Вступ
Що таке змішування монет?
Безпека та анонімність таких централізованих сервісів, звичайно, під питанням. Користувачі не мають гарантій, що вони отримають свої кошти назад і що вони не будуть зіпсовані якимось чином. Крім того, при використанні міксера варто звернути увагу на те, що адреси інтелектуальної власності та Bitcoin можуть реєструватися третьою стороною. У результаті користувачі відмовляються від контролю над своїми коштами, сподіваючись отримати назад незв'язані кошти.
Більш цікавий підхід існує у вигляді транзакцій CoinJoin, які забезпечують більший ступінь секретності. Тобто після CoinJoin жодні докази не можуть упевнено пов'язати користувача з його попередніми транзакціями. Багато рішень CoinJoin є децентралізованою альтернативою міксерам. Незважаючи на те, що у схемі може бути координатор, користувачам не потрібно жертвувати зберіганням своїх коштів.
Що таке CoinJoin?
Bitcoin транзакції складаються з входів та виходів. Коли користувач хоче здійснити транзакцію, він бере свої UTXO як вхідні дані, вказує вихідні дані та підписує вхідні дані. Важливо підкреслити, що кожен вхід підписується самостійно і користувачі можуть встановлювати кілька виходів (зняття на різні адреси).
Якщо ми подивимося на цю транзакцію, що складається з чотирьох входів (0,2 BTC кожен) та двох виходів (0,7 BTC та 0,09 BTC), ми можемо зробити декілька різних припущень. По-перше, ми спостерігаємо, як відбувається платіж – відправник надсилає комусь кошти та повертає собі частину. Оскільки використовуються чотири входи, більший вихід, ймовірно, призначений для одержувача. Зауважте, що у виходах не вистачає 0.01 BTC – це винагорода майнеру.
Також можливо, що відправник хоче створити великий UTXO з дрібніших, тому він об'єднує менші вхідні дані, щоб отримати бажаний результат 0,7 BTC.
Інше припущення, яке ми можемо зробити, – кожен вхід підписаний самостійно. Ця транзакція може мати до чотирьох різних сторін, які підписують входи. І в цьому полягає принцип, який робить CoinJoin ефективним.
Як працює CoinJoin?
Ідея полягає в тому, що брати участь у транзакції будуть декілька сторін, вносячи кошти та вказуючи бажаний вихід. Оскільки входи стають об'єднаними, стає неможливо точно сказати, який вхід якому користувачеві належить. Розглянемо схему нижче:
Тут у нас є чотири учасники, які хочуть розірвати зв'язок між транзакціями. Вони об'єднуються між собою (або через спеціального координатора), щоб оголосити входи та виходи, які хотіли б увімкнути.
Координатор отримує всю інформацію, включає дані до транзакції, і кожен учасник підписує її перед тим, як надіслати до мережі. Як тільки користувачі її підтверджують, транзакція може бути змінена, не ставши недійсною. Тому немає ризику, що координатор втече із коштами.
Але навіть це не гарантовано. Хто скаже, дивлячись на наведену вище транзакцію, що в ній чотири учасники? Може це одна людина надсилає свої кошти на чотири адреси? Можливо дві людини роблять дві окремі покупки і повертають по 0,2 BTC кожен на свою адресу? Або дві людини роблять дві окремі покупки та повертають по 0,2 BTC на свої адреси? Ми не можемо бути впевненими.
Конфіденційність через заперечення
Самого факту існування реалізації CoinJoin достатньо, щоб поставити під сумнів методи, що використовуються для аналізу транзакцій. У більшості випадків ви можете зрозуміти, що було використано CoinJoin, але не можете дізнатися, кому було переказано кошти. Зі зростанням популярності CoinJoin, припущення про те, що вхідні дані належать одному користувачеві, стало необґрунтованим, що призвело до різкого масового підвищення конфіденційності екосистеми.
Заключні думки
Для тих, хто довіряє надійності та методології третіх сторін, простим рішенням буде використання послуг змішування. Для тих, хто віддає перевагу прозорим і некастодіальним сервісам, в якості альтернативи підходить CoinJoin. Це може бути зроблено вручну для технічно підкованих користувачів або за допомогою програмних інструментів, які абстрагуються від складніших механізмів. Вже зараз існує декілька таких інструментів, популярність яких тільки зростає в міру того, як користувачі прагнуть більшої конфіденційності.