。如果使用TOR路由器提供的方法来保护IP地址不被发现,它就会将用户暴露在其他潜在的攻击中。这种IP地址的去匿名化公开的一个例子是blockchain.info,他公开第一个节点的IP地址来向他的服务器报告交易。该信息仅供同样可靠的网站进行连接:截止到写作时间,它和一个声明有800-900链接节点的网站链接。他对于在所有情况下查明原始IP可能是不够的。

所以..

如今比特币的匿名性有多高?使用者们需要明白,比特币的匿名性当然是比现金交易的匿名性要低的。同时,对于愿意等待很长时间的忠心的用户来说,他们可以找到匿名获取和使用比特币的方法,但是由于交易账簿的公开性以及其他遗留的不可知性,曾经被认为有着完美安全性的身份和交易活动可能会在某些时候被泄露。

将来会怎么样?随着人们对比特币接受度的逐渐增加,一个在致力于匿名和致力于去匿名人之间的技术上的军备竞赛可能会愈演愈烈:在一方面来说,日益复杂的数据挖掘方案会继续发展,可能会继续融合交易图分析和IP地址方面的发现,来追踪在比特币交易库中个人之间的和跨越国际之间的资金的流动。从另一方面来说,改进的技术将会更好的隐藏个人的身份和交易活动。

在这,我们还有很多未知的东西。核心比特币的代码是否会进行修改以进一步保护匿名性或是便于监管?比特币的混合服务是否会变得普遍并且安全?交易图分析是否会达到一定程度的复杂性从而使更多的使用者活动能够被更容易的追踪到?替代的数字货币或是侧链是否会继续发展导致平衡的倾斜或是反对匿名性?所有我们能肯定的回答的问题只是,比特币仍处于起步阶段,现存在这个匿名领域中的想法和工具还只是原始阶段。我能已经看到的只是它开放性的进步。而最后的阶段还有待发挥.

JPM编译自

CoinDesk, How Anonymous is Bitcoin? A Backgrounder for Policymakers, by Adam Ludwin.

评论:2

您需要登录后才可以回复 登录|注册
    Author Image
    coinspay 676 天前

    这边刚质疑比特币匿名性有多高,那边专门反匿名的公司Bonafide就融了85万美元

    +1
    +1
    我要点评
    金评媒JPM
    金评媒JPM 681 天前

    【比特币的匿名性究竟有多高?】比特币所提供的匿名性既是一个引人注目的特点,却也是一个对金融监管方面的挑战。http://t.cn/RZBDekP

    +1
    +1
    我要点评