Ваши биткоин-платежи могут раскрыть больше, чем вы рассчитывали

С точки зрения бизнеса у биткоин-транзакций есть большая проблема, о которой нечасто говорят. Допустим, компания платит поставщику в BTC с повторно используемого адреса кошелька. Посмотреть можно не только счёт.
Прямо сейчас, пока вы это читаете, конкурент может открыть обозреватель блоков и увидеть, кому вы заплатили биткоином по последней сделке — сколько, когда и какому контрагенту. Отслеживание транзакций — проблема не только для тех, кому есть что скрывать. Это постоянный риск для бизнеса: движения казначейства, отношения с партнёрами и поток сделок открыты каждому, кто готов потратить полдня на движение по следу.
Рефлекторно кажется, что раскрытие начинается в цепочке, в момент подписания транзакции. Это не так. В июле 2026 года исследователи группы DistriNet из Лёвенского католического университета протестировали 85 самых популярных кошельков-расширений для браузера и обнаружили, что сами кошельки выдают достаточно, чтобы снять отпечаток пользователя и следить за ним, — ещё до того, как подписана хоть одна транзакция.
Кошелёк обращается к внешнему серверу, чтобы показать баланс, и этот запрос уже несёт адрес в открытом виде. Никакого эксплойта: расширения ведут себя ровно так, как их построили. Из всех 85 одна только слабость к снятию отпечатка затрагивает 36 кошельков, на которые приходится примерно 82% изученных установок, — и все дальнейшие цифры в этом разделе считаются относительно этой подгруппы.
И это верно даже для честных из них. Энди Гринберг десять лет был самым дотошным летописцем криптопреступности: писал о хакерах, торговцах и отмывателях, считавших блокчейн укрытием, и наблюдал, как следователи вытаскивают их оттуда одного за другим. Ему потребовалось десять лет, чтобы увидеть, насколько далёк биткоин от неотслеживаемости. Реестр, который должен был их защитить, стал записью, которая их осудила.
Ложная уверенность работает в одну сторону: те, кто считает, что сделал достаточно для приватности, — это в основном люди, которым и нечего было скрывать: жертвователь, чья история пожертвований теперь публична; журналист, чьи источники выводятся из платёжного следа; упомянутый выше контрагент по B2B.
Почти каждый слой этого происходит с вами, а не по вашей воле. Дальше в тексте раскрытие описано целиком — и отмечено единственное звено, которое вы когда-либо писали сами.
Что утекает из кошелька помимо самой транзакции
Криптокошелёк может раскрыть информацию ещё до того, как вы совершите транзакцию. Чтобы показать баланс, браузерный кошелёк обычно обращается к внешним серверам и отправляет им адрес вашего кошелька. Исследователи из Лёвенского католического университета протестировали 85 популярных кошельков-расширений, на которые приходится около 35 млн установок в Chrome Web Store. Они обнаружили, что 36 кошельков — покрывающих примерно 82% изученных установок — можно таким образом опознать и отслеживать.
Семнадцать кошельков, охватывающих около 23 млн установок, могли также раскрывать связи между разными адресами одного пользователя. В 22 из 36 затронутых кошельков сайты могли по-прежнему читать адрес даже после того, как пользователь отозвал доступ и перезапустил браузер.
Есть и другая проблема. Сайты часто могут определить, какие кошельки-расширения установлены у человека, вообще без подключения кошелька. Исследователи также обнаружили, что 23 из 36 затронутых кошельков могли отдать адрес через содержимое, загруженное с другого сайта, без единого клика пользователя.
Большинство разработчиков кошельков, к которым обратились исследователи, не сочли это серьёзной ошибкой. Coinbase Wallet, Coin98 и Hana внесли изменения, тогда как другие — включая MetaMask, Rabby и OKX — нет. Исследователи также протестировали 30 децентрализованных приложений и выяснили, что лишь 11 действительно отзывали доступ кошелька, когда пользователь нажимал «отключить» или выходил из аккаунта.
Как только адрес становится виден, остальную картину даёт публичный блокчейн.
Компании блокчейн-аналитики ищут в транзакциях закономерности, указывающие, что несколько адресов принадлежат одному человеку или организации.
Например, если несколько кошельков регулярно пересылают средства друг другу или ведут себя схожим образом, программа может объединить их в группу. Один известный адрес, таким образом, способен вывести аналитиков на несколько других.
Это происходит в колоссальных масштабах. К середине 2026 года Chainalysis сообщила, что сгруппировала более 1 млрд адресов блокчейна в свыше 134 000 опознанных сущностей.
Перевод средств между блокчейнами тоже не обязательно рвёт след. Аналитики умеют вести активы через мосты между сетями. Использование децентрализованной биржи автоматически не прячет транзакцию, потому что обмены всё равно публично записываются в блокчейн.
Итог довольно прост: адрес кошелька выглядит как случайный набор символов, но, когда вокруг него связано достаточно активности, он превращается в подробный финансовый профиль.
Есть и реальные примеры, когда это сработало. После атаки вымогателей на Colonial Pipeline в 2021 году следователи США провели биткоин через несколько кошельков и вернули около 2,3 млн из 4,4 млн долларов выкупа.
Helix: механизм, который не обманешь попыткой спрятаться
В ранние годы биткоина Helix был очень популярен на даркнет-рынках. Он строился ради одного: сделать биткоин неотслеживаемым. Ларри Дин Хармон держал его как миксер с 2014 по 2017 год, перемешивая монеты клиентов, чтобы скрыть их происхождение, и продавал результат как «чистый» биткоин. Вся модель была про сокрытие. Ничего, кроме разрыва связи между происхождением монеты и её назначением, в сервисе не было.
