حریم خصوصی و ردیابی
آیا بیتکوین ناشناس است؟
بیتکوین ناممستعار است: نام واقعی اشخاص فیلد الزامیِ تراکنش نیست، ولی مقدار خروجیها، شرط ثبتشده و پیوند ورودیها به خروجیهای قبلی عمومیاند. تراکنش، یک «آدرس مبدأ» و یک «زمان دقیق انجام معامله» به شکل همگانی و مستقل ندارد؛ زمان بلاک و زمان مشاهدهٔ یک خدمت هم یک چیز نیستند. ساختار تراکنش؛ سرآیند بلاک
سه سطح را جدا کنید: مشاهدهٔ خرجشدن خروجی، استنباط کنترل مشترک و نسبتدادن کنترل به هویت واقعی. تراکنش مشارکتی میتواند فرض مالک واحد برای همهٔ ورودیها را نقض کند. برچسب «باقیمانده» نیز معمولاً تفسیر تحلیلگر یا دادهٔ خود کیف پول است، نه نام ثبتشده در تراکنش. نمونهٔ ورودیهای مشارکتی
اطلاعات بیرون زنجیره، مانند حساب احرازشده یا انتشار آدرس کنار نام، میتواند پیوند هویتی ایجاد کند. نمیتوان بدون تعیین مشاهدهگر و اطلاعات او، بیتکوین را بهطور کلی «خصوصیتر از بانک» یا «قابلردیابی برای همه در همهچیز» نامید. دامنهٔ حریم خصوصی
صرافی و نهادهای رسمی چه چیزی از من میبینند؟
صرافی میتواند چیزهایی را که در رابطهٔ شما با آن رخ داده ثبت کند: هویت ارائهشده، معاملات، حساب بانکی، مقصد برداشت و ارتباطهای فنی. این با دانستن قطعی همهٔ آدرسهای کیف پول شخصی شما یکسان نیست. دسترسی نهادهای دیگر نیز باید با مبنای حقوقی و دامنهٔ واقعی گزارشدهی سنجیده شود؛ توضیح بیشتر.
بااینحال، نداشتن کلید خصوصی مانع همهٔ شناساییها نیست. افشای کلید عمومی توسعهیافته، پرسوجوهای مرتبط از سرور، برچسب عمومی یا اطلاعات طرف معامله میتوانند دامنهٔ مشاهده را گسترش دهند. پس جملهٔ «هیچکس بدون دستگاه من نمیتواند آدرسهای دیگرم را بشناسد» درست نیست. کلید توسعهیافته؛ اطلاعات قابلمشاهده برای سرور الکتروم
اینکه یک پرداخت از صرافی به آدرس مشخصی رفته، مشاهدهای مستقیم است؛ اینکه همهٔ خروجیهای بعدی نیز متعلق به همان مشتریاند، همیشه چنین نیست. تفسیر باید فرضها و خطاهای ممکن را همراه نتیجه نشان دهد.
آیا بیتکوین ابزار مجرمان و پولشویی است؟
بیتکوین میتواند در فعالیت مجرمانه هم به کار رود؛ برای سنجیدن اندازهٔ آن باید دارایی، دوره، نوع فعالیت و مخرج نسبت مشخص باشند. آمار کل رمزارزها را نمیتوان به بیتکوین نسبت داد و رقم دریافت آدرسهای شناساییشده را نیز نباید همهٔ جرمِ رخداده دانست.
گزارشهای تحلیل زنجیره براساس مجموعهٔ آدرسهای شناختهشده و قواعد انتساب ساخته میشوند و با شناساییهای بعدی تغییر میکنند. طبقهبندی «غیرقانونی» نیز به تعاریف گزارش و حوزهٔ قضایی وابسته است؛ تحریم، سرقت، کلاهبرداری و فعالیت بازار غیرقانونی لزوماً سازوکار واحدی ندارند.
نسبتِ ارزش انتقال به آدرسهای برچسبخورده به کل انتقالهای یک مجموعه، با نسبت پولشویی به تولید ناخالص جهانی قابلمقایسهٔ مستقیم نیست. مقایسهٔ معتبر به یکسانکردن تعریف، پوشش و روش نیاز دارد؛ کمبودن یا زیادبودن یک درصد، بهتنهایی داوری دربارهٔ کل فناوری را تعیین نمیکند.
عمومیبودن تاریخچه میتواند در تحقیق کمک کند، ولی رسیدن به یک آدرس با شناسایی انسان و گرفتن اختیار خرج برابر نیست. دادهٔ آشکار و پیوندهای هویتی
چگونه بهطور مشروع حریم خصوصی خود را حفظ کنم؟
مخاطب حفاظت را مشخص کنید: طرف معامله، سرور کیف پول، ناظر عمومیِ زنجیره یا کسی که به دستگاه شما دسترسی دارد. یک اقدام ممکن است در برابر یکی مفید و در برابر دیگری بیاثر باشد.
آدرس تازه، پیوند ناشی از تکرار همان آدرس را کاهش میدهد؛ برچسب محلی و کنترل خروجیها به شناخت اثر ترکیب دریافتها کمک میکنند. جداسازی کاربردها نیز فقط وقتی معنا دارد که رفتار بعدی دوباره آنها را آشکارا به هم متصل نکند. این اقدامها مقدارهای عمومی یا گذشتهٔ ثبتشده را پاک نمیکنند. حریم خصوصی پایه؛ کنترل تراکنش در کیف پول
اتصال درست به زیرساخت شخصی، وابستگی به پرسوجو از سرور بیرونی را کم میکند. تور نیز فقط ترافیک برنامهای را پوشش میدهد که واقعاً از آن استفاده میکند؛ اجرای مرورگر تور، همهٔ برنامهها را پوشش نمیدهد و پیوند هویتیِ ثبتشده نزد صرافی را حذف نمیکند. محدودیتهای سرور؛ حدود تور
کوینجوین و پرداخت مشترک سازوکارهای مشخصی برای تغییر بعضی استنباطها دارند، نه تضمین ناشناسی یا رفع تکلیف حقوقی. نتیجه به طراحی و رفتار بعدی وابسته است. مطالعهٔ سازوکارها
آیا میتوان فهمید یک آدرس متعلق به کیست؟
آدرس بهتنهایی نام انسان را در خود ندارد. هویت معمولاً از اطلاعات بیرون زنجیره میآید: انتشار عمومی آدرس، اطلاعات خدمت، مدرک طرف معامله یا نشت داده. برچسب یک مرورگر بلاک نیز ادعای همان ارائهدهنده است و باید منشأ و درجهٔ اطمینانش معلوم باشد. حریم خصوصی و اطلاعات جانبی
خوشهبندی ممکن است دامنهٔ یک حدس را بزرگ کند، اما اندازهٔ خوشه، دقت آن را ثابت نمیکند. اگر یک پیوند اولیه اشتباه باشد، نسبتدادن آدرسهای بعدی هم میتواند اشتباه شود. همینطور آدرس متعلق به یک خدمت میتواند از نظر اقتصادی به دارایی کاربران متعدد مربوط باشد.
پس نه باید گفت «پیداکردن صاحب آدرس همیشه ممکن است» و نه «هرگز ممکن نیست». سؤال درست این است: کدام دادهٔ هویتی وجود دارد، پیوند به آدرس چگونه احراز شده و کدام بخش نتیجه هنوز استنباط است؟