Через него прошли около 354 468 BTC — примерно 311 млн долларов по тогдашнему курсу. Перемешивание изменило вид следа, но не убрало сам след. Каждая монета всё равно оставляла в блокчейне постоянную отметку, которую нельзя изменить или удалить задним числом.
Хармон брал 2,5% комиссии с каждого обмена, и эта комиссия уходила туда же, куда и все остальные монеты: в цепочку, навсегда. Доля, которую он снимал за работу сервиса сокрытия, стала записью, приведшей обратно к его оператору. Единственный сервис, спроектированный с нуля ради стирания следа, вписал своего владельца в след, который стереть не смог.
Как след кошелька привязывают к реальному человеку
Helix показывает, что перемещение биткоина само по себе след не стирает. Но идти за деньгами — только половина работы. Аналитикам всё равно нужно связать эти адреса кошельков с реальным человеком или компанией.
Обычно это происходит, когда средства касаются регулируемой биржи. Биржи знают, какие депозитные адреса принадлежат их клиентам, и хранят сведения о личности по процедурам KYC. Если следователи доводят биткоин до такого адреса, они могут запросить данные аккаунта в законном порядке.
Одна такая связка способна раскрыть куда больше, чем одну транзакцию. Если блокчейн-аналитика уже связала несколько адресов как вероятно принадлежащих одному владельцу, опознание одного из них может дать имя всей группе. Биржа знает только об адресе, который коснулся её платформы, но прежний анализ связывает его с остальными.
Иногда законный запрос и не нужен. Люди и компании регулярно сами публикуют адреса кошельков — на сайтах, страницах пожертвований, в чатах Telegram или публичных профилях. Как только адрес открыто привязан к имени, видны и его прошлые транзакции.
Для бизнеса это создаёт базовую проблему приватности. Платёж поставщику может раскрыть прошлые платежи, движения казначейства и других контрагентов. Поскольку транзакции блокчейна постоянны и помечены временем, один опознанный кошелёк облегчает восстановление многолетней активности.
Где блокчейн-отслеживание может ошибаться
Это не значит, что блокчейн-аналитика всегда права.
Системы, связывающие кошельки, сильно опираются на закономерности и вероятность. Они дают как ложные срабатывания, так и пропуски: безобидную активность могут пометить, а подозрительную — не заметить.
Одна из проблем — история транзакций. Биткоин может пройти через множество владельцев. Если монеты раньше проходили через миксер или кошелёк, считающийся рискованным, более поздний владелец может унаследовать это подозрение, не имея никакого отношения к прежней активности.
У одного задокументированного покупателя на P2P заморозили аккаунт, потому что полученный им биткоин до него проходил через миксер.
Для бирж и других регулируемых компаний такие ошибки стоят денег. Ложное срабатывание может заморозить средства добросовестного клиента и породить проблему для комплаенса и поддержки.
Есть и пределы того, что компании по отслеживанию вообще видят. Ориентированные на приватность криптовалюты вроде Monero по-прежнему гораздо труднее проследить. Расследования также упираются в тупик, когда средства доходят до бирж в юрисдикциях, отказывающихся сотрудничать.
Даже крупнейшие компании блокчейн-аналитики вносили серьёзные исправления. В начале 2025 года Chainalysis снизила оценку украденной Северной Кореей за предыдущий год крипты с 1 млрд до 660,5 млн долларов — поправка более чем на 300 млн после пересмотра нескольких взломов.
Надёжность этих систем оспаривали и в суде. Защита по делам, включая Bitcoin Fog и Tornado Cash, ставила под вопрос, какой вес следует придавать анализу, полученному проприетарным ПО, которое посторонние не могут полностью проверить.
Этот скепсис важен ещё и потому, что Chainalysis — крупный подрядчик правительства США. По независимым сообщениям на основе федеральных записей, она получила государственных контрактов более чем на 93,2 млн долларов.
Самый большой риск от неверного результата ложится на невиновных пользователей. Ошибочная связь может заморозить счёт. В странах со слабой защитой прав те же инструменты отслеживания могут раскрыть жертвователей, журналистов или людей, финансирующих политическую оппозицию. Блокчейн-отслеживание способно раскрыть очень многое, но результат никогда не следует считать автоматически верным.
Единственная часть следа, которую пользователи ещё контролируют
Бо́льшая часть описанного выше раскрытия происходит вне контроля пользователя. Кошельки могут отдать адрес ещё до совершения транзакции. Блокчейн-аналитика может связать несколько адресов, а регулируемые биржи — привязать эти кошельки к реальной личности через записи KYC.
Что пользователи ещё контролируют, так это прямую связь между отправителем и получателем. Когда один кошелёк платит другому, эта связь навсегда записывается в цепочку и позже может раскрыть контрагентов, движения казначейства и деловые отношения.
ChangeNOW представил Private Transfers, чтобы убрать эту прямую связь. Функция направляет платёж через отдельный одноразовый адрес, так что получатель не получает средства напрямую от отправителя. Это разрывает видимый путь «отправитель — получатель», но не претендует на то, чтобы сделать транзакцию анонимной в более широком смысле.
Остальное раскрытие остаётся. Метаданные кошелька по-прежнему могут утекать, блокчейн-аналитика — следить за окружающей активностью, а проверки AML применяются на этапах пополнения, перевода и выплаты.
Для партнёров по API Private Transfers — необязательная функция внутри существующей инфраструктуры переводов. Она использует тот же ключ API и ту же модель комиссий и не требует отдельного продукта или интеграции. Её задача уже: убрать то единственное видимое звено, которое пользователи действительно могут не создавать.
Source: BeInCrypto
Новости в мире криптовалют
Случайная цитата о деньгах
"Величайшим злоупотреблением деньгами является то, что за них можно купить политическую власть."














* для поиска по базе прокси просто вводите название страны, например: Россия, США, Таиланд